期刊文献+
共找到22篇文章
< 1 2 >
每页显示 20 50 100
一种基于位置标识与身份标识分离协议的移动性快速切换方法
1
作者 许东晓 蒋铃鸽 何晨 《上海交通大学学报》 EI CAS CSCD 北大核心 2010年第2期156-160,共5页
现有的位置标识与身份标识分离协议(Locator/ID Separation Protocol,LISP)需要在其基础上部署移动IP(Mobile IP,MIP)才能实现移动性.针对此方案切换延时长、丢包率高、部署相对复杂等缺点,提出了一种基于LISP协议的快速切换方法(FM-LIS... 现有的位置标识与身份标识分离协议(Locator/ID Separation Protocol,LISP)需要在其基础上部署移动IP(Mobile IP,MIP)才能实现移动性.针对此方案切换延时长、丢包率高、部署相对复杂等缺点,提出了一种基于LISP协议的快速切换方法(FM-LISP).改进方法吸取了MIP快速切换FMIPv6中链路层触发的机制,并结合LISP协议本身特性,省去了FMIPv6中转交地址分配、冲突地址检测及双向隧道的建立,简化了切换过程.仿真结果表明,FM-LISP在切换延时方面较LISP+MIP方案有较大程度的改进,并利用原接入路由器的缓存功能,有效地降低了丢包现象的发生. 展开更多
关键词 分离协议 位置标识 身份标识 快速切换 移动IP 互联网协议
在线阅读 下载PDF
位置与标识分离的命名和寻址体系结构研究综述 被引量:12
2
作者 涂睿 苏金树 彭伟 《计算机研究与发展》 EI CSCD 北大核心 2009年第11期1777-1786,共10页
随着互联网的发展,传统TCP/IP网络体系结构的IP地址语义过载问题所导致的移动性、扩展性和安全性等方面的缺陷逐渐暴露出来,并限制了多宿主、流量工程等新技术的发展.针对这一问题,学术界普遍认为需要对下一代互联网的命名和寻址体系结... 随着互联网的发展,传统TCP/IP网络体系结构的IP地址语义过载问题所导致的移动性、扩展性和安全性等方面的缺陷逐渐暴露出来,并限制了多宿主、流量工程等新技术的发展.针对这一问题,学术界普遍认为需要对下一代互联网的命名和寻址体系结构进行重新设计,将位置与标识分离作为新一代互联网的基本设计原则之一.近年来,涌现了许多基于位置与标识分离的新技术和解决方案.首先对基于位置与标识分离的网络体系结构研究所面临的关键性问题进行了分析;然后对相关研究工作进行了回顾,并对相关代表性研究成果进行了深入评述;最后展望了未来的一些研究方向. 展开更多
关键词 命名与寻址 位置标识分离 扩展性 移动性 安全性 多宿主 流量工程
在线阅读 下载PDF
位置与身份分离协议下一种基于信任度模型的新型映射机制 被引量:5
3
作者 万明 刘颖 张宏科 《通信学报》 EI CSCD 北大核心 2011年第7期133-145,共13页
通过分析位置与身份分离协议中可能存在的映射欺骗所带来的安全隐患,提出了一种缓解映射欺骗威胁的新型映射机制。该机制在映射理论中引入了基于反馈评判的信任度模型,通过对信任度的动态评判,增加了映射信息的可信性。同时,采用自证明... 通过分析位置与身份分离协议中可能存在的映射欺骗所带来的安全隐患,提出了一种缓解映射欺骗威胁的新型映射机制。该机制在映射理论中引入了基于反馈评判的信任度模型,通过对信任度的动态评判,增加了映射信息的可信性。同时,采用自证明标识代表隧道路由器的身份信息,有效地保障了映射信息源的真实性。性能分析和仿真实验表明,该机制为位置与身份分离协议的映射理论提供了良好的安全保障,通过设定不同的信任度门限,能够有效缓解隧道路由器对虚假映射信息的使用,从而进一步降低了映射欺骗的危害。 展开更多
关键词 位置与身份分离 基于反馈评判的信任度模型 映射信息 自证明标识 信任度
在线阅读 下载PDF
一种基于位置/标识分离的站点多宿主路径失效恢复机制 被引量:4
4
作者 涂睿 苏金树 陈锋 《计算机科学》 CSCD 北大核心 2009年第10期49-54,共6页
多宿主是克服路径失效,提高站点服务可靠性的有效途径之一。然而囿于当前TCP/IP体系结构的限制,多宿主还没有得到很好的普及。其中一个重要原因就是IP地址语义过载,IP地址既代表了网络节点的拓扑位置又是节点的标识。在LISA(Locator Ide... 多宿主是克服路径失效,提高站点服务可靠性的有效途径之一。然而囿于当前TCP/IP体系结构的限制,多宿主还没有得到很好的普及。其中一个重要原因就是IP地址语义过载,IP地址既代表了网络节点的拓扑位置又是节点的标识。在LISA(Locator Identifier Split Architecture)命名与寻址体系结构下,提出了基于位置与标识分离的站点多宿主方案,并以此为基础提出了路径失效恢复机制:LISA-Recovery。模拟实验验证了该机制能够有效地检测路径失效和性能下降,并进行快速的路径切换,从而保障了上层应用服务的正常运行。通过理论计算,分析了LISA-Re-covery所带来的开销很小,显示其具有较好的实用性。 展开更多
关键词 路径失效 多宿主 位置/标识分离 路径切换
在线阅读 下载PDF
一种基于位置和标识分离的移动性管理解决方案 被引量:1
5
作者 李玉宏 侯云静 程时端 《中兴通讯技术》 2011年第2期25-29,共5页
基于位置和标识分离的解决方案不能很好地同时解决移动性支持和可扩展性差的问题,并且难于部署。文章提出一种新的基于位置和标识分离的网络架构,并给出与该架构相适应的移动性管理解决方案。该方案不仅能很好地解决网络的可扩展性问题... 基于位置和标识分离的解决方案不能很好地同时解决移动性支持和可扩展性差的问题,并且难于部署。文章提出一种新的基于位置和标识分离的网络架构,并给出与该架构相适应的移动性管理解决方案。该方案不仅能很好地解决网络的可扩展性问题,在移动性支持方面还具有如下的特点:不需要修改终端协议栈,易于部署;标识符含有一定的路由信息,能提供较好的与传统终端互通的能力;将映射系统分布于边缘网络内,增强了系统的鲁棒性并降低了切换时延。 展开更多
关键词 位置标识分离 移动性管理 位置管理 切换控制
在线阅读 下载PDF
基于NS2的身份与位置分离协议的仿真研究 被引量:2
6
作者 彭文文 董平 罗洪斌 《计算机应用与软件》 CSCD 北大核心 2012年第4期6-8,43,共4页
当前,互联网的路由可扩展问题已成为影响互联网快速发展的一个巨大隐患。业界普遍认为:身份与位置分离协议能够有效解决这一问题。提出基于NS2的仿真分离映射机制的方法,通过在NS2上实现身份与位置分离协议并创建仿真拓扑,对身份与位置... 当前,互联网的路由可扩展问题已成为影响互联网快速发展的一个巨大隐患。业界普遍认为:身份与位置分离协议能够有效解决这一问题。提出基于NS2的仿真分离映射机制的方法,通过在NS2上实现身份与位置分离协议并创建仿真拓扑,对身份与位置分离协议进行了仿真分析,弥补了实际系统由于规模限制而不能模拟大规模网络环境的不足。 展开更多
关键词 NS2 身份位置分离 接入标识 路由标识
在线阅读 下载PDF
主机身份标识协议在异质无线网络中的应用
7
作者 王全礼 傅彦 《计算机工程》 CAS CSCD 北大核心 2008年第7期87-88,91,共3页
未来的无线通信网络是一种不同无线技术和网络体系相结合的异质网络环境,同质无线网络的技术已不适合异质网络的发展。该文论述异质网络的移动管理和通信安全,利用主机身份标识协议(HIP)与上层协议的结合来实现技术要求,提出用HIP-SIP... 未来的无线通信网络是一种不同无线技术和网络体系相结合的异质网络环境,同质无线网络的技术已不适合异质网络的发展。该文论述异质网络的移动管理和通信安全,利用主机身份标识协议(HIP)与上层协议的结合来实现技术要求,提出用HIP-SIP模型进行移动管理,在TCP-HIP模型上利用IPsec机制来保障通信安全。 展开更多
关键词 主机身份标识协议 移动管理 会话发起协议 移动IP IPSEC协议
在线阅读 下载PDF
基于身份位置分离系统的互联网安全模式研究
8
作者 吴强 陈琳 《电信科学》 北大核心 2011年第11期99-104,共6页
基础网络作为智能管道,应该在以开放、简单和共享为宗旨的技术优势基础上,建立完备的安全保障体系,从网络体系结构上保证网络信息的真实来源,实现可靠的网络、业务和用户综合管理能力。本文分析互联网安全问题的同时,提出了基于身份位... 基础网络作为智能管道,应该在以开放、简单和共享为宗旨的技术优势基础上,建立完备的安全保障体系,从网络体系结构上保证网络信息的真实来源,实现可靠的网络、业务和用户综合管理能力。本文分析互联网安全问题的同时,提出了基于身份位置分离系统的互联网安全模式,通过建立互联网统一标识管理体系,逐步形成互联网事件因果关系逻辑结构的可信的生态系统。 展开更多
关键词 标识管理体系 互联网安全模式 身份位置分离
在线阅读 下载PDF
标识路由关键技术 被引量:3
9
作者 侯婕 刘亚萍 龚正虎 《软件学报》 EI CSCD 北大核心 2010年第6期1326-1340,共15页
现有路由系统面临来自可扩展性、移动性、多宿主以及流量工程等方面的挑战,已经不能满足客观需求.基于位置与标识分离的思想,提出了标识路由的概念并对其研究范围进行了精确的界定.根据标识路由的设计目标,还详细介绍和比较了国内外相... 现有路由系统面临来自可扩展性、移动性、多宿主以及流量工程等方面的挑战,已经不能满足客观需求.基于位置与标识分离的思想,提出了标识路由的概念并对其研究范围进行了精确的界定.根据标识路由的设计目标,还详细介绍和比较了国内外相关的研究工作.最后提出标识路由研究的若干关键问题,并对未来的研究方向做出展望. 展开更多
关键词 标识路由 位置标识分离 可扩展性 多宿主 流量工程
在线阅读 下载PDF
LISP-HIMS:一种基于LISP的层次化标识映射系统 被引量:3
10
作者 徐畅 任勇毛 李俊 《计算机科学》 CSCD 北大核心 2012年第10期35-39,共5页
针对目前全球路由表规模高速增长的问题,IETF提出可以通过分离主机的身份标识和路由标识地址空间来重新考量互联网寻址体系结构。思科公司提出的LISP(Locator Identity Separation Protocol)是基于该思想提出的主流方案之一。首先提出... 针对目前全球路由表规模高速增长的问题,IETF提出可以通过分离主机的身份标识和路由标识地址空间来重新考量互联网寻址体系结构。思科公司提出的LISP(Locator Identity Separation Protocol)是基于该思想提出的主流方案之一。首先提出一种新的基于LISP的层次化标识映射系统,以克服目前其他LISP映射系统的不足,然后详细阐述该系统的模型、工作模式以及主机身份标识的分配方案;最后与其他LISP映射系统进行了分析与比较,结果表明,该系统具有良好的可扩展性以及更低的映射信息查询时延。 展开更多
关键词 位置标识分离 LISP协议 映射系统 身份标识 路由标识
在线阅读 下载PDF
基于动态层次位置管理的HIP移动性支持机制 被引量:3
11
作者 杨水根 周华春 +1 位作者 张宏科 秦雅娟 《电子与信息学报》 EI CSCD 北大核心 2008年第7期1615-1618,共4页
针对现有HIP机制不支持节点微移动的问题,该文提出了基于动态层次位置管理的HIP移动性支持机制。在该机制中,网络划分成多个自治域,每个自治域划分成多个注册域。当节点在同一个注册域内移动时,在管理该注册域的本地集合服务点中进行位... 针对现有HIP机制不支持节点微移动的问题,该文提出了基于动态层次位置管理的HIP移动性支持机制。在该机制中,网络划分成多个自治域,每个自治域划分成多个注册域。当节点在同一个注册域内移动时,在管理该注册域的本地集合服务点中进行位置更新;当节点在同一个自治域内移动时,在管理该自治域的网关集合服务点中进行位置更新。节点根据自己的移动速率以及呼叫到达率选取本地集合服务点并计算注册域的最佳范围。仿真结果表明,该机制能较好地降低节点移动时的信令开销,支持节点微移动。 展开更多
关键词 主机标识协议 移动性支持 位置管理
在线阅读 下载PDF
一种可信身份网络架构及在互联网安全中的应用 被引量:1
12
作者 毛玉欣 郝振武 江家仁 《中兴通讯技术》 2017年第3期58-61,共4页
提出了一种基于身份和位置分离思想的网络架构,确保用户身份标识的真实可信,并在结构上将用户和核心网络隔离,屏蔽用户侧攻击,提升了网络的安全性能。认为基于身份标识的网络安全管理应用可以提高网络的攻击源识别能力和溯源效率,实现... 提出了一种基于身份和位置分离思想的网络架构,确保用户身份标识的真实可信,并在结构上将用户和核心网络隔离,屏蔽用户侧攻击,提升了网络的安全性能。认为基于身份标识的网络安全管理应用可以提高网络的攻击源识别能力和溯源效率,实现主动防御;同时,这种虚拟身份和可信身份的绑定,既能丰富互联网应用,又有助于实现网络信息的分级保护,净化网络环境。 展开更多
关键词 可信身份网络 身份标识 位置标识 网络安全
在线阅读 下载PDF
分离机制下一种互联网安全接入方法
13
作者 王凯 高阳阳 秦雅娟 《北京交通大学学报》 CAS CSCD 北大核心 2011年第2期42-47,共6页
重点研究身份与位置分离机制下源地址真实性保障方面的方法,提出了身份与位置分离网络中唯一且不变的终端身份标识EID结构,并设计了一种保障源地址真实性的安全接入方法,并且给出了相应的协议流程和协议格式,保证了身份与位置分离网络... 重点研究身份与位置分离机制下源地址真实性保障方面的方法,提出了身份与位置分离网络中唯一且不变的终端身份标识EID结构,并设计了一种保障源地址真实性的安全接入方法,并且给出了相应的协议流程和协议格式,保证了身份与位置分离网络中源地址即终端身份标识EID的真实性.最后使用SVO形式化逻辑对其安全性进行了证明. 展开更多
关键词 身份位置分离网络 源地址真实性 安全接入方法 终端身份标识 SVO形式化逻辑
在线阅读 下载PDF
基于OpenID的可兼容身份认证系统设计与实现 被引量:5
14
作者 杨浩泉 皮冰锋 +3 位作者 彭酉 杨华 邹纲 王主龙 《计算机应用与软件》 CSCD 北大核心 2012年第4期281-284,292,共5页
研究提供数字认证基础服务的OpenID协议认证机制,设计并实现了基于OpenID的身份认证系统。该系统兼容OpenID1.1和OpenID 2.0规范,实现三个扩展协议,并且通过具体应用分析了其安全性。使用该标准认证系统可以整合其他的登录认证系统,实... 研究提供数字认证基础服务的OpenID协议认证机制,设计并实现了基于OpenID的身份认证系统。该系统兼容OpenID1.1和OpenID 2.0规范,实现三个扩展协议,并且通过具体应用分析了其安全性。使用该标准认证系统可以整合其他的登录认证系统,实现单点登录。 展开更多
关键词 OPENID 数字身份标识认证 单点登录 扩展协议 安全性
在线阅读 下载PDF
边缘网关负载分析
15
作者 鄂跃鹏 《计算机工程》 CAS CSCD 北大核心 2011年第S1期95-97,共3页
为定性地描述核心-边缘分离网络中的网关负载,根据映射表项索引方式和映射表覆盖范围,将位置标识与身份标识分离协议和网络地址翻译的网关细分为5类,从映射表项数和处理复杂度方面对网关负载进行分析比较,从而为设计新的核心-边缘分离... 为定性地描述核心-边缘分离网络中的网关负载,根据映射表项索引方式和映射表覆盖范围,将位置标识与身份标识分离协议和网络地址翻译的网关细分为5类,从映射表项数和处理复杂度方面对网关负载进行分析比较,从而为设计新的核心-边缘分离体系结构或网关映射系统提供参考。 展开更多
关键词 核心-边缘分离 网关 位置标识与身份标识分离协议 网络地址翻译 映射
在线阅读 下载PDF
双层IP地址空间体系结构 被引量:6
16
作者 钱华林 鄂跃鹏 +2 位作者 葛敬国 任勇毛 游军玲 《软件学报》 EI CSCD 北大核心 2012年第1期97-107,共11页
互联网面临的挑战之一就是路由系统的可扩展性.路由表的快速增长以及越来越频繁的BGP更新,对核心路由器的性能、复杂性、能耗和成本产生了越来越大的压力.近年来,大量网络研究人员正在针对这些问题寻找解决方案.将现有的IP地址分解为标... 互联网面临的挑战之一就是路由系统的可扩展性.路由表的快速增长以及越来越频繁的BGP更新,对核心路由器的性能、复杂性、能耗和成本产生了越来越大的压力.近年来,大量网络研究人员正在针对这些问题寻找解决方案.将现有的IP地址分解为标识和位置的思想,是重要的研究方向之一.提出一种新的标识与位置分离方案,形成双层地址空间体系结构,克服了可实现性和可部署性的困难,在缓解路由系统扩展性难题的同时,解决了IPv4地址耗尽的问题.除了对DNS作简单的修改并增设一种网关设备外,原有的骨干网和用户网不作任何改动. 展开更多
关键词 标识与位置分离 体系结构 地址空间 路由扩展性
在线阅读 下载PDF
调度与变电站通信安全防护技术 被引量:16
17
作者 刘刚 许艾 +1 位作者 徐延明 李维 《南方电网技术》 CSCD 北大核心 2021年第5期64-71,共8页
目前,调度与变电站之间的通信主要由电力纵向加密认证装置来防护,调度与变电站两端的电力纵向加密认证装置可保护两端数据传输的机密性和完整性,然而调度与变电站之间的通信协议IEC 60870-5-104(简称IEC 104)并没有相应的安全机制,协议... 目前,调度与变电站之间的通信主要由电力纵向加密认证装置来防护,调度与变电站两端的电力纵向加密认证装置可保护两端数据传输的机密性和完整性,然而调度与变电站之间的通信协议IEC 60870-5-104(简称IEC 104)并没有相应的安全机制,协议数据在调度的加密装置前与变电站的加密装置后容易被伪造、篡改、重放及窃取,存在一定的安全风险。因此,本文在IEC104协议的基础上扩展协议安全域,从协议层面解决调度到变电站的通信安全问题。标识密码算法SM9为该目标的实现提供了算法支撑,根据算法特征与协议特点,本文对协议进行少许的扩展即可实现协议的安全性。本文的亮点为:1)基于标识密码算法实现了调度与变电站的安全通信,与其他文献基于数字证书的安全通信有着本质的区别,没有证书管理等复杂事项;2)实现了调度主站到变电站通信的端到端安全认证;3)通过标识密码算法解决了协议的安全隐患,实现了调度与变电站的双向身份认证及通信数据的机密性、完整性、不可抵赖性。 展开更多
关键词 协议安全 变电站安全 身份认证 标识密码算法SM9 通信安全
在线阅读 下载PDF
移动互联网Naming网络技术的发展 被引量:2
18
作者 吴强 江华 符涛 《电信科学》 北大核心 2011年第4期73-78,共6页
现有互联网架构缺乏统一的主机标识描述处理机制,难以满足应用业务和网络的多样性需求。本文从现有业务需求出发,研究了网络的中期发展趋势,提出了网络演进过程中衍生的技术问题以及移动互联网Naming网络技术发展的特点、适用场景。
关键词 Naming网络技术 扁平化网络 身份标识 位置标识
在线阅读 下载PDF
基于ECC组合公钥的GSM双向认证 被引量:1
19
作者 张毅 崔天喜 唐红 《计算机工程与应用》 CSCD 北大核心 2008年第19期109-111,117,共4页
针对目前GSM网络认证和密钥协商过程中存在的安全隐患,提出了基于椭圆曲线组合公钥技术的GSM离线双向认证,在引入了非对称密钥加密的同时却不需要引入可信任第三方CA机构,能有效解决大规模网络环境中密钥生产、分发、存储管理与证书验... 针对目前GSM网络认证和密钥协商过程中存在的安全隐患,提出了基于椭圆曲线组合公钥技术的GSM离线双向认证,在引入了非对称密钥加密的同时却不需要引入可信任第三方CA机构,能有效解决大规模网络环境中密钥生产、分发、存储管理与证书验证难等问题。实验分析表明,该方案不仅实现了GSM的双向认证,而且与其它方案相比,节省了网络带宽,降低了对存储空间的要求,且每次认证都实现了加密密钥刷新。 展开更多
关键词 GSM双向身份认证 CPK标识认证 密钥协商协议
在线阅读 下载PDF
一种改进的下一代无线通信网络移动切换方案 被引量:2
20
作者 郑华贵 蒋铃鸽 +1 位作者 何晨 刘侠 《上海交通大学学报》 EI CAS CSCD 北大核心 2009年第7期1090-1094,1099,共6页
针对移动IPv6和HIP的移动性管理方案在双方同时移动时无法实现无缝切换的不足,提出了一种改进的无缝切换方案SH-HIP。该方案利用RVS服务器作为锚点,维持主机标识与当前IP地址的映射关系,并且转发更新数据包,有效地解决双方同时移动时连... 针对移动IPv6和HIP的移动性管理方案在双方同时移动时无法实现无缝切换的不足,提出了一种改进的无缝切换方案SH-HIP。该方案利用RVS服务器作为锚点,维持主机标识与当前IP地址的映射关系,并且转发更新数据包,有效地解决双方同时移动时连接丢失的问题.仿真结果表明,该方案不仅在双方同时移动时可大大减小切换延时和丢包率,而且保持了HIP的安全性,能有效抵御拒绝服务攻击以及中间人攻击. 展开更多
关键词 主机标识协议 主机标识 标识分离 网络移动 无缝切换
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部