期刊文献+
共找到19篇文章
< 1 >
每页显示 20 50 100
一种身份与位置分离环境下基于网络的安全移动性管理协议 被引量:6
1
作者 唐建强 刘颖 +1 位作者 周华春 张宏科 《电子与信息学报》 EI CSCD 北大核心 2013年第1期151-158,共8页
针对身份与位置分离(Locator/Identifier Separation Protocol,LISP)环境下的移动性管理问题,提出一种基于网络的安全移动性管理协议—LISP-SMCP(Secure Mobility Control Protocol)。以接入网为移动管理区域,LISP-SMCP有效地支持移动... 针对身份与位置分离(Locator/Identifier Separation Protocol,LISP)环境下的移动性管理问题,提出一种基于网络的安全移动性管理协议—LISP-SMCP(Secure Mobility Control Protocol)。以接入网为移动管理区域,LISP-SMCP有效地支持移动节点在区域内切换和区域间切换,并实现本地认证和双向认证。安全性和性能分析结果表明,LISP-SMCP可以防止中间人、重放和消息篡改等网络攻击,且具有较小的认证时延、切换时延和切换阻塞率。 展开更多
关键词 身份位置分离 移动性管理 安全切换 本地认证
下载PDF
基于身份与位置分离的嵌套移动网络路由优化机制 被引量:3
2
作者 杨水根 秦雅娟 +1 位作者 周华春 张宏科 《电子学报》 EI CAS CSCD 北大核心 2008年第7期1261-1267,共7页
基于移动IPv6嵌套移动网络中存在的路由优化问题,本质上是由传统互联网的体系结构造成的.在传统互联网体系结构中,IP地址同时代表了节点的身份标识和位置标识,这种双重功能不利于节点的移动.针对这一问题,本文提出一种身份与位置分离的... 基于移动IPv6嵌套移动网络中存在的路由优化问题,本质上是由传统互联网的体系结构造成的.在传统互联网体系结构中,IP地址同时代表了节点的身份标识和位置标识,这种双重功能不利于节点的移动.针对这一问题,本文提出一种身份与位置分离的体系结构,IP地址只作为节点的位置标识,引入端点标识符作为通信双方的身份标识,使得当节点的地址改变时通信双方的连接不中断.在该身份与位置分离体系结构基础上,提出一种嵌套移动网络的路由优化机制,利用封装在IPv6逐跳选项报头中的路由更新选项、路由确认选项和路由删除选项进行路由优化.性能分析结果表明,该机制具有较低的报文开销和路由更新时延. 展开更多
关键词 嵌套移动网络 路由优化 身份位置分离 IPv6逐跳选项报头
下载PDF
LISP与非LISP站点间交互机制研究 被引量:3
3
作者 张勋俊 刘亚萍 邓文平 《现代计算机(中旬刊)》 2017年第4期36-41,共6页
当前互联网存在着路由可扩展性、多宿主、流量工程及对移动性和安全性支持不足等问题。LISP协议作为一种基于身份与位置分离的解决方案,可在现有网络设施的基础上增量式部署,而增量式部署必须实现LISP站点与传统的非LISP站点间的交互。... 当前互联网存在着路由可扩展性、多宿主、流量工程及对移动性和安全性支持不足等问题。LISP协议作为一种基于身份与位置分离的解决方案,可在现有网络设施的基础上增量式部署,而增量式部署必须实现LISP站点与传统的非LISP站点间的交互。对Proxy-ITR和Proxy-ETR这两种交互机制进行分析与研究,并实验模拟Proxy-ITR和ProxyETR在交互中的作用。结果表明通过设置Proxy-ITR和Proxy-ETR可以很好地解决LISP站点与非LISP站点间正常通信的问题。 展开更多
关键词 身份位置分离 LISP 非LISP 交互机制
下载PDF
基于NS2的身份与位置分离协议的仿真研究 被引量:2
4
作者 彭文文 董平 罗洪斌 《计算机应用与软件》 CSCD 北大核心 2012年第4期6-8,43,共4页
当前,互联网的路由可扩展问题已成为影响互联网快速发展的一个巨大隐患。业界普遍认为:身份与位置分离协议能够有效解决这一问题。提出基于NS2的仿真分离映射机制的方法,通过在NS2上实现身份与位置分离协议并创建仿真拓扑,对身份与位置... 当前,互联网的路由可扩展问题已成为影响互联网快速发展的一个巨大隐患。业界普遍认为:身份与位置分离协议能够有效解决这一问题。提出基于NS2的仿真分离映射机制的方法,通过在NS2上实现身份与位置分离协议并创建仿真拓扑,对身份与位置分离协议进行了仿真分析,弥补了实际系统由于规模限制而不能模拟大规模网络环境的不足。 展开更多
关键词 NS2 身份位置分离 接入标识 路由标识
下载PDF
一种基于标识分离映射网络的子网移动性管理方案 被引量:1
5
作者 李雪霞 郜帅 +1 位作者 王利利 张宏科 《重庆邮电大学学报(自然科学版)》 北大核心 2012年第1期83-89,共7页
标识分离映射网络成功实现了身份与位置分离,解决了单点移动性问题,但是没有考虑子网移动性管理的问题。在此基础上提出一种基于分级多层映射机制的子网移动性支持方案,通过子网多身份标识到唯一路由标识的多对一映射机制,在实现子网整... 标识分离映射网络成功实现了身份与位置分离,解决了单点移动性问题,但是没有考虑子网移动性管理的问题。在此基础上提出一种基于分级多层映射机制的子网移动性支持方案,通过子网多身份标识到唯一路由标识的多对一映射机制,在实现子网整体移动性支持的同时,又降低了网络整体信令开销和切换时延开销,优化了网络性能。仿真结果说明,在子网移动过程中,与普通节点单独注册相比,采用基于分级多层映射机制的块注册方式,可以有效降低网络整体信令开销和切换时延开销,尤其是核心网的信令开销,从而避免核心网资源的浪费,提高网络的整体性能。 展开更多
关键词 标识分离映射网络 子网移动性 身份位置分离 分级多层映射
原文传递
身份与位置分离的网络切换机制优化方案 被引量:1
6
作者 罗海 秦雅娟 《计算机技术与发展》 2017年第10期1-5,共5页
身份与位置分离网络模型本身的特殊性,使得已有借鉴移动IPv6思想而设计的移动切换机制存在着某些弊端。移动终端发生切换后,通信对端只能在找到并确认身份信息与位置信息的映射关系后才能继续通信,否则通信将发生中断。为此,针对该网络... 身份与位置分离网络模型本身的特殊性,使得已有借鉴移动IPv6思想而设计的移动切换机制存在着某些弊端。移动终端发生切换后,通信对端只能在找到并确认身份信息与位置信息的映射关系后才能继续通信,否则通信将发生中断。为此,针对该网络中的切换机制,提出了"活跃对端"的概念,以确定移动终端与通信对端之间的绑定关系。当移动终端的位置信息发生变化时,移动终端主动向其所对应的活跃对端告知自己当前的位置信息。在此基础上,设计并实现了一种网络终端切换机制的优化方案,通过主动告知实现网络终端的自动切换。为验证所提出的方案,建立了基于该方案的实验环境并进行了改进后的切换机制测试,并就切换时延和信令开销等参数进行了对比分析。实验结果表明,优化后的方案能够有效提高网络切换性能,进一步提升通信效率。 展开更多
关键词 身份位置分离 映射关系 活跃对端 移动切换
下载PDF
基于身份与位置分离策略可选的多宿主研究 被引量:1
7
作者 刘叙友 张思东 《计算机技术与发展》 2010年第12期24-28,共5页
多宿主技术具有提高网络可靠性、实现负载均衡、进行策略选择、扩展网络带宽等诸多优点,将成为下一代互联网的一种重要服务方式。在当前TCP/IP网络体系结构中,多宿主没有被普遍应用,其中一个重要原因就是IP地址具有双重含义,IP地址既作... 多宿主技术具有提高网络可靠性、实现负载均衡、进行策略选择、扩展网络带宽等诸多优点,将成为下一代互联网的一种重要服务方式。在当前TCP/IP网络体系结构中,多宿主没有被普遍应用,其中一个重要原因就是IP地址具有双重含义,IP地址既作为节点的身份标识又作为节点的位置标识,多宿主的广泛实施将引起路由表急剧膨胀。针对站点多宿主单个用户不能进行策略选择、主机多宿主不能进行负载均衡的问题,文中在一种基于身份与位置分离的网络体系结构下,对多宿主技术进行研究,提出一种基于位置标识选择机制的策略可选择的站点多宿主解决方案,并对其可行性进行分析,更好地满足对多宿主负载均衡、策略选择的需求。 展开更多
关键词 多宿主 负载均衡 策略选择 身份位置分离
下载PDF
基于分离映射的混合交换路由系统设计与实现
8
作者 朱伟伟 罗洪斌 +1 位作者 陈哲 苏伟 《计算机技术与发展》 2013年第2期7-10,共4页
当今互联网采用"尽力而为"的IP分组转发模式进行数据包的传输,IP分组转发模式对所有的数据包进行一视同仁的转发而不加以区分,这种转发模式不能够满足当今网络服务多样性的要求。为此,文中提出了一种基于分离映射的混合交换... 当今互联网采用"尽力而为"的IP分组转发模式进行数据包的传输,IP分组转发模式对所有的数据包进行一视同仁的转发而不加以区分,这种转发模式不能够满足当今网络服务多样性的要求。为此,文中提出了一种基于分离映射的混合交换路由系统,根据数据流的特性将某些数据流直接利用底层物理资源采用电路交换的方式进行数据包的传输,而对其他流仍然用IP分组进行尽力而为的转发。文中详细地介绍了该方案的设计和实现,并对其主体功能进行了测试,验证了该方案的可行性。 展开更多
关键词 一体化网络 身份位置分离 混合交换路由 多协议标签交换
下载PDF
基于生存时间的映射缓存建模与仿真分析
9
作者 李晓倩 邱峰 +1 位作者 周华春 张宏科 《北京交通大学学报》 CAS CSCD 北大核心 2012年第5期100-104,共5页
映射缓存在身份与位置分离网络中用于暂时存储通信对端的身份标识与位置标识的映射关系,以减少映射查询时延,提高网络性能.本文对基于生存时间(Time-To-Live,TTL)的映射缓存的命中概率进行了数学建模.该解析模型得到的缓存命中概率,可... 映射缓存在身份与位置分离网络中用于暂时存储通信对端的身份标识与位置标识的映射关系,以减少映射查询时延,提高网络性能.本文对基于生存时间(Time-To-Live,TTL)的映射缓存的命中概率进行了数学建模.该解析模型得到的缓存命中概率,可以作为数据包到达间隔分布的函数进行计算.通过仿真分析对数据包到达间隔的分布进行数据拟合,得到其累积概率分布,并验证了所建模型的正确性.进一步仿真评估了映射缓存的性能. 展开更多
关键词 身份位置分离 映射缓存 建模 缓存命中概率
下载PDF
基于代价函数的动态分布式解析映射机制
10
作者 葛国栋 郭云飞 +1 位作者 兰巨龙 刘彩霞 《通信学报》 EI CSCD 北大核心 2014年第10期145-153,共9页
针对身份与位置的动态解析映射问题,依据终端的移动模式和通信特征,提出了一种基于代价函数的动态分布式移动解析映射机制。该机制将移动终端的通信状态划分为移动更新、均衡传输和解析查询3种通信模式,以最小化解析映射代价为目标,分... 针对身份与位置的动态解析映射问题,依据终端的移动模式和通信特征,提出了一种基于代价函数的动态分布式移动解析映射机制。该机制将移动终端的通信状态划分为移动更新、均衡传输和解析查询3种通信模式,以最小化解析映射代价为目标,分别提出了基于分布式多播、一致性散列协同和主动式域内共享的解析映射方法,设计了对应的注册更新、解析查询和数据路由解析优化策略。仿真结果表明,该机制实现了移动过程中解析映射代价的最小化,具有较小的解析时延,对网络结构的动态变化具有良好的适应性。 展开更多
关键词 解析系统 身份位置分离 移动性 分布式
下载PDF
基于活跃度的分级映射解析系统
11
作者 伊鹏 王鹏 +2 位作者 申涓 张校辉 兰巨龙 《电子与信息学报》 EI CSCD 北大核心 2017年第4期832-839,共8页
针对当前映射解析系统存在的映射解析时延过高的问题,该文依据终端的活跃程度,提出一种基于活跃度的分级映射解析系统。该系统将通信对端的身份位置映射信息划分为活跃级、中性级和稳定级3个等级,并据此建立了一种3层的映射解析存储架构... 针对当前映射解析系统存在的映射解析时延过高的问题,该文依据终端的活跃程度,提出一种基于活跃度的分级映射解析系统。该系统将通信对端的身份位置映射信息划分为活跃级、中性级和稳定级3个等级,并据此建立了一种3层的映射解析存储架构,映射副本可根据自身活跃度的变化在3层之间动态调整存储位置。为最小化映射解析时延,在系统构建过程中,针对传统DHT构建方式存在的非位置感知问题,将系统构建过程建模为马尔科夫决策过程,并提出一种马尔科夫决策构建算法用于求解该模型。仿真结果表明,该系统能够显著降低映射解析时延和提升路由性能,对网络结构的动态变化具有良好的适应性。 展开更多
关键词 映射系统 身份位置分离 移动性 分级映射
下载PDF
从标准热点看承载网的发展演进
12
作者 樊晓兵 《中国新通信》 2009年第7期5-8,共4页
本文介绍了标准化组织如IETF、ITU-T中与承载网相关的技术标准化热点,并在此基础对这些技术热点进行了分析。同时,结合目前运营商网络的状况,从业务、技术和管理的角度对承载网的发展趋势进行了阐述。
关键词 承载网 分组时钟同步 IPV6 控制面 路由 身份位置分离
下载PDF
基于身份与位置分离体系结构的列车通信方案研究
13
作者 杨水根 张宏科 秦雅娟 《铁道学报》 EI CAS CSCD 北大核心 2008年第5期46-51,共6页
在传统的互联网体系结构中,IP地址既作为节点的位置标志又作为节点的身份标志,难以适应列车通信。针对这一问题,提出身份与位置分离体系结构,并设计一种列车通信方案。在基于身份与位置分离体系结构的列车通信方案中,IP地址只作为节点... 在传统的互联网体系结构中,IP地址既作为节点的位置标志又作为节点的身份标志,难以适应列车通信。针对这一问题,提出身份与位置分离体系结构,并设计一种列车通信方案。在基于身份与位置分离体系结构的列车通信方案中,IP地址只作为节点的位置标志,引入端点标志符作为节点的身份标志,使得节点移动时也不会中断连接。列车中的节点通过移动网关接入互联网,对于MANET节点发送给互联网节点的数据报文,移动网关在转发之前需要对该数据报文重新封装;当节点移动时,利用路由更新选项和路由确认选项进行路由更新,并且这些选项都封装在IPv6逐跳选项报头中,不需要额外的信令开销。性能仿真及分析表明,与基于MIPv6的通信方式相比,该方案具有更高的报文递交率以及更低的报文开销。 展开更多
关键词 通信技术 列车通信 身份位置分离 移动网关 IPv6逐跳选项报头
下载PDF
分离机制移动性管理系统测试 被引量:2
14
作者 张天园 周华春 +1 位作者 洪毅清 张宏科 《计算机工程与应用》 CSCD 2012年第10期75-82,共8页
分离机制移动性管理系统是基于分离机制的在扩展代理移动IPv6的基础上提出的一种新的网络结构,它包括三个子系统,即身份与位置分离子系统、控制平面与数据平面分离子系统以及接入网与核心网分离子系统。描述了该系统中涉及的实体功能,... 分离机制移动性管理系统是基于分离机制的在扩展代理移动IPv6的基础上提出的一种新的网络结构,它包括三个子系统,即身份与位置分离子系统、控制平面与数据平面分离子系统以及接入网与核心网分离子系统。描述了该系统中涉及的实体功能,以及移动节点的注册及通信流程。对系统进行了功能和性能测试,给出了测试结果。 展开更多
关键词 分离机制移动性管理 身份位置分离子系统 控制平面数据平面分离子系统 接入网核心网分离子系统 通信流程 注册流程
下载PDF
分离机制下一种互联网安全接入方法
15
作者 王凯 高阳阳 秦雅娟 《北京交通大学学报》 CAS CSCD 北大核心 2011年第2期42-47,共6页
重点研究身份与位置分离机制下源地址真实性保障方面的方法,提出了身份与位置分离网络中唯一且不变的终端身份标识EID结构,并设计了一种保障源地址真实性的安全接入方法,并且给出了相应的协议流程和协议格式,保证了身份与位置分离网络... 重点研究身份与位置分离机制下源地址真实性保障方面的方法,提出了身份与位置分离网络中唯一且不变的终端身份标识EID结构,并设计了一种保障源地址真实性的安全接入方法,并且给出了相应的协议流程和协议格式,保证了身份与位置分离网络中源地址即终端身份标识EID的真实性.最后使用SVO形式化逻辑对其安全性进行了证明. 展开更多
关键词 身份位置分离网络 源地址真实性 安全接入方法 终端身份标识 SVO形式化逻辑
下载PDF
身份与位置分离网络中的可证明三元认证接入协议 被引量:1
16
作者 姚苏 关建峰 +1 位作者 潘华 张宏科 《北京邮电大学学报》 EI CAS CSCD 北大核心 2017年第S1期58-62,共5页
针对身份与位置分离网络中接入协议的安全问题,提出一种可证明的三元认证接入协议,实现了所有通信实体(终端、接入交换路由器和认证服务器)的双向认证,有效地防止了未授权终端的接入,防止了伪造的认证服务器和非法的接入交换路由器.通过... 针对身份与位置分离网络中接入协议的安全问题,提出一种可证明的三元认证接入协议,实现了所有通信实体(终端、接入交换路由器和认证服务器)的双向认证,有效地防止了未授权终端的接入,防止了伪造的认证服务器和非法的接入交换路由器.通过对Ballare-Rogaway模型的扩展和性能分析可知,该协议基于BR扩展模型是可证明安全的. 展开更多
关键词 身份位置分离网络 三元认证 可证明安全 接入协议
原文传递
基于身份与位置分离机制固定子网接入研究 被引量:1
17
作者 范岩 张思东 《计算机技术与发展》 2010年第10期30-34,共5页
身份与位置分离机制很好地解决了核心网的路由可扩展问题,成为当前互联网领域研究的热点之一。为了更好地改善互联网对移动性的支持能力,各种域内微移动协议也成为各大高校和通信业公司的重点研究方向之一。在分离与映射机制下,提出了... 身份与位置分离机制很好地解决了核心网的路由可扩展问题,成为当前互联网领域研究的热点之一。为了更好地改善互联网对移动性的支持能力,各种域内微移动协议也成为各大高校和通信业公司的重点研究方向之一。在分离与映射机制下,提出了虚拟树状子网网络结构,设计了接入子网的路由以及终端的接入过程,实现了微移动协议。接入子网的引入使得终端的移动不再是必须经过核心网的宏移动,有效地降低了终端移动切换过程中的时延和丢包率问题。 展开更多
关键词 身份位置分离映射 子网接入 微移动 移动切换
下载PDF
身份与位置分离映射网络中的DDoS研究
18
作者 张栋纯 刘颖 高德云 《铁路计算机应用》 2011年第11期11-13,共3页
身份与位置分离映射网络将IP地址的双重属性分离,解决了传统网络中的许多问题,同时,也对DDoS(Distributed Denial of Service,分布式拒绝服务)攻击有很大的缓解作用。本文将传统网络和身份与位置分离映射网络中的DDoS攻击流量进行了定... 身份与位置分离映射网络将IP地址的双重属性分离,解决了传统网络中的许多问题,同时,也对DDoS(Distributed Denial of Service,分布式拒绝服务)攻击有很大的缓解作用。本文将传统网络和身份与位置分离映射网络中的DDoS攻击流量进行了定量对比分析,证明了身份与位置分离映射网络对DDoS攻击具有很好的缓解作用。 展开更多
关键词 DDOS攻击 身份位置分离映射网络 攻击流量
下载PDF
基于身份与位置分离的互联网接入方法浅析
19
作者 卢颖莉 《中国战略新兴产业(理论版)》 2019年第19期0111-0111,共1页
随着社会的发展,我国的网络技术也有着更加广阔的进步空间,在互联网体系结构当中源地址的真实性不能在本 质上杜绝出现安全问题,因为像伪造源地址来进行 DoS 攻击等,都会引发各种网络安全问题,所以说,采用身份与位置分离 的互联网接入... 随着社会的发展,我国的网络技术也有着更加广阔的进步空间,在互联网体系结构当中源地址的真实性不能在本 质上杜绝出现安全问题,因为像伪造源地址来进行 DoS 攻击等,都会引发各种网络安全问题,所以说,采用身份与位置分离 的互联网接入方法是一种可行性的对策。所谓身份与位置分离的互联网接入方法就是将传统 IP 地址当做是主机的身份标志, 同时也把传统 IP 地址当做是主机位置标志的双重功能来完成分离工作,IP 地址其实只能够当主机的位置标识。因此,本文将 围绕基于身份与位置分离的互联网接入方法主题来展开分析。 展开更多
关键词 身份位置分离 互联网 接入方法
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部