一种安全可信的网络互联协议(STiP)模型研究

被引:5
作者
蒋文保
朱国库
机构
[1] 北京信息科技大学信息管理学院
关键词
未来网络; 互联网协议; 网络安全; 可信网络; 地址安全; 命名与寻址;
D O I
暂无
中图分类号
TP393.04 [];
学科分类号
081201 ; 1201 ;
摘要
针对未来网络对安全性和移动性的需求,论文基于身份标识与地址定位分离的思想,提出一种安全可信的网络互联协议模型,简称STi P(Secure and Trusted internet Protocol)模型。STi P模型将传统的IP地址双重功能进行分离,同时通过引入报文签名与验证、地址/身份认证和去中心化密钥管理等内在安全机制,能从源头上解决源地址欺骗、路由劫持、拒绝服务等网络安全问题,从而有利于构建自主可控、安全可信的互联网环境。文中详细探讨了STi P模型的体系结构、安全主机标识与基于层次树的名址映射解析系统、骨干网安全路由及去中心化的密钥管理方案等关键技术。
引用
收藏
页码:24 / 31
页数:8
相关论文
共 6 条
[1]   未来互联网体系结构中的内生安全研究 [J].
陈钟 ;
孟宏伟 ;
关志 .
信息安全学报, 2016, 1 (02) :36-45
[2]   互联网地址安全体系与关键技术 [J].
徐恪 ;
朱亮 ;
朱敏 .
软件学报, 2014, 25 (01) :78-97
[3]   未来互联网体系结构研究进展 [J].
任勇毛 ;
李俊 ;
钱华林 .
科研信息化技术与应用, 2012, 3 (03) :3-11
[4]   安全网络模型研究 [J].
张宇 ;
韩军 ;
汪伦伟 ;
张来顺 .
计算机安全, 2009, (07) :4-6+32
[5]   主机标识协议(HIP)研究综述 [J].
昝风彪 ;
徐明伟 ;
吴建平 .
小型微型计算机系统, 2007, (02) :224-228
[6]  
Locator/ID Separation Protocol(LISP) .2 D.Lewis et al. . 2012