科技广场
科技廣場
과기엄장
SCIENCE TECHNOLOGY PLAZA
2013年
7期
6-9
,共4页
组播安全%Internet组管理协议%成员认证
組播安全%Internet組管理協議%成員認證
조파안전%Internet조관리협의%성원인증
Multicast Security%IGMPv3%Group Member Authentication
组播技术是一种新的、高效的网络传输机制。它提供了一种一到多或者多到多的通信策略,能够有效地节约网络带宽、降低网络负载,所以在实时数据传送、多媒体会议、网络游戏等诸多方面都有广泛的应用。但是安全问题却阻碍了组播技术的进一步应用。虽然单播的安全问题己经得到较好的解决,但是由于组播体系结构比单播更加复杂,因此组播通信安全仍然存在很多问题值得进一步研究。本文重点研究Internet组管理协议(Internet Group Management Protocol,简称IGMP)的原理和扩展性,首先列举了一些现有的组成员的认证技术并着重分析了Kerberos认证协议,然后分析了现有的Internet组管理协议的三个版本,最后利用组管理协议的第三版(IGMPv3)的扩展性提出了K认证组管理协议(Kerberos Authenticate Internet Group Management Protocol,简称KIGMP),在组管理的同时完成认证功能。
組播技術是一種新的、高效的網絡傳輸機製。它提供瞭一種一到多或者多到多的通信策略,能夠有效地節約網絡帶寬、降低網絡負載,所以在實時數據傳送、多媒體會議、網絡遊戲等諸多方麵都有廣汎的應用。但是安全問題卻阻礙瞭組播技術的進一步應用。雖然單播的安全問題己經得到較好的解決,但是由于組播體繫結構比單播更加複雜,因此組播通信安全仍然存在很多問題值得進一步研究。本文重點研究Internet組管理協議(Internet Group Management Protocol,簡稱IGMP)的原理和擴展性,首先列舉瞭一些現有的組成員的認證技術併著重分析瞭Kerberos認證協議,然後分析瞭現有的Internet組管理協議的三箇版本,最後利用組管理協議的第三版(IGMPv3)的擴展性提齣瞭K認證組管理協議(Kerberos Authenticate Internet Group Management Protocol,簡稱KIGMP),在組管理的同時完成認證功能。
조파기술시일충신적、고효적망락전수궤제。타제공료일충일도다혹자다도다적통신책략,능구유효지절약망락대관、강저망락부재,소이재실시수거전송、다매체회의、망락유희등제다방면도유엄범적응용。단시안전문제각조애료조파기술적진일보응용。수연단파적안전문제기경득도교호적해결,단시유우조파체계결구비단파경가복잡,인차조파통신안전잉연존재흔다문제치득진일보연구。본문중점연구Internet조관리협의(Internet Group Management Protocol,간칭IGMP)적원리화확전성,수선열거료일사현유적조성원적인증기술병착중분석료Kerberos인증협의,연후분석료현유적Internet조관리협의적삼개판본,최후이용조관리협의적제삼판(IGMPv3)적확전성제출료K인증조관리협의(Kerberos Authenticate Internet Group Management Protocol,간칭KIGMP),재조관리적동시완성인증공능。
Multicast technology is a new and efficient mechanism for network transmission. It provides"one to many"and"many to many"communications strategy, which can effectively save network bandwidth and reduce network load. Therefore , multicast technology have a wide range of applications in real-time data transmission, multimedia conferencing, online games and many other fields. But security problems have hampered the further application of multicast technology.This paper focuses on the principles and the scalability of the Internet Group Management Protocol(IGMP). First of all, this thesis listed some existing group member authenticated technology and focused on Kerberos authentication protocol. Then we analyzed three versions of Internet Group Management Protocol . Finally, we proposed a new authentication protocol KIGMP (Kerberos Authenticate Internet Group Management Protocol(KIGMP), using the scalability of the third version of IGMP(IGMPv3), which can authenti-cate and manage group members at the same time.