您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > IPv6网络移动协议的研究与实现
北京交通大学硕士学位论文IPv6网络移动协议的研究与实现姓名:朱鸿雷申请学位级别:硕士专业:通信与信息系统指导教师:张宏科20060201IPv6网络移动协议的研究与实现作者:朱鸿雷学位授予单位:北京交通大学相似文献(10条)1.期刊论文吴昕怡.WuXinyi移动IPv6协议的切换时延性能比较分析-计算机与数字工程2009,37(10)移动IPv6中的切换时延对于特定网络情景中的性能起着很大的作用,它会导致数据包的丢失和严重的端对端性能下降,文章对移动IPv6中的各种协议的切换时延作了性能分析比较,介绍了移动IPv6的基本知识及快速切换的重要性,阐述了层次化移动IPv6和快速移动IPv6的工作原理,采用网络仿真工具NS-2对三种移动IPv6协议的切换性能进行了比较和仿真,实验结果表明快速移动MIPv6具有良好的性能.2.学位论文范小雨移动IPv6安全机制协议一致性测试系统的设计与实现2007移动计算机用户希望在移动过程中能够保持与网络的透明连接,继续使用原来的资源和服务,作为下一代互联网协议,IPv6在解决移动的问题上提出了许多机制.移动IPv6除了要面对传统的网络安全威胁外,还需要解决由移动性引入的新的安全问题,这必然导致移动IPv6相对于固定网络更加脆弱.因此,移动IPv6引入了一些安全机制来保护移动IPv6通信的安全.协议测试是用来保证协议实现的正确性和有效性的重要手段.协议一致性测试关注被测协议实现与协议文本要求的一致性,是协议测试的基础.移动IPv6正在不断完善和发展,各实现与协议标准不一致的问题非常突出.因此,对支持移动IPv6的网络产品进行协议一致性测试,尤其是对移动IPv6的安全机制进行测试变得十分必要和紧迫.移动IPv6的安全机制可以概括为两类:移动IPv6协议自身提供的安全特性以及IPSec协议提供的安全保护.其中IPSec的安全可以通过手工配置安全联盟或自动管理安全联盟来实现,而IKE协议是一种自动管理安全联盟以提供I:PSec服务的协议.本文在分析移动IPv6协议安全机制的特点与已有测试框架的基础上,提出了移动IPv6安全机制的协议一致性测试框架;扩展测试描述语言CTL,设计了移动IPv6协议和IKE协议的测试描述语言;基于上述研究的基础上,在安捷伦公司的N2X平台上设计并实现了移动IPv6安全机制的测试系统,包括移动IPv6协议测试系统和IKE协议测试系统两个子系统.本论文的主要工作体现在以下三方面:1.移动IPv6安全机制的测试框架的设计通过对移动IPv6协议特点和测试需求的分析,归纳了国际标准ISO9646定义的标准测试框架和计算所提出的移动IPv6测试框架的特点以及对于移动IPv6安全机制测试的不足,并提出了移动IPv6安全机制的测试框架.测试框架分为测试集和测试执行系统两部分:构成测试集的测试数据和测试行为统一由CTL测试描述语言描述,测试数据不仅包括协议字段,而且包括标志字段,计算属性和简单计算过程;在测试执行系统中,将与协议无关的模块和与协议相关的模块分离,与协议无关的模块包括CTL解释器和算法模块,与协议相关的模块包括消息模块和测试判定模块.测试执行系统采用高级语言实现.在该框架中,独立的CTL解释器和针对具体协议的消息模块提供了测试系统的通用性;CTL语言本身的计算能力和用高级语言在测试执行系统中实现算法模块保证了测试系统的计算能力;测试数据和测试行为的统一描述,标志字段和计算属性的设置满足了测试系统的交互性;CTL语言的灵活和简洁使得CTL测试集易描述,易理解.2.移动:IPv6安全机制的CTL语言的设计采用CTL语言来描述移动IPv6安全机制的测试集,首先要针对移动IPv6协议和IKE协议的数据描述和行为描述扩展CTL语言,这是测试执行系统实现的基础和前提.基于移动IPv6安全机制测试框架,数据描述方面,定义了结构化的与移动IPv6协议相关的协议报头和与IKE协议相关的协议报头,其中采用虚拟报头的方法定义了ISAKMP协议报头;行为描述方面,定义了CTL行为描述命令.3.移动IPv6安全机制的测试执行系统的设计与实现基于移动IPv6安全机制的测试框架,在消息模块中分别实现移动IPv6和IKE消息的组装,在测试判定模块中分别实现移动IPv6和IKE消息的判定,在CTL解释器中实现定义的CTL命令,在算法模块中实现移动IPv6安全机制采用的算法.从而实现了移动IPv6的测试执行系统和IKE的测试执行系统两个子系统,并最终在安捷伦公司的N2X平台上实现了移动IPv6安全机制的测试执行系统.3.期刊论文李芝棠.方任.LiZhitang.FangRen冗余的分级移动IPv6模型-华中科技大学学报(自然科学版)2005,33(10)为了提高分级移动IPv6模型对于移动定位点出错后的恢复能力,对分级移动IPv6模型进行改进,提出了一种冗余的分级移动IPv6模型.通过在移动节点与多个移动定位点间建立隧道,提高移动定位点出错后移动节点与通信节点和家乡代理之间的错误恢复能力.另外采用主动探测的方式,提高发现移动定位点出错的能力,进一步提高了移动IPv6应对移动定位点出错后的恢复能力,提高分级移动IPv6的可靠性.最后通过模拟验证了相对于传统分级移动IPv6,本文模型能将MAP错误恢复时延减少65%.4.期刊论文宋彦民.SongYanmin基于移动IPv6的移动性管理研究-价值工程2010,29(17)本文研究了基于移动IPv6的移动管理机制,分析了快速移动IPv6和分级移动IPv6相关技术,最后还探讨了移动IPv6的安全机制,对于移动IPv6技术发展具有一定帮助.5.学位论文李刚移动IPv6协议的安全性研究2005移动IPv6协议是解决IPv6通信的移动性的协议,采用移动IPv6协议的移动节点可以在不同的接入网之间移动时,能够沿用同一个IPv6地址,同时保持不中断的网络连接和应用服务。IETF已经发布了移动IPv6协议的标准文档(RFC3775),实现了对移动IPv6协议操作的标准化。移动IPv6不仅应用在部署了移动局域网和IPv6协议栈的无线热点环境中,也将成为下一代移动通信中的核心技术。随着移动1Pv6通信的发展和部署,移动IPv6协议的安全保护成了当前研究的热点。本文在对移动IPv6协议进行功能性测试的基础上,系统的分析了移动IPv6协议的安全特性,对移动IPv6的主要操作和信令流程进行了安全分析,设想了各种可能遭受的恶意攻击情形,并且研究了移动IPv6协议本身所具有的安全性能,以及一些简单的安全防护方案。移动IPv6协议标准对一些关键的协议操作要求使用IPsec进行安全保护。本文讨论了使用IPsec保护移动IPv6通信的具体方法,对IPsec保护方案的性能做出评价。随着近来IPsec体系结构的变化和IKE协议的版本更新,使用IPsec保护移动IPv6通信的方案也做出了相应的改变。本文讨论了两点重要的改变,使得IPsec保护措施更容易施行,且具有更多的功能。移动IPv6协议中的动态家乡代理地址发现过程由于自身的特点而不能使用IPsec方法进行保护。本文提出了一种安全的动态家乡代理地址发现方案,采用双向认证和内容加密的方法进行安全保护。此方案可以成功的防御对移动节点的拒绝服务攻击和对家乡网络情况的窃听。采用此方案将弥补移动IPv6协议中的一个安全缺陷,使移动IPv6通信更加安全和可靠。本文还讨论了一种依靠AAA基础构架,基于EAP协议的安全自启动方案。此方案使用EAP报文来传递自启动配置信息,在移动节点完成接入认证的同时,完成移动IPv6通信的自启动过程。本文对此方案提出了一些兼容性建议,以使此方案能够和其他白启动方法协同工作,发挥各自的最大优势。对移动IPv6协议进行充分的安全保护,是移动IPv6通信得以大规模部署和应用的前提。本文对移动IPv6协议操作的安全性分析有利于设计出新的安全保护措施;对动态家乡代理地址发现的安全保护将成为移动IPv6安全保护措施的一个有效的组成部分。6.期刊论文高天寒.郭楠.赵宏基于树状MAP的移动IPv6无缝实时切换策略研究-通信学报2004,25(11)提出了一种移动IPv6切换策略,基于分级移动IPv6和快速移动IPv6构造树状MAP框架,设计逐跳绑定更新机制对快速移动IPv6进行改进,实现移动节点的无缝(快速平滑)切换.同时,根据资源预留协议扩展策略功能,提出提前预留方式,增强对实时数据流的支持能力.7.学位论文魏宁分级移动IPv6的研究及其在Linux上的实现2004随着移动通信和Internet技术的迅速发展及相互渗透,各种功能强大的便携式终端不断涌现,越来越多的移动用户希望能在任何地方以更灵活的方式接入Internet,分享Internet提供的丰富多彩的服务。移动IP是实现移动用户在网络中漫游的关键技术,同时,IPv6协议提供的对移动性的巨大支持,使得移动IPv6成为未来移动通信的基石。然而,移动IPv6协议还存在着一些可以改进的地方,如每当移动节点的接入位置发生变化时,移动节点需要向家乡代理和通信对端节点发送绑定更新报文。如果移动节点经常发生移动,并且与移动节点通信的节点非常多的情况下,网络上将存在着许多绑定更新报文,占据宝贵带宽。研究证明,大多数移动节点都是在一定范围内移动。为了改善移动IPv6的性能,减少家乡代理、通信对端节点与移动节点之间绑定更新报文的数量,IETF提出了分级移动IPv6管理方案。分级移动IPv6使得移动节点在同一个区域中的移动对家乡代理和通信对端节点透明,从而大大减少了绑定更新报文的数量,并且可以实现隐藏移动节点确切位置的目的,为未来移动通讯提供了更好的服务质量。因此,对分级移动IPv6的研究有着深远的理论意义和现实意义。本文的重点是对分级移动IPv6协议进行分析,并且在此基础上实现移动节点在层次网络中的无缝移动。本文首先基于IETF的“HierarchicalMobileIPv6MobilityManagement”草案第8稿,对分级移动IPv6协议进行了详细地分析。同时,比照移动IPv6协议,对分级移动IPv6协议中的移动节点、移动锚点、家乡代理和通信对端节点进行了具体分析,深入研究了这些功能实体所需的数据结构、具体操作以及相互之间的关系,为实现奠定了基础。实现分级移动IPv6,本文选择了开放源码的Linux操作系统作为实现平台。由于具体实现的需要,本文对在实现中用到的相关协议和Linux中的相关机制做了分析。具体实现分级移动IPv6是一个相当庞大的项目,本文根据分级移动IPv6的主要数据流程,以及与移动IPv6的区别,主要实现了移动节点的移动检测,区分域间移动和域内移动;移动节点绑定更新报文的发送管理;移动节点通过IPv6-IPv6隧道经MAP发送数据包。8.期刊论文杨立身.葛伟伦.YANGLi-shen.GEWei-lun移动IPv6快速切换协议的分析和改进-河南理工大学学报(自然科学版)2007,26(6)分析了移动IPv6快速切换技术的预测式和反应式切换过程指出了移动IPv6快速切换协议解决此问题的缺陷,引入了层次型移动IPv6管理中的移动锚点思想,提出过渡期的概念及允许隧道链、防止隧道环的措施来解决和避免乒乓切换和三方切换问题,从而达到快速切换的理想时延和丢包率,实现无缝切换和满足实时通信及敏感业务的需求.9.期刊论文官理.乔鹏下一代互联网中的IP技术-网络安全技术与应用2008(2)本文首先介绍了NGN的概念及其协议框架,接着针对提供业务支撑的核心IP网络进行了分析,并引入了IPv6的概念.移动IPv6、快速IPv6、层次IPv6和快速层次IPv6等相关技术对于解决NGN中因切换造成实时业务的中断提供了解决方案,但是仍然存在改进的地方.10.学位论文徐涛移动IPv6协议一致性测试设计与实现2006Internet的飞速发展和移动计算机日益广泛的应用,推动了对移动计算机无线接入的研究,同时广大Internet用户对随时在线的要求日益增强也极大地促进了对移动IP的研究。移动IP允许移动节点在不重新
本文标题:IPv6网络移动协议的研究与实现
链接地址:https://www.777doc.com/doc-5857940 .html