资源描述:
《一种新型的ason安全组播信令协议》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、光电子激光第21卷第3期2010年3月JournalofOptoelectronicsLaserVol.21No.3Mar.2010*一种新型的ASON安全组播信令协议**吴启武,周贤伟,王建萍(北京科技大学信息工程学院通信工程系,北京100083)摘要:针对自动变换光网络组播信令过程中存在的安全威胁,提出了一种高效的基于GMPLSRSVPTE的安全组播信令协议。该协议采用P2MP(pointtomultipoint)信令模型,通过数字签名和消息反馈等安全机制,对信令消息中的不变对象和重要可变对象
2、实施保护。考虑到组播成员的动态变化特性,采用高效的组密钥管理策略保证组通信的前向安全性和后向安全性。经仿真实验及分析表明,该协议在保证安全建立组播树的同时,取得了较好的连接阻塞性能和较低的密钥更新时延。关键词:自动交换光网络(ASON);组播;GMPLS;RSVPTE;密钥管理;安全组播信令协议中图分类号:TN929.11文献标识码:A文章编号:10050086(2010)03038705AnovelsecuremulticastsignalingprotocolinASON**WUQiwu,ZHOUXianwei,
3、WANGJianping(DepartmentofCommunicationEngineering,SchoolofInformationEngineering,BeijingUniversityofScienceandTechnology,Beijing100083,China)Abstract:Aimingatthesecuritythreatsexistinginmulticastsignalingprocessinautomaticswitchedopticalnetwork(ASON),anefficientsecurem
4、ulticastsignalingprotocolbasedontheGMPLSRSVPTEispresented.ThisprotocolusestheP2MPsignalingmodel,andmakesuseofdigitalsignatureandmessagefeedbacksecuritymechanismstoprotecttheconstantandimportantvariableobjectsinsignalingmessages.Inaddition,consideringthedynamiccharacter
5、ofgroupmembers,thisprotocoladoptsefficientgroupkeymanagementstrategiestoensuretheforwardandbackwardsecrecyofthegroupcommunications.Throughsimulationexperimentandanalysis,itisprovedthatthisprotocolcanensurethesecurityofmulticasttreeestablishment,andachievesatisfactorybloc
6、kingprobabilityandkeyupdatedelay.Keywords:automaticswitchedopticalnetwork;multicast;generalmultiprotocollabelswitching;resourcereservationprotocoltrafficengineering;keymanagement;securemulticastsignalingprotocol的光网络控制平面的安全威胁和整体防范对策。文献[11]分1引言层面剖析了基于GMPLS的智能光网络中存在的各种
7、攻击,并提出了有关信令协议的安全服务需求和攻击防范对策。但是,光层组播是一种点到多点或多点到多点的通信,其独特的这两个文献都没有侧重考虑ASON组播通信中的安全问题。[1~5]优势已经引起了关注和重视。自动交换光网络(ASON,目前针对ASON组播信令协议中安全问题的研究很少,[6]automaticswitchedopticalnetwork)是一种具有动态连接能然而针对IP网络RSVP信令协议安全机制的研究取得了一定力、能够支持多种类型业务和可以根据实际需求对带宽进行实的进展[12~17],但是还不是很完善且缺少有效的密钥管
8、理手段,时分配的智能光网络,它采用GMPLS作为控制平面的协议体也没有专门针对RSVPTE的ASON组播安全解决方案。因[7][8]系,其中CRLDP和RSVPTE是控制平面中两个主要的信此,本文针对