首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 117 毫秒
1.
Diameter MIPv6扩展模型改变了MIPv6家乡代理绑定更新流程,移动节点在完成认证和授权的同时完成MIPv6家乡代理绑定更新,这样可缩短移动切换时延.为实现上述过程,提出了一种在Linux下利用Netfilter框架和Netlink套接字的Diameter移动IPv6 AAA系统中移动IPv6家乡代理绑定更新解决方案,并给出了方案的详细实现.  相似文献   

2.
为解决移动IPv6快速切换中移动节点的身份认证问题,提出一种新的基于MIPv6快速切换的家乡注册安全机制。在MIPv6快速切换中引用基于密钥生成中心(KGC)的改进签名方案,该方案中KGC仅知道用户的部分私钥,并且用户可以自己生成用于签名的公私钥对,解决了密钥托管和密钥撤销问题。移动节点和接入路由器运用改进的签名方案签名消息,仅往返一次消息交互就实现快速切换并完成家乡注册,并且在访问域中实现MN与NAR之间的双向认证。另外,利用Diffie-Hellman密钥交换原理保护消息交互过程。经过分析,该家乡注册机制具有高效、安全的特性。  相似文献   

3.
提出了一种6LoWPAN无线传感器网络移动协议。此协议提出了6LoWPAN网络体系结构,以及6LoWPAN网络地址分层结构及地址配置算法。基于提出的6LoWPAN网络体系结构,提出了6LoWPAN网络内与网络之间的移动切换协议。在移动过程中,移动节点无须转交地址,即移动切换过程无须为移动节点配置转交地址,也无须进行转交地址注册,因此降低了移动切换代价和延迟。从理论和仿真两个角度对MIPv6、Inter-MARIO及本协议的移动切换代价、移动切换延迟、丢包率等性能参数进行了分析比较,分析结果表明本协议的移动切换代价更小、移动切换延迟更短、丢包率更低。  相似文献   

4.
移动IPv6(MIPv6)的切换性能是保证移动互联网服务质量的重要因素之一。针对MIPv6中移动节点切换时延长的问题,提出一种免重复地址检测移动IPv6快速切换方案。该方案重新划分IPv6地址的64位接口标识符为1位移动标识位、32位家乡代理IPv4地址和31位随机数,可保证移动节点接口标识符在全网的唯一性,使移动节点在不同链路切换过程中不再需要重复地址检测,进而可有效提高移动节点的切换性能。仿真实验结果表明,该方案不需要进行任何重复地址检测即可完成移动节点无缝切换,且缩短移动节点切换时延约25%。  相似文献   

5.
代红 《计算机工程与设计》2012,33(11):4066-4070
为减小MIPv6网络切换时延,保证实时性要求高的语音、视频等业务的服务质量,针对MIPv6网络中,DAD操作时延严重影响网络切换性能的问题,提出一种减少DAD操作时延的方法。该方法将PIM和MLD协议用于FHMIPv6,并分别对微移动和宏移动中组播组的创建方法进行改进,利用仿真软件NS-2进行实验。实验结果表明,改进的方法减少了重复地址检测时延,降低了丢包率,提高了MIPv6网络切换性能。  相似文献   

6.
移动IPv6网络安全接入认证方案   总被引:1,自引:0,他引:1  
张志  崔国华 《计算机科学》2009,36(12):26-31
对于移动IPv6网络,身份认证是网络安全的关键问题之一.针对移动IPv6网络的接入认证,提出了一种基于移动互联网双向认证方案.在移动切换过程中的接入认证和家乡注册,采用对家乡注册消息进行基于双私钥签名的方式,实现了家乡代理和移动节点分别对注册消息的签名,实现了接入认证与家乡注册的并发执行,移动用户和接入网络的一次交互实现了用户和接入域的有效双向认证.理论分析和数据结果表明,方案的认证总延时和切换延时要优于传统方法,有效地降低了系统认证的延时.安全性分析表明,框架中的基于双私钥的CPK方案满足双向接入认证安全,有效地解决了密钥托管问题.  相似文献   

7.
结合信任机制的移动IPv6网络快速跨域认证方法   总被引:1,自引:0,他引:1  
在移动IPv6(MIPv6)网络中,当移动用户从外地域接入网络时,家乡域和接入域需要协作实现对移动用户的身份认证,各管理域之间存在域问信任关系是域间协作实现用户身份认证的基础,现有MIPv6网络快速认证方法在实施域间认证的过程中忽略了域间信任关系,由于缺乏域问信任而造成的认证失败在整个认证流程结束以后才能被检测到,提出一种结合信任机制的MIPv6网络快速跨域认证方法,其中在预切换阶段考虑移动用户家乡域和接入域之问的信任关系,通过移动用户和接入网络的一次交互实现用户和接入域的有效双向认证,并设计了域间信任关系的动态维护机制,基于组合公钥(CPK)算法设计了网络实体的身份签名和验证方案,用于加速双向认证过程,理论分析和数值分析结果表明,提出的方案比现有方案在减少总认证切换延时和信令开销方面更有效,同时基于CPK算法的安全性,提出的方案在有效实现用户和网络的双向认证的同时可造性.  相似文献   

8.
AAA技术是指认证、授权和记账;AAA技术和移动IP技术的结合,为移动IP的大规模商用铺平了道路,也提高了移动IP的安全性.在RFC4004中,由家乡网络中的AAA服务器分发移动IP功能实体间的会话密钥,但是该分发过程带来了非常大的延迟和网络资源消耗,特别是移动节点在外地网络中频繁切换时.本文提出了一种改进方案,该方案完成对移动节点的认证和分发密钥的功能,而且提高了认证注册效率.  相似文献   

9.
MIPv6中转交地址的配置直接影响移动IP的切换性能,通常采用无状态地址自动配置,在实际应用中难以有效管理且安全性较差.针对这一问题,本文在RFC3775协议设计的基础上,分析比较了集中式和分布式有状态地址配置(DHCPv6)部署方法优缺点,设计并实现了移动lP有状态地址配置转交地址方案,并给出了实验结果.结果表明有状态地址配置方案能够有效实现对移动节点管理,满足实际应用的需要.  相似文献   

10.
移动IPv6网络层次化接入认证方法   总被引:2,自引:2,他引:0  
对接入用户实施认证是移动IPv6实用化的前提.提出一种适用于移动IPv6网络环境的层次化接入认证方法HAMIPv6,对接入认证和移动注册进行层次化管理,利用认证矢量和消息捎带,减少切换认证过程中移动节点与家乡域的交互.HAMIPv6简化了切换认证处理流程,减小了切换延时和信令开销,实现了用户与网络相互认证及会话密钥发放.通过分析比较证明,HAMIPv6比传统方法处理效率更高,尤其是在MN远离家乡域及在一定范围内频繁微移动的情况下.  相似文献   

11.
当移动IPv6在商业化网络中进行部署的时候,移动节点需要AAA服务器进行认证、授权、计费,于是怎样使移动IPv6和AAA协议高效地融合成为人们研究的热点。文中从协议交互的角度先对具有代表性的两种方案进行了分析和研究,指出了由于在路由优化模式中采用了迂回路由过程产生了较多的信令报文和较长的时延使得整体效果不理想,最后介绍了IETF提出的一种优化草案,利用家乡代理(HA)和通信对端(CN)之间的AAA机制来替代迂回路由过程,有效地减少了信令开销和切换时延。  相似文献   

12.
当移动IPv6在商业化网络中进行部署的时候,移动节点需要AAA服务器进行认证、授权、计费,于是怎样使移动IPv6和AAA协议高效地融合成为人们研究的热点。文中从协议交互的角度先对具有代表性的两种方案进行了分析和研究,指出了由于在路由优化模式中采用了迂回路由过程产生了较多的信令报文和较长的时延使得整体效果不理想,最后介绍了IETF提出的一种优化草案,利用家乡代理(HA)和通信对端(CN)之间的AAA机制来替代迂回路由过程,有效地减少了信令开销和切换时延。  相似文献   

13.
MIPv6(mobile IPv6)是IETF(Internet Engineering Task Force)工作组提出的IP层移动解决方案.切换是影响MIPv6性能的关键因素.从网络层、传输层和应用层3个层次测量分析MIPv6切换性能,确定协议层次性能相互影响与切换性能瓶颈.根据网络层切换过程,改进其测量移动检测时延的方法,测量MIPv6各个阶段的切换时延并提出减少各阶段时延的建议,分析发现切换性能瓶颈.进一步完成传输层性能测量,分析移动切换对TCP滑动窗口的影响,发现TCP的特性将影响切换过程中上层应用的性能;以FTP应用为例,测量并分析了移动切换对上层应用的影响.相关结论对设计高效的移动切换协议提供了研究基础.  相似文献   

14.
移动IPv6网络基于身份的层次化接入认证机制   总被引:2,自引:0,他引:2  
设计了一种基于身份的层次化签名方案,并在该方案基础上提出了一种适用于移动IPv6网络环境的层次化接入认证方法.该方法使用分级NAI(Network Access Identifier)作为公钥,简化了无线移动环境中的密钥管理;利用层次化思想对接入认证和移动注册进行层次化管理,减少了切换认证处理流程;基于签名机制实现了用户与接入网络的双向认证.作者用设计的切换延时分析模型,对该方法和几种传统方法进行了比较,证明当移动节点远离家乡域及在一定范围内频繁微移动时,该方法比传统方法的效率更高.通过安全性分析证明了该方法在一定程度上实现了私钥的保密性、签名的不可伪造性等功能.最后还讨论了该方法的一种可扩展变形,用于实现多级层次化移动IPv6框架下的接入认证.  相似文献   

15.
改进DAD策略的HMIPv6切换时延研究   总被引:1,自引:1,他引:0       下载免费PDF全文
HMIPv6 协议作为MIPv6协议的改进,有效地解决了切换过程中的切换时延问题,但仍未达到无缝切换以满足特定网络服务的要求,关键原因是对LCoA和RCoA的DAD操作占据了主要切换时延,严重影响了切换效率。利用链路层切换辅助网络层切换,并对转交地址进行有效管理分配的新策略,能够避免切换过程中的DAD操作。通过仿真证明,这种策略能够减少切换时延,有效提高HMIPv6切换性能。  相似文献   

16.
饶亮  张奇支  黄兴平 《计算机科学》2012,39(8):47-50,78
移动IPv6是一种需要主机参与管理的移动管理协议,而代理移动IPv6不需要主机参与移动管理.在成熟的MIPv6环境下使用PMIPv6,需考虑二者互通问题.已提出的互通方案多属硬切换,没有考虑切换的时延.运用域内快速切换思想,提出一种优化的域间快速切换方案,并对比优化方案和已有切换方案的网络切换时延.分析结果显示,优化方案的性能更优.  相似文献   

17.
移动IPv6协议的切换时延性能比较分析   总被引:1,自引:1,他引:0  
移动IPv6中的切换时延对于特定网络情景中的性能起着很大的作用,它会导致数据包的丢失和严重的端对端性能下降,文章对移动IPv6中的各种协议的切换时延作了性能分析比较,介绍了移动IPv6的基本知识及快速切换的重要性,阐述了层次化移动IPv6和快速移动IPv6的工作原理,采用网络仿真工具NS-2对三种移动IPv6协议的切换性能进行了比较和仿真,实验结果表明快速移动MIPv6具有良好的性能。  相似文献   

18.
为解决移动IPv6(MIPv6)网络通信一般注册中节点的身份认证问题,提出一种高效认证机制。改进基于身份的签名方案,使一般注册仅需往返2次就能完成消息交互,实现移动节点和通信节点之间的双向认证,同时生成双方通信的共享密钥,以保护之后的消息交互过程。分析结果表明,该机制具有高效性和安全性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号