共查询到20条相似文献,搜索用时 109 毫秒
1.
移动IPv6安全问题分析 总被引:5,自引:0,他引:5
移动IPv6协议作为下一代互联网解决移动通信的基本理论,为解决“三角路由”问题和更好的支持节点移动,定义了一些控制信令和新的移动扩展头,但同时也带来了新的安全威胁,为此提出了一些安全策略来保护控制信令。本文探讨了移动IPv6协议主要面临的安全威胁,分析了通过IPSec安全联盟来保护移动节点和家乡代理之间的控制信令以及RR协议来保护移动节点和通信节点之间的控制信令的安全策略。 相似文献
2.
本文针对移动IPv6家乡注册和通信节点注册这两个过程的安全问题,以及目前的解决方案IPSec和RRP在应用中的一些问题,提出了一种改进的绑定更新方案,利用802.1x和AAA技术实现了该方案的一部分。 相似文献
3.
4.
安全性是移动IP的应用基础。而移动IP中注册过程又是移动IP漫游通信的关键。介绍了移动IP的注册过程,分析了移动IP在注册过程中可能遭受的各种攻击,以及移动IP协议对这些攻击的对策,最后讨论了移动IP应用IPSec增强其安全性的策略。 相似文献
5.
移动IP注册过程中的安全问题分析 总被引:1,自引:0,他引:1
安全性是移动IP的应用基础,而移动IP中注册过程又是移动IP漫游通信的关键。本文介绍了移动IP的注册过程,分析了移动IP在注册过程中可能遭受的各种攻击,以及移动IP协议对这些攻击的对策,最后,讨论了移动IP应用IPSec增强其安全性的策略。 相似文献
6.
7.
在LTE-V2X系统中,针对车载用户切换过程中蜂窝链路及SideLink(SL)链路质量不高以及SL辅助切换过程中SL链路易中断的问题,该文提出一种基于SL的联合切换方案,主要包含:联合切换流程设计、联合切换信令流程设计以及联合切换判决算法设计。首先,在联合切换流程中利用SL技术实现联合切换,并对执行联合切换的SL链路质量进行筛选,以保证联合切换的可靠性;其次,对联合切换信令流程进行了完善,以优化SL辅助切换过程中SL链路易中断问题;最后,在联合切换判决算法中将车载用户的移动方向纳入切换判决条件,从而减少不必要的切换。仿真结果显示,该文所提方案能有效提升切换成功率,与此同时还能有效减少执行LTE切换的次数。 相似文献
8.
9.
10.
分析F-HMIPv6和S-MIP切换方案,提出一种基于节点运动模式预测的、移动辅助网络控制的智能预测无缝切换方案。该方案综合考虑多种因素进行切换信息预测,根据切换预测对切换模式划分,使节点可以自适应进行切换。同时,优化信令交互流程尽可能提前且迅速完成绑定注册。分析表明,该方案增强了切换预测的命中率,提前并加快了绑定注册,降低了切换时延,继而提高了快速预先切换的成功率。 相似文献
11.
Mobile IPv6中建立IPSec安全关联的一种新方案 总被引:2,自引:0,他引:2
Mobile IPv6的消息交互需要IPSec来提供安全保护,但什么时候建立IPSec安全关联会对Mobile IPv6的安全性、效率、计算量产生较大影响。传统的方法是当移动节点移动到外地网络之后需要时才建立,分析表明该方法效率低、计算量大、安全性差,不符合应用要求。本文提出移动节点在家乡网络中提前建立保护Mobile IPv6消息交互的安全关联,并给出了具体的方法。分析表明新方案较传统方法具有时延少、计算量小、效率高、安全性强的特点。 相似文献
12.
13.
VPN安全与否的一个关键就是是否有良好的加密算法,随着技术的发展和计算能力的提高,原有的加密算法的安全性不断下降,AES——Rijindael加密具有高安全、高性能、高效率、易用和灵活等优点。本文主要介绍了IPSec协议中的加密、AES—Rijndael算法及AES—Rijndael算法在IPSec VPN中的应用,并分析了该算法的安全性能。 相似文献
14.
文中提出了一种多层立体网络中基于用户特征的切换方法,以天地一体的用户接入和通信过程为主要研究对象,提出了在多层立体网络中用户切换的方法与实现过程。切换方法考虑了接入点的基础条件、用户特征和相对移动性,以提高负载均衡和降低切换次数等作为设计目标,降低了切换对网络的影响,提高了网络的可控性与安全性。该方法可用于未来天地一体多层立体网络中,实现多种接入方式的优化选择与无缝切换。 相似文献
15.
目前,移动IP技术的使用越来越普遍,安全性也显得越来越重要。介绍了移动IP和IPSec,讨论了如何实现移动IP和IPSec的集成使得可以为移动IP提供有效的安全服务,给出了移动节点移动到专网(企业网)之外后整个协议套的运行实例,并描述了2种密钥管理协议(SKIP和ISAKMP/Oakley)的作用过程。 相似文献
16.
IPSec及其实现机制研究 总被引:6,自引:0,他引:6
IPSec(Internet协议安全)是一种可无缝为IP引入安全机制的新一代因特网安全协议套件,它在IP层提供安全服务,即适用于目前的IP版本(IPv4),也适用于下一代IP(IPv6)。IPSec提供的基本服务包括:访问控制、数据源验证、重放包拒绝以及机密性保证机制。本文介绍了IPSec体系结构,对IPSec协议各个组成部分及其实现机制进行了分析,给出了IPSec的实现机制及其应用方式,介绍了其优点,最后简单讨论了IPSec的局限性和未来发展的方向。 相似文献
17.
网络安全性问题的日益突出迫切要求对现有普通宽带路由器进行支持IPSec的改造。以往的基于加密卡串接网络处理单元的改造方法导致资源利用率低、工程实现难度大及普适性差。文章提出了一种新的改造方案,能够利用宽带路由器的快通道实现加密数据包的高速传输,利用慢通道维护IPSec协议的运行及相关安全信息的下发,以一种母板结构普适地实现了对宽带路由器的高效IPSec改造。 相似文献
18.
19.
作为企业虚拟专用网络的安全技术基础,IPSec发挥着非常重要的作用。通过对IPSec策略的配置,安全管理员实现了通信双方的安全通信。如何正确地配置IPSec策略并避免策略冲突,在实际应用中依然存在复杂性。论文在讨论了IPSec策略配置过程中可能出现的错误类型及相应的解决方法之后,给出了一个检测IPSec策略配置错误的算法。 相似文献
20.
IPSec是基于IP层实现的网络安全标准,在实际虚拟专用网中得到了广泛的应用,例如通过公网实现私有的安全通信。从体系结构的相关组成部分及相互关系、工作过程中各组成元素之间的相互协作以及数据的输入及输出处理、实施及配置过程中的要点三方面对IPSec进行了深入研究分析,为灵活运用IPSec VPN奠定了基础。 相似文献