基于家乡代理的绑定更新验证机制
2014-11-30李向丽窦锦身李一航
计算机工程与设计 2014年8期
关键词:机制
李向丽,窦锦身,李一航
(郑州大学 信息工程学院,河南 郑州450001)
0 引 言
在移动IPv6(MIPv6)中,当移动节点 MN (mobile node)移动到外地链路时,移动节点MN直接与通信对端CN通信,有效地避免 “三角路由”问题,实现路由优化,降低了系统开销和冗余、增强了系统健壮性[1]。然而,该路由优化过程存在诸多安全隐患,合法节点在接收未经认证的或者错误的绑定更新消息时,易受到恶意节点的攻击,比如拒绝服务攻击、重定向攻击、反射攻击、中间人攻击等[2]。因此,为保证路由优化绑定更新的安全进行,必须采用安全验证机制对绑定更新消息进行认证,即对通信双方的身份进行认证以及对绑定更新消息的完整性进行认证。
目前,解决移动节点和通信对端之间的绑定更新过程的方法主要有2种:第1种是借助第三方参与的验证机制,比如基于PKI以及数字证书技术的验证机制;第2种是没有第三方参与的验证机制[3]。没有第三方参与的验证机制具有扩展灵活、移动方便、部署快速等优点,成为这一领域的主要研究方向。为此,本文对第2种方法进行研究,并提出一种基于家乡代理的移动IPv6的路由优化安全验证机制。该验证机制对MIPv6中移动节点和通信对端的身份进行认证,对绑定更新消息的完整性进行认证,从而实现移动IPv6路由优化中绑定更新消息的安全验证以及绑定更新过程的安全进行。该验证机制能够抵御常见的攻击,有一定的可靠性。
1 相关工作
目前没有第三方参与的验证机制有返回路由可达协议RRP(return routability procedure)和基于加密生成地址协议CGA (cryptographically generated addresses)。……
登录APP查看全文
