首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 78 毫秒
1.
DIAMETER移动IPv6应用扩展方案   总被引:1,自引:0,他引:1  
该文在DIAM ETER移动IPv6应用扩展基本模型的基础上,针对IPv6的无状态和DH CP有状态两种地址自动配置方式,分别在接入路由器和DH CP服务器上进行AAA功能扩展,给出了相应的DIAM ETER移动IPv6应用扩展方案。之后提出一个将两种地址自动分配方式结合使用的DIAM ETER移动IPv6 AAA解决方案,既可以减少移动节点跨域移动的时延,又便于网络资源的统一分配。文章最后给出了已实现的无状态地址分配方式下DIAM ETER移动IPv6AAA系统的实验结果,从而证明了所提方案的有效性。  相似文献   

2.
文章利用下一代IP──IPv6所提供的对网络层安全IPSEC的支持,提出了一整套解决移动IPv6中安全问题的方案和措施。  相似文献   

3.
移动IPv6主要采用IPSec作为它的安全协议,其所支持的所有加密算法不能够同时纠正数据在传输过程中遇到的同步错误。本文首先分析移动IPv6的安全和传输可靠性问题。其次根据一般线性分组码的译码问题是一个NPC问题,利用纠错码构造一个既可以加密又可以纠错的密码算法的可能解决方案——BCH-CIPHER,并分析了该方案的可行性。最后给出方案的具体实施过程。  相似文献   

4.
移动IPv6协议作为一个路由协议,只解决了节点移动过程中如何保持连接的问题,对安全方面的考虑相对不足。针对移动IPv6注册过程中的安全威胁,定义了IP—IN—IP封装的注册请求报文,给出了移动节点和家乡代理对注册请求消息的保护过程,家乡代理对注册应答消息IPSec保护过程,从而提高了移动IPv6注册过程的安全性.  相似文献   

5.
一种基于IKE协议的移动VPN安全通信方案   总被引:1,自引:0,他引:1  
实现移动终端的安全接入、移动通信的安全传输是智能移动终端普及和移动业务扩展的重要环节。以保证移动数据安全交换为目的,针对移动终端接入企业内网所面临的安全问题,提出了一种移动VPN(Virtual PrivateNetwork)通信方案。方案对IPSec VPN的IKE(Internet Key Exchange)协商流程进行了改进,能支持多因子认证和基于角色的访问控制。分析和实验测试证明了方案的安全性和可行性。  相似文献   

6.
移动网络的性能是人们最为关心的问题之一。首先通过对移动IPv6与RSVP集成模型的工作过程的研究,深入分析了这种模型存在的问题。然后提出了在某些情况下可以采用的一种快速的串并行结合的消息分发方式,并对这种消息分发方式和逐跳方式进行比较,表明此种方式能更好的适应基于移动IPv6的移动MPLS网络。  相似文献   

7.
移动IPv6协议是下一代互联网解决移动通信的基本理论,但在给人们带来方便的同时也引入了一系列的安全问题.讨论移动IPv6协议目前所面临的主要安全威胁,并着重对移动IP的3种认证机制:IP安全协议(IP security protocol, IPSec)、返回路径可达过程(return routability procedure, RRP)和定制密钥(purpose-built keys, PBK)进行详细地分析和比较.  相似文献   

8.
移动IPv6切换依然存在切换延迟大、数据包易丢失的问题.切换时延由移动检测时延和注册时延组成,而移动检测时延在其中占主要部分.于是提出一种基于移动IPv6的自适应主动预测邻居单播的切换机制,采用自适应主动预测算法,根据移动节点运动情况和网络状况等进行综合预测,并通过反馈结果对算法进行动态调整,方案中充分考虑了乒乓效应等特殊情况;还结合层次移动管理方法,减小注册时延,同时采用预测邻居单播,减轻网络负担,实现了快速平滑的切换.  相似文献   

9.
一种基于预测的移动IPv6动态调整快速切换算法   总被引:1,自引:0,他引:1  
移动IPv6协议是下一代网络中移动节点实现无缝漫游的一种基本技术.但移动IPv6切换时延迟较大,不能满足实时业务的需求.本文提出一种基于预测的移动IPv6动态调整快速切换算法,根据移动节点的运动轨迹和移动速度预测出提前三层切换的正确时机,实现在二层切换之前完成三层切换,减少切换延迟.利用以前的三层切换时间,动态调整时间比较参数Treg,减少预测误差.仿真结果证明本算法在切换延迟和丢包率方面性能优越.  相似文献   

10.
移动IPv6由于其移动性要求而引入了一系列新的安全问题。本文首先简要介绍了移动IPv6及其特点,然后分析了移动IPv6中的各种新的安全威胁,并给出了相应的对策。  相似文献   

11.
以中国科技大学IPv6试验床的构建为例,详细介绍了利用Linux平台组建IPv6试验床的方法以及路由器的有关配置。  相似文献   

12.
针对移动IPv6路由优化中存在的高安全性与低开销不可兼得的问题,借鉴基于加密生成地址CGA(Cryptographically generated addresses)的安全路由优化的优点,提出一种基于Hash生成地址(HGA)的移动IPv6高效安全路由优化方案。该方案通过区分首次绑定和非首次绑定,分别采用不同的绑定更新机制,利用HGA快速生成防伪造、可验证的IPv6地址,在非首次绑定中简化了消息交互过程。理论分析表明,该方案不仅简化了路由优化过程,还提高了其安全性,降低了计算与通信开销。  相似文献   

13.
针对IPv6网络通信中通信节点及通信数据的安全性问题,受跳频通信启发,提出一种基于子网跳变的IPv6 MTD模型。该模型提出一种全Hash随机地址生成算法,子网前缀和接口标识同时跳变,保证地址随机性。设计一种基于"预公告"和"后清除"两个策略相结合的跳变机制,保证通信持续性。理论分析与实验结果表明,该模型可有效抵抗节点追踪、DDo S、流量截获,保护网络安全。  相似文献   

14.
一种基于Trie的IPv6路由查找方案   总被引:1,自引:0,他引:1  
随着Internet的迅猛发展,IPv6技术必将成为主流.于是,如何高效地在路由表中查找匹配128位IPv6地址,成为了IPv6 技术发展的一大制约因素.经大量研究表明,Trie数据结构是实现高速路由查找和报文转发的关键.结合IPv6的地址结构特点,设计出基于Trie数据结构的查找算法,提高了路由查找效率以及报文转发速度.  相似文献   

15.
网络的服务质量保证变得日趋重要,在高速的下一代互联网上这种要求更为迫切。针对不同需求,网络界已经提出了DiffServ、IntServ等多种QoS模型。IPv6的出现为研究试验新的QoS解决方案提供了条件。本文提出了一种新颖的QoS技术,利用IPv6扩展报头中路由报头,改变数据报的转发行为,充分利用网络中可用的空闲链路,用另一种方法实现IPv6下的QoS。  相似文献   

16.
在IPv4/IPv6并存过渡时期提供强有力的网络安全保障,是实现下一代互联网络(NGI)技术成功应用的关键.在NAT-PT协议转换和流量负载均衡等技术分析的基础之上,提出了一种具备IPv4/IPv6混合网络边界访问控制功能的高性能安全网关模型NAPTSG,并详细论述了其系统设计思路,最后给出了其原型的实现及测试情况.  相似文献   

17.
移动IPv6可以确保漫游的用户在不中断会话或者连接的情况下继续通信,但是这也导致了很多安全问题.提出了一种在移动节点(MN)和通信对端(CN)之间没有预先建立安全关联(SA)的情况下,对绑定更新(BU)报文进行认证的协议-基于信任链的绑定更新认证协议(TCBUAP).该协议分为初始阶段和更新阶段,采用椭圆曲线(ECC)认证机制,它对移动节点的计算性能要求很低,使用尽量少的报文并可以通过修改来防范拒绝服务(DoS)攻击,同时满足了安全性和性能要求.  相似文献   

18.
本文提出了一种在Linux下将移动IPv6和MPLS集成,并结合Diff-serv模型提高服务质量的方案。讨论了将这两种协议集成所需的信令过程,以及在集成模型中应用Diff-serv的机制,并给出了实现的方法。  相似文献   

19.
基于2003年至2018年共15年的IPv6 BGP报文数据,提取自治系统(Autonomous System, AS)级复杂网络结构数据,分析其各维度特征的变化情况。通过一系列计算验证了复杂网络的节点间连接状态满足幂律分布,节点间存在富人俱乐部现象以及网络的自相似等特性。同时,根据各维度特征的时间序列展开分析,通过差分自回归移动平均模型(Autoregressive Integrated Moving Average Model, ARIMA)建模,评估并预测IPv6 AS级复杂网络未来的状态和发展趋势。  相似文献   

20.
在HMIPv6中,当发生区域间切换时,移动节点MN需要向家乡代理和通信对端注册,这导致了较长的时延和较多的开销。提出一种改进的方案:MN发生区域间切换时,先利用之前所注册的实体移动锚点MAP作为新进入的区域MAP的上层代理来减少切换时延;然后根据自己的移动特性计算决定本次切换是否进行家乡注册,通过进一步减少家乡注册的次数来降低开销。数值分析和仿真结果表明该方法的有效性,对于不同的移动环境,平均开销相对更优,体现了较好的自适应性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号