共查询到20条相似文献,搜索用时 62 毫秒
1.
1 引言随着网络技术与便携式终端的不断发展,在IP网络中实现对移动性的支持变得越来越重要。象其它台式机用户一样,移动计算机(或者便携式终端)用户希望接入同样的网络,共享资源和服务,而不局限于某一固定区域。且当它移动时,也能方便地断开原来的连接,并建立新的连接。为了支持计算机在移动时仍能保持与因特网的通信,IETF(Internet工程任务组)开展了一系列研究工作,对移动IP提出了一系列RFC标准。IPv6是下一代的因特网协议,它最终将代替IPv4成为因特网的主要网络层协议,IPv6已经被第三代移动通信合作工程(3GPP,The 3~(rd) Generation Partnership Project)选为下一代移动通信的基本协议。基于IPv6的移动IP(以下称为“移动IPv6”)目前是IETF移动IP作组议程上的主要课题,但移动IPv6目前在安全方面还面临着一些问题。 相似文献
2.
3.
4.
移动IPv6由于其移动性要求而引入了一系列新的安全问题。本文首先简要介绍了移动IPv6及其特点,然后分析了移动IPv6中的各种新的安全威胁,并给出了相应的对策。 相似文献
5.
6.
基于扩展的三方Diffie-Hellman算法,提出了移动节点、通信节点和家乡代理三者之间分配共享密钥以解决移动IPv6在优化三角路由的过程中所要求的安全绑定更新问题的新机制,命名为DH-3机制;设计出了DH-3的整个安全绑定更新过程;并对DH-3机制和此领域最有效的CAM-DH机制从安全性以及移动节点计算要求的角度作了比较和分析。DH-3机制不仅提高了移动IPv6安全性,而且突破了CAM—DH机制对移动节点计算能力要求过高的局限,很好地解决了移动Ipv6环境下的安全绑定更新问题。 相似文献
7.
本文在现有移动IPv6的标准切换、快速切换和层次切换方案的基础上,探讨了一种新切换方案(FH-MIPv6),通过仿真实验,结合用gawk,gnuplot和xgraph等工具软件对仿真产生的文件进行处理,在得到的图表基础上,分析和比较各组实验的TCP延迟,拥塞窗口,丢包和吞吐量变化情况,说明新方案比标准切换,快速切换和层次切换有更好的切换性能,更能满足实时通信的要求。 相似文献
8.
移动IPv6安全绑定更新机制研究 总被引:1,自引:0,他引:1
介绍了移动IPv6网络中节点移动后进行三角路由优化所引出的绑定更新安全问题,阐述了在非PKI体系中解决绑定更新安全隐患的几种机制;在阐述的同时对这些机制进行了安全性分析,最后对这几种机制从安全性角度进行比较. 相似文献
9.
移动IPv6中移动节点向家乡代理和通讯对端告知自己当前位置而传榆的信息是通过绑定更新(Binding Update)采进行的,绑定更新的过程通过移动节点的注册来完成。家乡代理处理绑定更新信息的性能和效率对尽快定位移动节点的位置是一个比较关键的问题,尤其是在移动节点数量多、移动频繁及考虑信息加密的情况下,问题显得更为突出。IPv6在这方面还需要做进一步的研究和改进。本文提出了移动IPv6中绑定更新信息数量统计的数学模型,并在该数学模型的基础上,首次提出将AES算法应用于该类信息的处理,并与其它处理方法做了比较。 相似文献
10.
在移动IPv6网络中,移动节点在不同子网间移动时产生切换,由此而产生的延时和丢包问题限制了移动IPv6的应用;可见,移动IPv6切换技术的研究刻不容缓.乒乓移动作为移动网络中的一种典型移动方式,对切换尤为敏感.本文在详细阐述了层次型移动IPv6快速切换的工作原理的基础上,采用模拟仿真工具NS-2模拟了基于乒乓移动的层次型移动IPv6快速切换,证明此种策略在乒乓移动情况下存在严重的通信中断.最后针对乒乓移动的特性提出一种基于限时保留地址的改进策略. 相似文献
11.
Mohamed Alnas Author Vitae Irfan Awan Author Vitae Author Vitae 《Journal of Systems and Software》2010,83(10):1644-1650
Handover latency is the primary cause of packet loss resulting in performance degradation of standard Mobile IPv6. Mobile IPv6 with fast Handover enables a Mobile Node (MN) to quickly detect at the IP layer that it has moved to a new subnet by receiving link-related information from the link-layer; furthermore it gathers anticipative information about the new Access Point (AP) and the associated subnet prefix when the MN is still connected to the previous Corresponding Node (CN).This paper proposes an enhancement to Fast Mobile IPv6 handover (FMIPv6), based on link layer information, we also present performance evaluations in terms of the packet loss and handover latency using evaluation models. 相似文献
12.
13.
移动节点在两个子网之间移动时将产生切换,而基本的移动IPv6切换延迟太大,不能满足实时业务的要求,因此IETF提出了移动IPv6快速切换协议.本文对移动IPv6的切换原理和性能进行了分析,对目前快速移动IPv6和层次移动IPv6切换进行了比较,并提出快速层次移动IPv6的切换方案,减小移动IPv6的切换时延,提高网络性能. 相似文献
14.
分析移动IPv6中的TCP拥塞控制机制和移动检测技术,讨论一个改进的越区切换算法,并采用OPNET网络仿真软件对其进行仿真.仿真结果表明,该算法有效地抑制了由于移动节点的越区切换而导致的拥塞控制机制的启动,增强了移动网络的通信能力. 相似文献
15.
16.
17.
The Mobile IPv6 protocol is a major solution to supply mobility services on the Internet. Many networking vendors have already implemented it in their operating systems and equipments. Moreover, it was recently selected to provide permanent IP addresses to end-users of WiMAX and 3GPP2. Mobile IPv6 relies on a specific router called the home agent that hides location changes of the mobile nodes from the rest of the Internet. To do so, the mobile nodes’ traffic must flow through the home agent. This mandatory deviation produces longer paths and higher communication delays.In order to solve these problems, we describe a new approach to address deployments of Mobile IPv6 based on graph theory and could be applied to any operator’s network. In particular, we use notions of centrality in graphs to quantify increases of communication distances induced by dogleg routing and identify relevant home agents locations. We evaluate this approach using real-world network topologies and show that the obtained Mobile IPv6 performance could be close to direct paths ones. The proposed algorithm is generic and can be used to achieve efficient deployments of Mobile IPv6 as well as Home Agent Migration: a new Mobile IPv6 architecture using several distributed home agents. 相似文献
18.
19.
移动IPv6网络安全接入认证方案 总被引:1,自引:0,他引:1
对于移动IPv6网络,身份认证是网络安全的关键问题之一.针对移动IPv6网络的接入认证,提出了一种基于移动互联网双向认证方案.在移动切换过程中的接入认证和家乡注册,采用对家乡注册消息进行基于双私钥签名的方式,实现了家乡代理和移动节点分别对注册消息的签名,实现了接入认证与家乡注册的并发执行,移动用户和接入网络的一次交互实现了用户和接入域的有效双向认证.理论分析和数据结果表明,方案的认证总延时和切换延时要优于传统方法,有效地降低了系统认证的延时.安全性分析表明,框架中的基于双私钥的CPK方案满足双向接入认证安全,有效地解决了密钥托管问题. 相似文献