首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
对接入用户实施认证是移动IPv6实用化的前提.提出一种适用于移动IPv6网络环境的层次化接入认证方法HAMIPv6,对接入认证和移动注册进行层次化管理,利用认证矢量和消息捎带,减少切换认证过程中移动节点与家乡域的交互. HAMIPv6简化了切换认证处理流程,减小了切换延时和信令开销,实现了用户与网络相互认证及会话密钥发放.通过分析比较证明,HAMIPv6比传统方法处理效率更高,尤其是在MN远离家乡域及在一定范围内频繁微移动的情况下.  相似文献   

2.
随着网络技术的飞速发展,IPv4网络已远远不能够满足用户的需求,因此,IPv6网络技术的投入使用变得越来越广泛。而对于在校园网中IPv6网络运用最多的是用户的认证系统,这种方法解决了IPv4网络的地址空间的短缺及安全方面的问题凹。通过介绍IPv6与IPv4网络认证之间的比较,简要分析了两者的利弊,并探讨了改进的思路方法。  相似文献   

3.
在普遍发生MIPv6切换的网络环境下,针对MN执行重复地址检测和家乡注册所造成的切换延迟问题,分析MIPv6支持的2种地址自动配置方式,结合网络上部署的AAA及Diameter协议在MIPv6上的应用,提出一种基于认证的MIPv6地址自动配置方法。该方法融合AAA身份认证、MIPv6家乡注册以及地址配置,能有效缩短切换时延、提高接入网的安全性。  相似文献   

4.
移动IPv6协议是下一代互联网解决移动通信的基本理论,但在给人们带来方便的同时也引入了一系列的安全问题.讨论移动IPv6协议目前所面临的主要安全威胁,并着重对移动IP的3种认证机制:IP安全协议(IP security protocol, IPSec)、返回路径可达过程(return routability procedure, RRP)和定制密钥(purpose-built keys, PBK)进行详细地分析和比较.  相似文献   

5.
基于IPv4网络的两种IPv6隧道传输方法   总被引:1,自引:0,他引:1  
陆魁军 《计算机工程》2000,26(7):105-107
配置型隧道传输方法及自动型隧道传输方法是实现IPv4基础网络设施向IPv6网络迁移的两种有效方法。讨论了隧道位置、两类IPv6地址,以及配置型隧道和自动型隧道的传输机制。此外,还详细提供了使用上述隧道传输技术的IPv6数据报转发算法。  相似文献   

6.
基于真实IPv6源地址的网络接入认证技术研究   总被引:1,自引:0,他引:1  
提出了一种新的基于真实IPv6源地址的网络安全接入认证方法.此方法在IPv6无状态地址自动配置过程中加入802.1X认证技术,只有经过授权的节点才能获得IPv6全局地址,同时改进了802.1X认证流程,使管理者可以主动获得节点用户的全局IPv6地址.该方法既保留了IPv6"即插即用"的优点,又从源头上保证接入网络的安全性.  相似文献   

7.
介绍了IPv6/IPv4双协议栈以太网接入路由器及其接入方案具有用户认证、用户管理和详细的数据统计功能,能够同时提供IPv6和IPv4接入,与移动家乡代理服务器配合,可支持移动IP用户,能够满足未来商业化的、有线无线一体化的以太网接入的需求。  相似文献   

8.
李军 《计算机工程》2004,30(13):75-76,91
为解决IP地址资源日趋紧张和以太网的安全网络管理问题,进行了IPv6用户认证模型的研究与设计。该模型无须对现有的网络拓扑结构进行改动,从IPv6主机的无状态自动配置技术出发,利用已有设备所支持的802.1x协议和RADIU协议,使用户在局域网内的任何地方、自动配置冗长的IPv6地址,输入用户认证信息,就可以接入网络,提高了局域网的安全性。  相似文献   

9.
代理移动IPv6协议是基于网络移动管理协议,是未来网络重要的移动性协议体系。代理移动IPv6认证授权实现给出了代理移动IPv6认证授权的设计方案,实现对接入网络中的移动节点进行接入认证和服务授权,并对该系统进行功能验证和性能分析实验,结果验证了设计有效可行。  相似文献   

10.
1 引言随着网络技术与便携式终端的不断发展,在IP网络中实现对移动性的支持变得越来越重要。象其它台式机用户一样,移动计算机(或者便携式终端)用户希望接入同样的网络,共享资源和服务,而不局限于某一固定区域。且当它移动时,也能方便地断开原来的连接,并建立新的连接。为了支持计算机在移动时仍能保持与因特网的通信,IETF(Internet工程任务组)开展了一系列研究工作,对移动IP提出了一系列RFC标准。IPv6是下一代的因特网协议,它最终将代替IPv4成为因特网的主要网络层协议,IPv6已经被第三代移动通信合作工程(3GPP,The 3~(rd) Generation Partnership Project)选为下一代移动通信的基本协议。基于IPv6的移动IP(以下称为“移动IPv6”)目前是IETF移动IP作组议程上的主要课题,但移动IPv6目前在安全方面还面临着一些问题。  相似文献   

11.
本文深入分析了IPv6网络的身份认证的理论和技术,并在具体分析一个算法的基础上讨论了基于AH报文封装的身份认证的安全性。并详细介绍了现在最新IPv6身份认证系统。  相似文献   

12.
继2005年6月,神州数码网络全线路由交换产品率先通过了由国际最权威的IPv6论坛颁发的“IPv6 Ready Phase-1”认证后,2005年12月,神州数码网络又一举荣获了代表IPv6领域最高等级的资质认证——“IPv6 Ready Phase-2”,即IPv6金牌认证,成为获此殊荣的首个国内厂商。这表明神州数码网络不仅具备提供标准化IPv6设备的能力和资格,而且能够实现基于IPv6的所有应用及服务。  相似文献   

13.
本文基于IPv6网络环境,通过IPSec对SA的保护以达到减少网络延时;引入IKE过程与安全关联协议,确保数据分组有效转发.测试表明:该认证设计方案很好地实现了端到端的安全传输.  相似文献   

14.
MD5报文摘要算法与IPv6认证   总被引:7,自引:0,他引:7  
MD5报文摘要算法是一种应用的提取数字指纹的算法。在IPv6中定义带密钥的MD5算法为其默认的认证算法。本文分析了IPv6的基本头标和认证头村的格式,详细剖析了MD5算法的工作原理,以及在IPv6中引入MD5作为其默认认证算法的方法。  相似文献   

15.
IPv6地址的自动配置技术实现了即插即用功能,但也对网络的安全带来了隐患。结合准入控制技术、在IPv6地址自动配置过程中加入认证机制,这既保留了IPv6地址的即插即用特性,又从源头上保证了接入网络的安全性。  相似文献   

16.
一种基于IPv6的报文认证安全散列算法   总被引:2,自引:0,他引:2  
于国华  普杰信 《计算机工程》2003,29(17):85-86,150
提出了在IPv6报文认证中,一种用于构建MAC的安全散列算法。该算法散列码长度采用160bit,大大提高了信息安全强度。在该算法的实施中,采用双线并行机制,且在每步迭代操作中使用不同的扩展字,极大地增强了在循环问寻找冲突的复杂度。在实现IPSec时,可将其作为认证算法。  相似文献   

17.
移动IPv6网络基于身份签名的快速认证方法   总被引:11,自引:1,他引:11  
田野  张玉军  刘莹  李忠诚 《软件学报》2006,17(9):1980-1988
接入认证对移动IPv6网络的部署和应用至关重要,在切换过程中加入认证过程会影响移动IPv6网络的切换性能.当前,对移动IP网络中接入认证的研究大多没有考虑对切换性能的影响.另外,目前许多双向认证机制都是基于证书的方式来实现,无线移动环境的特殊性使得这种方式并不适合无线移动网络.一种适用于移动IPv6网络的基于身份签名的快速双向认证方法被提了出来.该方法使用NAI(network access identifier)作为公钥,简化了无线移动环境中的密钥管理问题,有效地解决了基于PKI(private key  相似文献   

18.
夏士雄  常征 《计算机工程》2003,29(1):136-137,258
当前,移动电子商务发展迅速,但原有的互联网协议IPv4已无法适应这种发展。IPv6作为下一代互联网络协议,在地址空间,安全性、移动性方面有着IPv4难以比拟的优势,而且IPv6能兼容多种移动互联技术,从而能够适应移动电子商务的发展需求,用IPv6是建设移动电子商务的一个很好的选择。  相似文献   

19.
本文论述了新一代网络协议IPv6及IPv9在安全方面的独到之处及技术要点,探讨了IPv6及IPv9对Internet信息安全的作用及特性。  相似文献   

20.
作为新版IP协议,IPv6具有很多优于IPv4的新特性,加寻址,安全性等。本文主要讨论IPv6的安全特性,详细分析了两种主要的安全机制及它们的处理过程。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号