资源描述:
《igrs与upnp设备互连的安全机制探讨 》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、IGRS与UPnP设备互连的安全机制探讨 摘要:对IGRS的安全机制、UPnP的安全机制以及IGRS与UPnP基于非安全管道上的互连方法进行了探讨研究,提出了一种IGRS与UPnP互连的安全机制,保障它们之间互连的安全性,有效防止网络中针对非安全互连漏洞的各种攻击。 关键词:信息设备资源共享协同服务协议;通用即插即用协议;协议机制;管道;安全互连 SurveyonIGRSandUPnPdevicessecurityinterconnectionmechanism TANJue1,2,HEZhe?1,CHENYuan-fei?1,ZHUZhen-min?1 (
2、1.ResearchCenterforPervasiveputing,InstituteofputingTechnology,ChineseAcademyofSciences,Beijing100080,China;?2.CollegeofInformationTechnology,XiangtanUniversity,XiangtanHunan411105,China)?Abstract:ThroughtheanalysisofIGRSandUPnPsecuritymechanism,thispaperputforechanismbuiltonthebasisofnon-sec
3、uritypipestoprotecttheinterconnectionsofheterogeneousdevices.Thismethodsuccessfullyprotectedinterconnectionfromallkindsofechanism;pipe;securityinterconnection 随着计算机技术与通信技术的飞速发展,众多的信息设备生产商在市场驱动下,开发出了功能多样和强大的设备和仪器,实现这些异构而多样化的信息设备互连互通成为信息技术产品的发展趋势,国际上已有许多标准化组织和企业联盟在进行相关的技术标准制定工作。其中最具代表性的是信息设备
4、资源共享协同服务(IGRS)和通用即插即用(UPnP)两大主流信息设备互连互通协议。IGRS组织有会员100多家,UPnP组织的成员达到890家之多,都拥有非常广泛的末端用户群。IGRS和UPnP的应用范围也非常广泛,在家庭自动化、打印、图片处理、音频/视频娱乐、厨房设备、汽车网络和公共集会场所等类似网络中都有应用。实现支持不同标准的设备间的相互识别和互连互通是用户的一致愿望。IGRS设备工作组在制定IGRS基础协议时,已经对IGRS设备与UPnP设备的基础互连提出了解决办法,对于分别支持IGRS协议和UPnP协议的信息设备,可以通过扩展访问接口描述实现它们之间的互连互通。但是,
5、这两类设备的互连互通是建立在非安全管道上,存在一定的安全隐患,须寻求一种安全机制保障互连的安全性。本文通过对IGRS和UPnP在非安全管道互连互通机制的分析,提出了一种IGRS和UPnP互连的安全机制。 1IGRS和UPnP简介 1.1IGRS IGRS是为了实现信息技术设备智能互连、资源共享、协同服务而制定的标准,基于“闪联”标准的设备不仅能够连接,而且可以使不同的设备共享信息资源和功能资源,并充分地组合利用每个设备的功能,创造出更多更丰富的应用服务。为了便于对网络中资源的共享使用,IGRS在传输层和网络层也制定了相应的协议标准。“闪联”标准框架。在发现阶段,定义了安
6、全设备和安全控制台相互发现的过程和所需要的安全操作。在描述阶段设备生产商可以为设备定义和编写相关的安全控制台和安全设备描述文件。在控制、事件、展现三个阶段,设置安全会话的密钥,对交互消息进行加密、解密、执行等操作来确保UPnP控制点与设备的交互安全。如果用户或者生产厂商需要实施自己的安全扩展,可以在UPnP厂商层次上由生产商自定义和实现。 1.3UPnP与IGRS的互连 “闪联”在IGRS制定之初就考虑到了IGRS设备与UPnP设备的互连问题并进行了可行性分析。 1)设备间寻址机制UPnP网络基于IP寻址,而IGRS协议中设备间的寻址可以由IGRS协议以外的机制来实现。
7、两个协议均可以共同使用静态IP、动态DHCP或Auto-IP的寻址方式。 2)设备/服务发现机制UPnP的设备/服务发现机制采用SSDP,IGRS的设备/服务发现机制同样建立在SSDP基础上。通过SSDP可以实现IGRS与UPnP设备/服务的相互发现。 3)设备/服务描述机制UPnP使用XML语法,IGRS也使用XML语法。虽然实现模板不同,但是在IGRS服务描述中加入UPnP描述扩展,使得UPnP设备可以识别IGRS服务;对UPnP服务消息进行解析实现IGRS设备对UPnP