• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Hash生成地址的移動IPv6高效安全路由優(yōu)化方案

    2016-07-19 02:07:20郭志強王振興張連成孔亞洲
    計算機應(yīng)用與軟件 2016年6期
    關(guān)鍵詞:加密算法非對稱密鑰

    郭志強 王振興 張連成 孔亞洲

    (解放軍信息工程大學(xué) 河南 鄭州 450001)(數(shù)學(xué)工程與先進(jìn)計算國家重點實驗室 河南 鄭州 450001)

    ?

    基于Hash生成地址的移動IPv6高效安全路由優(yōu)化方案

    郭志強王振興張連成孔亞洲

    (解放軍信息工程大學(xué)河南 鄭州 450001)(數(shù)學(xué)工程與先進(jìn)計算國家重點實驗室河南 鄭州 450001)

    摘要針對移動IPv6路由優(yōu)化中存在的高安全性與低開銷不可兼得的問題,借鑒基于加密生成地址CGA(Cryptographically generated addresses)的安全路由優(yōu)化的優(yōu)點,提出一種基于Hash生成地址(HGA)的移動IPv6高效安全路由優(yōu)化方案。該方案通過區(qū)分首次綁定和非首次綁定,分別采用不同的綁定更新機制,利用HGA快速生成防偽造、可驗證的IPv6地址,在非首次綁定中簡化了消息交互過程。理論分析表明,該方案不僅簡化了路由優(yōu)化過程,還提高了其安全性,降低了計算與通信開銷。

    關(guān)鍵詞移動IPv6路由優(yōu)化Hash生成地址綁定更新

    0引言

    在移動IPv6(MIPv6)中,移動節(jié)點(MN)漫游離開家鄉(xiāng)網(wǎng)絡(luò)后,和通信對端節(jié)點(CN)通信時,既可采用傳統(tǒng)的基于家鄉(xiāng)代理的雙向隧道模式,也可使用路由優(yōu)化模式。雙向隧道模式會在家鄉(xiāng)代理(HA)處形成隧道聚集[1],形成網(wǎng)絡(luò)性能瓶頸。路由優(yōu)化模式中MN和CN可以直接通信而不需要經(jīng)過HA的轉(zhuǎn)發(fā),解決了由“三角路由”引起的隧道聚集問題,減小了家鄉(xiāng)鏈路和家鄉(xiāng)代理的負(fù)載,可有效提高網(wǎng)絡(luò)性能。

    在路由優(yōu)化模式中,MN需要向CN注冊家鄉(xiāng)地址(HoA)和轉(zhuǎn)交地址(CoA)的綁定關(guān)系,即MN需要向CN發(fā)送綁定更新報文。綁定更新過程的安全性關(guān)系到了整個路由優(yōu)化模式通信的安全性。在IPv6中雖然將IPsec作為基本協(xié)議支持要求強制實現(xiàn),但I(xiàn)Psec的安全參數(shù)的自動配置需要IKE協(xié)議的支持,而在大規(guī)模的網(wǎng)絡(luò)中部署IKE顯得不太現(xiàn)實。如果采用手動配置IPsec的安全參數(shù),需要在每一對通信的MN和CN之間預(yù)先配置,也很難實現(xiàn)。所以為了保證路由優(yōu)化過程中綁定更新的安全性就不得不尋求除了IPsec之外的其他手段。如何保證MN和CN之間的綁定更新安全,并高效地完成MIPv6的路由優(yōu)化,已成為目前MIPv6相關(guān)學(xué)術(shù)研究的熱點[2]。

    本文在分析現(xiàn)有的路由優(yōu)化安全機制的基礎(chǔ)之上,針對現(xiàn)有機制安全性差與開銷大等不足之處,提出了一種基于Hash生成地址的高效安全路由優(yōu)化方案HGA-ESRO(HGA-basedEfficientandSecureRouteOptimization)。

    1相關(guān)工作

    針對路由優(yōu)化模式下MN和CN之間綁定更新的安全問題目前有多種解決方案。其中包括CAM協(xié)議,返回路由可達(dá)RR(ReturnRoutability)協(xié)議,以及后來的研究者在分析上述兩種方案的基礎(chǔ)之上提出的幾種采用非對稱加密算法的安全路由優(yōu)化方案。

    1.1CAM協(xié)議

    CAM(Child-proofAuthenticationforMIPv6)[4]使用非對稱加密算法對綁定更新消息進(jìn)行保護,MN的HoA是由家鄉(xiāng)鏈路前綴和公鑰的Hash組成的,HoA=Home_Link_Prefix+User_ID,其中Home_Link_Prefix從家鄉(xiāng)鏈路上的路由公告(RA)中報文獲得,User_ID通過對公鑰Hash并取結(jié)果的前64bit得到。MN發(fā)送給CN的綁定更新報文為:

    MN→CN:A′m,Ac,Am,PKm,i,Tm,{H(A′m,Ac,Am,Tm)}SKm[4],其中A′m,Am,PKm,SKm分別代表MN的CoA、MN的HoA、MN所使用的公鑰和私鑰,Ac為CN的地址,i為MN生成HoA時所使用的參數(shù),Tm為MN發(fā)送的時間戳。

    由上可知,CAM協(xié)議建立了家鄉(xiāng)地址和公鑰的綁定關(guān)系,實現(xiàn)了CN對綁定更新消息簽名的驗證,能夠防止鏈路上的惡意節(jié)點截獲并篡改或者偽造綁定更新消息。但其中存在的問題在于該協(xié)議無法確定移動節(jié)點CoA的真實性,合法的移動節(jié)點可以通過偽造CoA(記為f-CoA)進(jìn)行綁定更新,將CN發(fā)往MN的數(shù)據(jù)流重定向到擁有f-CoA的節(jié)點,如果CN發(fā)送的數(shù)據(jù)流過大可能會引起該節(jié)點拒絕服務(wù)[7]。

    1.2返回路由可達(dá)機制

    在返回路由可達(dá)機制[3]中,MN通過家鄉(xiāng)地址經(jīng)家鄉(xiāng)代理向CN發(fā)送家鄉(xiāng)地址測試初始化消息(HoTI),同時MN通過轉(zhuǎn)交地址向CN直接發(fā)送轉(zhuǎn)交地址初始化消息(CoTI)。CN在收到MN發(fā)來的HoTI和CoTI之后立即通過原來的路徑向MN回復(fù)家鄉(xiāng)地址測試消息(HoT)和轉(zhuǎn)交地址測試消息(CoT)。MN從接收到的HoT和CoT中分別取出HomeKeygenToken和Care-ofKeygenToken,將兩者結(jié)合生成綁定更新管理密鑰(Kbm)對綁定更新消息進(jìn)行簽名后發(fā)送給CN,CN通過驗證綁定更新消息的簽名來保證消息未被篡改。RR中的消息交互過程如圖1所示。

    圖1 返回路由可達(dá)機制過程的消息交互

    返回路由可達(dá)機制采用協(xié)商綁定更新管理密鑰的方法來保護綁定更新消息的安全,該機制主要有以下三個方面的安全措施:1) 交互過程中的消息禁止使用目的地擴展選項的家鄉(xiāng)地址選項,配合IPv6路由器的源地址過濾,防止惡意節(jié)點對消息進(jìn)行偽造。2)CN將授權(quán)信息(即生成綁定更新管理密鑰所需要的信息)分為兩個部分,通過不同的路徑發(fā)送給MN,實現(xiàn)了對移動節(jié)點兩個地址可達(dá)性的探測,同時也避免MN?CN通信鏈路上竊聽者獲取完整授權(quán)信息的威脅。3)CN只有在收到綁定更新消息之后才會計算綁定更新管理密鑰,對綁定更新消息的簽名進(jìn)行驗證,CN不存儲任何除綁定外的關(guān)于MN的消息,防止惡意節(jié)點偽造MN對CN進(jìn)行資源消耗型威脅[8]。

    根據(jù)上面的分析可以發(fā)現(xiàn),RR依靠MN所處子網(wǎng)的路由器對其CoA真實性進(jìn)行驗證,而不是由機制本身進(jìn)行驗證。HoT和CoT消息傳遞中未采用任何加密手段,位于CN或MN所在鏈路上的竊聽者可以截獲HomeKeygenToken和Care-ofKeygenToken構(gòu)造出Kbm,對MN和CN的通信造成安全威脅。

    1.3基于非對稱加密算法的路由優(yōu)化

    CAM協(xié)議中雖然采用了非對稱加密算法對綁定更新報文進(jìn)行保護,但其并未考慮到對MN的HoA和CoA的可達(dá)性進(jìn)行驗證。RR協(xié)議中雖然對HoA和CoA的可達(dá)性進(jìn)行了驗證,但未采用加密算法對KeygenTokens進(jìn)行保護,導(dǎo)致存在綁定更新管理密鑰可能被竊聽者計算出來的問題。后來研究人員在分析CAM和RR并結(jié)合兩者優(yōu)點的基礎(chǔ)之上提出了幾種基于非對稱加密算法的安全路由優(yōu)化方案。

    文獻(xiàn)[8]提出了基于CGA技術(shù)的MIPv6綁定更新安全機制(CGA-RR),其中HoA和CoA均為加密生成地址(CGA),HoT和CoT消息分別使用HoA和CoA的私鑰進(jìn)行加密傳輸,保護了綁定更新管理密鑰生成令牌的安全,同時也對HoA和CoA的真實性和可路由性進(jìn)行了驗證,但該協(xié)議交互過程中使用非對稱加密算法較多,對移動節(jié)點的計算能力要求較高。

    文獻(xiàn)[9]提出了預(yù)先綁定EBU(Earlybindingupdate)的路由優(yōu)化,該方法使用MN的HoA和CoA作為身份信息,通過應(yīng)用超奇異橢圓曲線上的對建立基于身份的公鑰密碼體制。該方法在路由優(yōu)化中先綁定進(jìn)行路由優(yōu)化通信,然后再對CoA進(jìn)行路由可達(dá)性驗證,這樣避免了由于轉(zhuǎn)交地址身份認(rèn)證問題帶來的時延,在MN的CoA發(fā)生改變后能夠及時恢復(fù)通信。但該方法中同樣多次使用非對稱加密算法,移動節(jié)點在路由優(yōu)化過程中開銷較大。

    從上面的分析可以看出,現(xiàn)有的方案存在安全性和效率不可兼顧的問題。本文針對路由優(yōu)化的安全問題,以及在綁定更新過程中移動節(jié)點開銷較大的問題,結(jié)合Hash算法執(zhí)行速度快、不可逆的特性和公鑰加密算法密鑰易分配的特性,提出一種基于Hash生成地址的高效安全MIPv6路由優(yōu)化方案。

    2基于Hash生成地址的路由優(yōu)化方案

    文獻(xiàn)[10-12]中指出,路由優(yōu)化主要的安全威脅是偽造、篡改、重放綁定更新,以及針對CN的泛洪。文獻(xiàn)[8]中所提出的方法很好地解決了上面的問題,但是由于CGA的生成和驗證計算開銷很大,對MN的性能要求較高,而且也增加了切換延時。本文所提的HGA-ESRO方案將MN和CN之間綁定分為首次綁定和非首次綁定,并且分別采用不同的綁定更新方案。為防止合法的MN惡意偽造CoA或其他節(jié)點仿冒合法MN的CoA,本文提出一種高效防偽造、可驗證的CoA生成算法——Hash生成地址(HGA)算法。

    2.1基本概念

    定義1首次綁定是指在MN和CN在過去的時間t內(nèi)無通信,且相互之間未存儲(或過去曾經(jīng)存儲但現(xiàn)在已經(jīng)過期失效刪除)任何關(guān)于對方的信息的狀態(tài)下的綁定。

    定義2非首次綁定是指MN和CN在過去的時間t內(nèi)有過通信行為并且MN和CN有通過首次綁定協(xié)商的共享密鑰的狀態(tài)下的綁定。

    上面定義中所述時間t為共享密鑰失效時間。

    2.2方案框架描述

    文獻(xiàn)[7]中提出使用加密生成的HoA(CGA-HoA)和非加密生成的CoA(NonCGA-CoA)保護MN和CN之間的綁定更新。在MN移動后其CoA發(fā)生改變,使用非CGA地址能夠縮短CoA生成時間,提高切換效率。但非CGA的CoA不能證明自身的真實性,所以只能通過可達(dá)性測試來完成對CoA的認(rèn)證。為了減小切換時延,該方案中采用先綁定后驗證的策略,這一方面增加了綁定更新過程的安全風(fēng)險,另一方面并沒有簡化綁定更新過程的消息交互。

    本方案在首次綁定時采用文獻(xiàn)[8]中的方案,使用雙CGA地址配合返回路由可達(dá)機制完成對MN的HoA和CoA的認(rèn)證和綁定,并協(xié)商綁定管理密鑰Kbm。和原來方案不同之處是,本方案中Kbm生成后MN和CN都要保存下來作為該之間的共享密鑰以備后用。首次綁定的消息交互如圖2所示。

    圖2 首次綁定消息交互

    在非首次綁定中采用Kbm同時作為綁定更新管理密鑰和MN的身份信息,MN移動后生成的新CoA采用本文中提出的快速的地址生成方式——HGA,這樣在非首次綁定中一步即可完成對MN的身份的認(rèn)證和對其CoA真實性的認(rèn)證,從而完成綁定更新。非首次綁定的消息交互如圖3所示。

    圖3 非首次綁定消息交互

    2.3Hash生成地址

    CGA的安全性主要體現(xiàn)在兩個方面,首先可以防止節(jié)點偽造任意地址,其次可以在無共享信息的情況下向其他節(jié)點證明自身對于該地址的擁有性(即不是仿冒其他節(jié)點的地址)。

    基于CGA的安全路由優(yōu)化的安全性也體現(xiàn)在兩個方面。首先,在MN和CN之間無共享密鑰的情況下使用CGA的公/私密鑰保護KeygenTokens在傳輸過程中的安全性,進(jìn)而確保由KeygenTokens生成的綁定更新管理密鑰Kbm的安全,避免鏈路上的竊聽者計算出Kbm,對MN和CN之間的通信構(gòu)成安全威脅。其次,在MN發(fā)生移動導(dǎo)致CoA改變時MN只能采用CGA生成特定的IP地址,而無法將任意地址偽造成合法的CoA。

    算法1Hash生成地址(HGA)算法

    輸入:共享密鑰Kbm,隨機數(shù)Nonce,鏈路前綴Link_Prefix

    輸出:HGA

    Algorithmbegin

    1)hash=MD5(Kbm|Nonce|Link_Prefix)

    //計算hash值,|符號代表將字節(jié)流連接

    2)User_ID=First(64,hash)&0xfcffffffffffffff

    //取hash值的前64bit,并將第7位(u)和第8位(g)置為0關(guān)于為

    //何這樣做請參考文獻(xiàn)[6],F(xiàn)irst(x,y)代表取字節(jié)流x的前ybit

    3)HGA=Link_Prefix|User_ID

    //將Link_Prefix和User_ID連接,生成HGA

    4)if(DAD(HGA) ==pass)

    goto5)

    else

    choosanewNonce

    goto1)

    //對3)生成的HGA做重復(fù)地址檢測,如果通過跳到步驟5)否則

    //選擇一個新的Nonce跳到步驟1)

    5)done

    Algorithmend

    由上面的分析可以看出基于CGA的安全路由優(yōu)化方案能夠很好地保護路由優(yōu)化的安全,而且安全地在MN和CN之間建立了共享密鑰(即Kbm)。當(dāng)MN發(fā)生移動導(dǎo)致CoA改變時,該Kbm依然能夠作為MN向CN證明其自身身份的信息。因此這時只需要解決以下兩個問題即可保證路由優(yōu)化的安全性:1)MN的CoA采用一種算法生成,對于給定的輸入該算法能夠快速地計算出相應(yīng)的IP地址。2) 對于給定IP地址,無法通過計算得出利用上述算法生成IP地址所需的輸入。Hash算法具有單向性,能夠滿足上面的兩個要求,因此提出Hash生成地址算法,其算法描述如算法1所述。

    其中Kbm為首次綁定時協(xié)商的綁定更新管理密鑰,Nonce為64bit的隨機數(shù),Link_Prefix為MN從其所在鏈路的RA(路由廣播)報文中獲取的64bit鏈路前綴。

    CN在驗證MN非首次綁定更新的CoA時,首先使用Kbm從非首次綁定更新報文中解密出Nonce,然后從CoA中取出Link_Prefix,最后采用HGA生成算法的步驟1)—步驟3)計算出HGA-CoA再和收到的綁定更新報文中的CoA進(jìn)行對比,如果兩者相同則驗證通過,否則驗證失敗。

    2.4MN綁定更新操作

    MN在需要向CN發(fā)送綁定更新時先判斷是否存在和CN協(xié)商好的密鑰Kbm。如果存在說明非首次綁定,采用HGA方式生成新的CoA然后使用非首次綁定的方式向CN發(fā)送綁定更新報文;否則采用CGA方式生成CoA,通過首次綁定的方式與CN協(xié)商Kbm并完成首次綁定更新,同時保存Kbm。MN操作的流程如圖4所示。

    圖4 MN綁定更新的操作

    2.5CN綁定更新操作

    CN在接收到MN發(fā)送過來的綁定更新報文時,通過綁定更新報文中HoA來初步判斷MN的身份。如果存在關(guān)于該MN的Kbm則判定為非首次綁定更新,同時對發(fā)送過來的BU報文的消息簽名和HGA-CoA進(jìn)行驗證,如果驗證通過則完成綁定更新并回送綁定確認(rèn)消息,否則丟棄該BU并回送綁定錯誤消息;反之,如果不存在和該MN關(guān)聯(lián)的Kbm則按照首次綁定更新的流程處理MN發(fā)送過來的消息,完成對MN的CGA-HoA、CGA-CoA的認(rèn)證,協(xié)商Kbm完成首次綁定更新,并保存Kbm。CN綁定更新的操作流程如圖5所示。

    圖5 CN綁定更新操作

    3分析比較

    本方案HGA-ESRO中首次綁定更新中采用CGA和非對稱加密算法來保證HoA和CoA的真實性和不可偽造性,同時也保護了Kbm的安全性,非首次綁定的安全性依賴于HGA算法的安全性。和現(xiàn)有的方案相比,HGA-ESRO平均開銷比較小,而且該方案不需要PKI/CA的支持,更加容易部署。

    3.1HGA安全性及性能分析

    HGA的提出主要為了滿足兩個安全需求:1)MN節(jié)點無法偽造任意CoA;2) 任意節(jié)點無法冒充已知的CoA。下面證明HGA算法能夠滿足以上兩個要求。

    1)MN節(jié)點在發(fā)送綁定更新報文時需要將產(chǎn)生HGA所使用的隨機數(shù)Nonce同時發(fā)送給CN,根據(jù)Hash算法的不可逆性,可知給出任意HGA無法計算出相應(yīng)的Nonce,所以MN節(jié)點無法偽造任意CoA。

    2)MN給CN發(fā)送用于生成HGA的Nonce時使用Kbm對Nonce進(jìn)行加密傳輸,由于除MN和CN之外的任意節(jié)點無法獲取Kbm,從而無法截獲到該Nonce,當(dāng)任意節(jié)點想要冒充已知的CoA時,因為其無法向CN提供生成地址所使用的Nonce和Kbm,所以不能通過CN的驗證。

    從上面的分析可以得知HGA在節(jié)點間有共享密鑰的情況下可以達(dá)到前面所提到的兩個安全需求,而且Hash算法相對于非對稱加密算法計算開銷大大減小,使該地址生成算法能夠更好地適應(yīng)移動設(shè)備的要求。

    3.2方案綜合分析比較

    MN的綁定更新主要由于原綁定更新超時或MN發(fā)生移動后CoA改變引起,一般情況下MN對同一個CN會有很多次綁定更新。本文所提的HGA-ESRO方案在同一對之間區(qū)分首次綁定更新和非首次綁定更新。首次綁定更新采用非對稱密鑰體制保護返回路由可達(dá)過程,對HoA和CoA的真實性和可達(dá)性進(jìn)行驗證,并在加密信道保護的條件下完成Kbm協(xié)商;在非首次綁定更新中為了防止MN在移動后生成新的CoA時任意偽造IP地址和惡意節(jié)點偽造合法MN的CoA,本文提出了HGA,在綁定更新過程中CN可以一步完成對MN身份和CoA真實性的驗證,簡化了路由優(yōu)化過程。

    與CAM協(xié)議相比,本方案中CoA采用了CGA和HGA算法生成,防止了惡意節(jié)點對CoA的偽造,具有更高的安全性。在開銷方面,由于本協(xié)議只在首次綁定更新中采用非對稱加密算法,而CAM協(xié)議中每次都要使用,所以多次綁定更新的平均開銷較CAM小。

    與RR和CGA-RR相比,本方案將同一MN和CN之間的綁定更新區(qū)分為首次綁定和非首次綁定,并且對兩者采用不同的處理手段。在首次綁定中具有和CGA-RR同樣的開銷和時延,由于采用了非對稱加密算法,所以較RR開銷和時延較大;在非首次綁定中由于采用了優(yōu)化的綁定更新方案和CGA-RR相比開銷和時延大大減小,和RR協(xié)議相比消息交互過程簡化,通信開銷減小。

    與CBU相比,本方案的最大優(yōu)點在于不需要PKI/CA的支持,易于大規(guī)模部署。

    EBU協(xié)議的安全性依賴于HA對于密鑰管理的安全性,如果HA密鑰管理出現(xiàn)問題造成密鑰泄露,則所有使用該HA的MN的通信安全都會受到威脅。本方案中,共享密鑰的分散的存儲于各個相互通信的MN和CN上,和EBU協(xié)議相比密鑰存儲去中心化,網(wǎng)絡(luò)中個別節(jié)點被攻擊者控制對其他節(jié)點構(gòu)不成安全威脅。另外在EBU方案中,MN每一次移動后CoA發(fā)生改變時綁定更新過程中都需要用到非對稱加密算法,較本方案開銷大。

    表1為本文方案和上述其他方案的綜合對比分析。

    表1 綜合對比分析

    4結(jié)語

    針對MIPv6路由優(yōu)化過程中高安全性和低開銷難以兼顧的問題,本文提出基于Hash生成地址的高效安全路由優(yōu)化方案。在MN和CN無共享密鑰的情況下,利用非對稱加密算法密鑰易分配的特點在無共享密鑰的情況下建立保密信道,完成共享密鑰的安全分配。在分配了共享密鑰之后,MN生成新的CoA時采用HGA算法,MN向CN發(fā)送綁定更新報文時采用對稱加密算法保護報文安全,Hash算法和對稱加密算法相對于非對稱加密算法計算開銷大大減小,因此該方案在保證安全性的同時還降低了計算開銷。另外,本方案在非首次綁定中根據(jù)Kbm來確認(rèn)MN的身份,不再需要類似于返回路由可達(dá)機制的消息交互,因此簡化了綁定更新的過程。而在同一對通信過程中,通信持續(xù)時間越長,非首次綁定占據(jù)的比例越大,因此該方案進(jìn)一步提高了MIPv6的通信效率,減小了平均計算開銷和切換時延,有利于在智能終端等移動網(wǎng)絡(luò)接入設(shè)備上推廣應(yīng)用。

    參考文獻(xiàn)

    [1]RenK,LouW,ZengK,etal.RoutingoptimizationsecurityinmobileIPv6[J].ComputerNetworks,2006,50(13):2401-2419.

    [2]ModaresH,MoravejoshariehA,LloretJ,etal.AsurveyofsecureprotocolsinmobileIPv6[J].JournalofNetworkandComputerApplications,2014,39(0):351-368.

    [3]JohnsonD,PerkinsC,ArkkoJ.RFC6275:MobilitysupportinIPv6[S].IETF,2011.

    [4]O’SheaG,RoeM.Child-proofauthenticationforMIPv6 (CAM)[J].ACMSIGCOMMComputerCommunicationReview,2001,31(2):4-8.

    [5]ArkkoJ,KempfJ,ZillB,etal.RFC3971:Secureneighbordiscovery(SEND)[S].IETF,2005.

    [6]AuraT.RFC3972:Cryptographicallygeneratedaddresses(CGA)[S].IETF,2005.

    [7]ArkkoJ,VogtC,HaddadW.RFC4866:EnhancedrouteoptimizationformobileIPv6[S].IETF,2007.

    [8] 曹昉,杜學(xué)繪,錢雁斌.基于CGA技術(shù)的移動IPv6綁定更新安全機制[J].計算機工程,2008,34(6):167-169.

    [9]VogtC,BlessR,DollM,etal.EarlybindingupdatesformobileIPv6[C]//WirelessCommunicationsandNetworkingConference,2005,3:1440-1445.

    [10]NikkanderP,ArkkoJ,AuraT,etal.RFC4225:MobileIPversion6routeoptimizationsecuritydesignbackground[S].IETF,2005.

    [11]MoravejoshariehA,ModaresH,SallehR.OverviewofmobileIPv6security[C]//IntelligentSystems,ModellingandSimulation(ISMS),2012ThirdInternationalConferenceon.IEEE,2012:584-587.

    [12]GeorgiadesA.AsecurityprotocolforauthenticationofbindingupdatesinMobileIPv6[D].MiddlesexUniversity,2011.

    AN EFFICIENT AND SECURE ROUTE OPTIMISATION SCHEME FOR MOBILEIPV6BASEDONHASHGENERATEADDRESS

    Guo ZhiqiangWang ZhenxingZhang LianchengKong Yazhou

    (PLA Information Engineering University,Zhengzhou 450001,Henan,China)(State Key Laboratory of Mathematical Engineering and Advanced Computing,Zhengzhou 450001,Henan,China)

    AbstractAiming at the problem that the high security and the low cost cannot be gained both in route optimisation of mobile IPv6, this paper presents an efficient and secure HGA-based route optimisation scheme for mobile IPv6 by referring to the advantage of cryptographically generated addresses (CGA)-based secure route optimisation. The scheme divides the bindings into the first time and the non-first time, adopts different binding update mechanism separately, and uses HGA to quickly generate the anti-forgery and verifiable IPv6 addresses, then simplifies the message interaction between MN and CN in non-first time binding update process. Theoretical analysis shows that this scheme not only simplifies the route optimisation process, but also improves its security and reduces the computation and communication overheads.

    KeywordsMobile IPv6Route optimisationHash generate address (HGA)Binding update

    收稿日期:2015-01-07。國家自然科學(xué)基金項目(61402525);國家高技術(shù)研究發(fā)展計劃基金項目(2012AA012902)。郭志強,碩士生,主研領(lǐng)域:IPv6網(wǎng)絡(luò)安全。王振興,教授。張連成,講師??讈喼?,博士生。

    中圖分類號TP393.0

    文獻(xiàn)標(biāo)識碼A

    DOI:10.3969/j.issn.1000-386x.2016.06.026

    猜你喜歡
    加密算法非對稱密鑰
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    非對稱Orlicz差體
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    點數(shù)不超過20的旗傳遞非對稱2-設(shè)計
    基于小波變換和混沌映射的圖像加密算法
    非對稱負(fù)載下矩陣變換器改進(jìn)型PI重復(fù)控制
    電測與儀表(2015年4期)2015-04-12 00:43:04
    Hill加密算法的改進(jìn)
    對稱加密算法RC5的架構(gòu)設(shè)計與電路實現(xiàn)
    亚洲精品久久午夜乱码| 妹子高潮喷水视频| 天天躁夜夜躁狠狠躁躁| 赤兔流量卡办理| 美女脱内裤让男人舔精品视频| 欧美人与性动交α欧美精品济南到 | 国产高清不卡午夜福利| 日韩中字成人| 中文字幕av电影在线播放| 九色亚洲精品在线播放| 91成人精品电影| 深夜精品福利| a级毛片在线看网站| 爱豆传媒免费全集在线观看| 亚洲av免费高清在线观看| 乱人伦中国视频| 看免费成人av毛片| 日韩伦理黄色片| 搡老乐熟女国产| 欧美日韩av久久| 国产成人精品一,二区| 成人亚洲欧美一区二区av| 中文字幕人妻熟女乱码| 久久精品久久精品一区二区三区| 久久久久久久国产电影| 在线天堂中文资源库| 欧美亚洲 丝袜 人妻 在线| www.精华液| 在现免费观看毛片| 午夜影院在线不卡| 一级毛片黄色毛片免费观看视频| 少妇的丰满在线观看| 99久久综合免费| 国产精品久久久久久久久免| 黄色配什么色好看| 成人国产麻豆网| 最近中文字幕高清免费大全6| 国产亚洲一区二区精品| 久久av网站| 18在线观看网站| www.精华液| 在现免费观看毛片| 久久精品熟女亚洲av麻豆精品| 免费观看av网站的网址| 99久久中文字幕三级久久日本| 久久久久久久精品精品| 纯流量卡能插随身wifi吗| 亚洲精品美女久久久久99蜜臀 | 制服丝袜香蕉在线| 男女边吃奶边做爰视频| av女优亚洲男人天堂| 国产精品久久久av美女十八| 亚洲欧美一区二区三区黑人 | 18禁国产床啪视频网站| 亚洲精品,欧美精品| 男女国产视频网站| 国产无遮挡羞羞视频在线观看| 尾随美女入室| 在线观看免费日韩欧美大片| 成人影院久久| 久久精品久久久久久久性| 亚洲精品一二三| 亚洲精品久久久久久婷婷小说| av一本久久久久| 久久久久国产精品人妻一区二区| 黄片小视频在线播放| 亚洲av中文av极速乱| 亚洲精品国产一区二区精华液| 欧美 亚洲 国产 日韩一| av在线老鸭窝| 日韩av不卡免费在线播放| av网站在线播放免费| 欧美国产精品va在线观看不卡| 丝袜喷水一区| 香蕉丝袜av| 中文天堂在线官网| 亚洲第一区二区三区不卡| 国产av精品麻豆| 日韩熟女老妇一区二区性免费视频| 赤兔流量卡办理| 一区二区日韩欧美中文字幕| 人妻 亚洲 视频| 最近最新中文字幕大全免费视频 | 如日韩欧美国产精品一区二区三区| 国产精品女同一区二区软件| 欧美亚洲日本最大视频资源| 黑丝袜美女国产一区| 日韩一卡2卡3卡4卡2021年| 美女福利国产在线| 久久久久久久亚洲中文字幕| 在线看a的网站| 大片电影免费在线观看免费| 99热全是精品| 黄色一级大片看看| 成人国产麻豆网| 精品卡一卡二卡四卡免费| 亚洲精品一区蜜桃| 久久人妻熟女aⅴ| 少妇的丰满在线观看| 亚洲精品日本国产第一区| 亚洲精品久久成人aⅴ小说| 人成视频在线观看免费观看| 国产精品欧美亚洲77777| 99热全是精品| 两个人免费观看高清视频| h视频一区二区三区| av卡一久久| 国产人伦9x9x在线观看 | 国产男女超爽视频在线观看| 你懂的网址亚洲精品在线观看| 亚洲一区二区三区欧美精品| 成人国产麻豆网| 男女高潮啪啪啪动态图| 亚洲色图综合在线观看| 中文乱码字字幕精品一区二区三区| 国产日韩欧美视频二区| 熟妇人妻不卡中文字幕| 蜜桃在线观看..| 香蕉丝袜av| videosex国产| 天堂中文最新版在线下载| 中文精品一卡2卡3卡4更新| 亚洲一区中文字幕在线| 国产av一区二区精品久久| 1024视频免费在线观看| 一二三四中文在线观看免费高清| 自线自在国产av| 亚洲av电影在线进入| 色婷婷av一区二区三区视频| 久久久久精品性色| 亚洲在久久综合| 成人国产麻豆网| 久久国内精品自在自线图片| 欧美老熟妇乱子伦牲交| 日本wwww免费看| 丰满少妇做爰视频| 亚洲精品久久成人aⅴ小说| 亚洲av国产av综合av卡| 91在线精品国自产拍蜜月| 亚洲美女搞黄在线观看| av网站免费在线观看视频| 青春草亚洲视频在线观看| 如何舔出高潮| 大陆偷拍与自拍| 自拍欧美九色日韩亚洲蝌蚪91| 久久精品夜色国产| 老司机影院毛片| 大码成人一级视频| 免费黄色在线免费观看| 90打野战视频偷拍视频| www.熟女人妻精品国产| 丝瓜视频免费看黄片| 最近最新中文字幕大全免费视频 | 日韩一卡2卡3卡4卡2021年| 色婷婷久久久亚洲欧美| 国产探花极品一区二区| 中文字幕色久视频| 丝袜在线中文字幕| 亚洲欧美精品自产自拍| 日韩成人av中文字幕在线观看| 国产深夜福利视频在线观看| 这个男人来自地球电影免费观看 | 中文字幕制服av| av.在线天堂| 中文字幕最新亚洲高清| 久久人人97超碰香蕉20202| 亚洲欧美精品自产自拍| 久久97久久精品| 老女人水多毛片| 亚洲精品自拍成人| 91在线精品国自产拍蜜月| av在线老鸭窝| 日韩中字成人| 亚洲国产色片| 岛国毛片在线播放| 亚洲av福利一区| 2021少妇久久久久久久久久久| 中文字幕亚洲精品专区| 国产色婷婷99| 欧美黄色片欧美黄色片| 黄频高清免费视频| 中文欧美无线码| 美女中出高潮动态图| 青青草视频在线视频观看| 免费黄色在线免费观看| 国产又色又爽无遮挡免| 人人妻人人澡人人看| 综合色丁香网| 亚洲少妇的诱惑av| 亚洲一码二码三码区别大吗| 免费观看a级毛片全部| 国产亚洲最大av| 免费久久久久久久精品成人欧美视频| 波多野结衣av一区二区av| 国产乱人偷精品视频| 亚洲第一av免费看| 国产日韩欧美亚洲二区| 亚洲美女搞黄在线观看| 美女视频免费永久观看网站| 青春草视频在线免费观看| 国产又色又爽无遮挡免| 国产成人精品在线电影| 久久久亚洲精品成人影院| 大香蕉久久成人网| 国产精品秋霞免费鲁丝片| 亚洲综合色网址| av国产精品久久久久影院| 精品少妇内射三级| 国产老妇伦熟女老妇高清| 日本欧美国产在线视频| 自线自在国产av| 日韩精品免费视频一区二区三区| 伦理电影大哥的女人| 亚洲欧美精品自产自拍| 哪个播放器可以免费观看大片| 日韩精品有码人妻一区| 成人18禁高潮啪啪吃奶动态图| 久久 成人 亚洲| 日本欧美国产在线视频| 一级毛片我不卡| 一本大道久久a久久精品| 中文字幕亚洲精品专区| 精品人妻熟女毛片av久久网站| 国产高清不卡午夜福利| 亚洲精品美女久久av网站| 国产麻豆69| 日本wwww免费看| 免费播放大片免费观看视频在线观看| 在线观看国产h片| 精品国产国语对白av| 少妇人妻精品综合一区二区| tube8黄色片| 亚洲av在线观看美女高潮| 国产一级毛片在线| 日韩欧美一区视频在线观看| 大陆偷拍与自拍| 日本色播在线视频| 日韩av免费高清视频| 午夜91福利影院| 青青草视频在线视频观看| 国产高清国产精品国产三级| 亚洲一区中文字幕在线| 999精品在线视频| 国产伦理片在线播放av一区| 久久久国产一区二区| 又粗又硬又长又爽又黄的视频| 最近手机中文字幕大全| 一级a爱视频在线免费观看| 精品亚洲乱码少妇综合久久| 久久精品国产a三级三级三级| 1024香蕉在线观看| 成年美女黄网站色视频大全免费| 波多野结衣一区麻豆| 久久久精品94久久精品| 91精品伊人久久大香线蕉| 欧美在线黄色| 大话2 男鬼变身卡| 色婷婷av一区二区三区视频| 啦啦啦中文免费视频观看日本| 欧美精品亚洲一区二区| 乱人伦中国视频| 国产av一区二区精品久久| 永久免费av网站大全| 最新中文字幕久久久久| 国产高清国产精品国产三级| 99久久综合免费| 欧美av亚洲av综合av国产av | 亚洲精品国产色婷婷电影| 在线观看www视频免费| 国产色婷婷99| 99国产综合亚洲精品| 亚洲人成电影观看| 国产片内射在线| 精品少妇一区二区三区视频日本电影 | 成年人午夜在线观看视频| 18禁动态无遮挡网站| 久久亚洲国产成人精品v| 免费观看在线日韩| 中文字幕色久视频| 欧美日韩视频高清一区二区三区二| 亚洲国产精品国产精品| 欧美日韩综合久久久久久| 丝袜人妻中文字幕| 亚洲激情五月婷婷啪啪| 欧美精品国产亚洲| 夫妻午夜视频| 自拍欧美九色日韩亚洲蝌蚪91| 久久久久久久精品精品| 少妇 在线观看| 精品人妻一区二区三区麻豆| 黄色一级大片看看| 这个男人来自地球电影免费观看 | 午夜日本视频在线| 日韩成人av中文字幕在线观看| 国产深夜福利视频在线观看| av.在线天堂| 黑人猛操日本美女一级片| 激情视频va一区二区三区| 日本黄色日本黄色录像| 桃花免费在线播放| 菩萨蛮人人尽说江南好唐韦庄| 咕卡用的链子| 男女无遮挡免费网站观看| 亚洲第一区二区三区不卡| 亚洲av.av天堂| 免费日韩欧美在线观看| 亚洲少妇的诱惑av| 久久精品亚洲av国产电影网| 又黄又粗又硬又大视频| 国产毛片在线视频| 久久久久久伊人网av| 晚上一个人看的免费电影| 大话2 男鬼变身卡| 99久国产av精品国产电影| 91精品三级在线观看| 国产片内射在线| 黑人巨大精品欧美一区二区蜜桃| 亚洲激情五月婷婷啪啪| 国产片特级美女逼逼视频| 国产在线视频一区二区| 亚洲成国产人片在线观看| 国产成人欧美| 亚洲欧美一区二区三区黑人 | 国产一区二区三区综合在线观看| 激情五月婷婷亚洲| videos熟女内射| 老鸭窝网址在线观看| 久久国内精品自在自线图片| 美女高潮到喷水免费观看| 黑人欧美特级aaaaaa片| 久久婷婷青草| 一区二区av电影网| 日日啪夜夜爽| 成人国语在线视频| 亚洲av综合色区一区| 日产精品乱码卡一卡2卡三| 国产成人aa在线观看| 国产成人精品在线电影| 国产成人av激情在线播放| 国产精品不卡视频一区二区| 国产成人精品婷婷| 男人舔女人的私密视频| 两性夫妻黄色片| 97精品久久久久久久久久精品| 边亲边吃奶的免费视频| 天天躁日日躁夜夜躁夜夜| 波野结衣二区三区在线| 美女xxoo啪啪120秒动态图| 人妻 亚洲 视频| 久久久久精品久久久久真实原创| 亚洲美女搞黄在线观看| 黄片无遮挡物在线观看| 日本欧美国产在线视频| 高清黄色对白视频在线免费看| 亚洲,一卡二卡三卡| 精品亚洲成a人片在线观看| 制服诱惑二区| 婷婷色av中文字幕| 亚洲国产精品一区二区三区在线| 国产人伦9x9x在线观看 | 亚洲av福利一区| 在线观看人妻少妇| 久久精品久久久久久噜噜老黄| 国产精品免费视频内射| 人成视频在线观看免费观看| 人妻人人澡人人爽人人| 欧美xxⅹ黑人| 性色avwww在线观看| 在线观看一区二区三区激情| 国产男人的电影天堂91| 男女午夜视频在线观看| 国产一区亚洲一区在线观看| 三上悠亚av全集在线观看| av免费观看日本| 欧美日韩亚洲高清精品| 在线观看免费日韩欧美大片| 国产无遮挡羞羞视频在线观看| 国产av码专区亚洲av| 日韩欧美精品免费久久| 久久久久国产网址| videossex国产| 国产成人精品福利久久| 黑人欧美特级aaaaaa片| 欧美精品高潮呻吟av久久| 日韩中文字幕视频在线看片| 999久久久国产精品视频| 纵有疾风起免费观看全集完整版| av又黄又爽大尺度在线免费看| 久久国产亚洲av麻豆专区| 午夜免费鲁丝| 波多野结衣一区麻豆| 成人漫画全彩无遮挡| 亚洲三区欧美一区| 黄片小视频在线播放| 亚洲美女黄色视频免费看| 国产综合精华液| 老汉色∧v一级毛片| 国产伦理片在线播放av一区| 超色免费av| 欧美中文综合在线视频| 久久久久精品性色| 成人午夜精彩视频在线观看| 日韩av不卡免费在线播放| 夫妻午夜视频| 国产精品国产三级国产专区5o| 考比视频在线观看| 亚洲av成人精品一二三区| 99九九在线精品视频| 深夜精品福利| 极品人妻少妇av视频| 免费黄色在线免费观看| 亚洲第一青青草原| 免费高清在线观看视频在线观看| 在线观看美女被高潮喷水网站| 成年av动漫网址| 亚洲国产精品一区二区三区在线| 高清不卡的av网站| 国产乱人偷精品视频| 在线看a的网站| 最近中文字幕高清免费大全6| 精品视频人人做人人爽| 国产片内射在线| 久久狼人影院| 日韩一卡2卡3卡4卡2021年| a级毛片黄视频| 美女大奶头黄色视频| 性色avwww在线观看| 亚洲精品美女久久av网站| 亚洲国产精品一区三区| 两个人免费观看高清视频| 成人漫画全彩无遮挡| 精品视频人人做人人爽| 久久久久视频综合| 18禁观看日本| 国产97色在线日韩免费| 久久久久久久国产电影| 制服诱惑二区| 老熟女久久久| 久久精品国产自在天天线| 麻豆乱淫一区二区| 成人手机av| 狂野欧美激情性bbbbbb| 亚洲欧美精品自产自拍| 国产精品亚洲av一区麻豆 | 五月天丁香电影| 国产日韩欧美在线精品| 国产成人精品久久二区二区91 | 亚洲av电影在线进入| 色吧在线观看| 亚洲欧美一区二区三区国产| 九草在线视频观看| 成人漫画全彩无遮挡| 超碰97精品在线观看| 国产一区二区三区综合在线观看| 一区二区三区精品91| 我的亚洲天堂| 久久人人97超碰香蕉20202| 国产女主播在线喷水免费视频网站| 欧美少妇被猛烈插入视频| 999精品在线视频| 日本-黄色视频高清免费观看| 丰满乱子伦码专区| 黄色 视频免费看| a级片在线免费高清观看视频| 亚洲国产精品一区二区三区在线| 一级毛片 在线播放| 99久久综合免费| 男女无遮挡免费网站观看| 亚洲av.av天堂| 久久韩国三级中文字幕| 亚洲精品美女久久久久99蜜臀 | www.av在线官网国产| 制服人妻中文乱码| 亚洲少妇的诱惑av| 日本vs欧美在线观看视频| 999久久久国产精品视频| 叶爱在线成人免费视频播放| 中文字幕av电影在线播放| 亚洲在久久综合| av免费在线看不卡| 成人毛片a级毛片在线播放| 色网站视频免费| 日本猛色少妇xxxxx猛交久久| 久久这里有精品视频免费| 日本vs欧美在线观看视频| 日韩电影二区| 色哟哟·www| 欧美97在线视频| 午夜久久久在线观看| 久久精品熟女亚洲av麻豆精品| 777米奇影视久久| 国产精品麻豆人妻色哟哟久久| 亚洲精品国产一区二区精华液| 免费黄频网站在线观看国产| 中文字幕色久视频| 久久国产精品男人的天堂亚洲| 伦理电影免费视频| 国产精品不卡视频一区二区| 性少妇av在线| 18+在线观看网站| 欧美精品av麻豆av| 久久久久久久久久久免费av| 欧美日韩av久久| 国产精品 国内视频| 纯流量卡能插随身wifi吗| 中文字幕人妻熟女乱码| 欧美av亚洲av综合av国产av | 一区二区av电影网| 精品亚洲成国产av| 精品第一国产精品| 欧美+日韩+精品| 夜夜骑夜夜射夜夜干| 人体艺术视频欧美日本| 亚洲欧美精品综合一区二区三区 | 久久影院123| 高清欧美精品videossex| a级毛片黄视频| 黑丝袜美女国产一区| 99久久精品国产国产毛片| 女人久久www免费人成看片| 久久国产亚洲av麻豆专区| 考比视频在线观看| 少妇人妻 视频| 国产精品免费视频内射| 久久久国产精品麻豆| 久久热在线av| 久久精品国产鲁丝片午夜精品| 亚洲av国产av综合av卡| 久久国内精品自在自线图片| 久久久久国产网址| 男女边吃奶边做爰视频| 国产在视频线精品| 大陆偷拍与自拍| 一级黄片播放器| 久久99蜜桃精品久久| 欧美成人午夜免费资源| 亚洲欧洲国产日韩| 伊人久久国产一区二区| 欧美精品人与动牲交sv欧美| 观看美女的网站| 少妇猛男粗大的猛烈进出视频| 国产又爽黄色视频| 国产 一区精品| 我要看黄色一级片免费的| 大香蕉久久网| 国产高清国产精品国产三级| 国产日韩欧美在线精品| 精品国产一区二区久久| 国产一级毛片在线| 精品一区二区三区四区五区乱码 | 久久久久久久国产电影| 伊人亚洲综合成人网| 亚洲综合色惰| av在线老鸭窝| 国产 一区精品| 在线免费观看不下载黄p国产| 午夜福利在线免费观看网站| 又黄又粗又硬又大视频| 香蕉国产在线看| 亚洲国产成人一精品久久久| 色婷婷av一区二区三区视频| 亚洲第一青青草原| 国精品久久久久久国模美| 久久久久国产网址| 777久久人妻少妇嫩草av网站| 这个男人来自地球电影免费观看 | 一边摸一边做爽爽视频免费| 国产 一区精品| 男女无遮挡免费网站观看| 欧美国产精品一级二级三级| 久久久久精品人妻al黑| 亚洲国产精品成人久久小说| freevideosex欧美| 999精品在线视频| 一级片'在线观看视频| 蜜桃在线观看..| 夜夜骑夜夜射夜夜干| av网站免费在线观看视频| 韩国av在线不卡| 中国三级夫妇交换| 精品视频人人做人人爽| 国产精品 欧美亚洲| 亚洲第一青青草原| 久久97久久精品| 人成视频在线观看免费观看| 一区二区三区激情视频| 成人国产麻豆网| 宅男免费午夜| 亚洲色图综合在线观看| 久久鲁丝午夜福利片| a 毛片基地| 成人毛片a级毛片在线播放| 高清欧美精品videossex| 热re99久久精品国产66热6| av线在线观看网站| 成人国语在线视频| 精品亚洲成a人片在线观看| av又黄又爽大尺度在线免费看| 国产在线一区二区三区精| 亚洲精品,欧美精品| a级毛片黄视频| 叶爱在线成人免费视频播放| a级毛片黄视频| 成人毛片a级毛片在线播放| 天堂8中文在线网| 国产精品一区二区在线观看99| 日本av手机在线免费观看| 精品一区二区三卡| 精品一区在线观看国产| 久久精品aⅴ一区二区三区四区 | 亚洲精华国产精华液的使用体验| av免费在线看不卡| 国产乱人偷精品视频| 大陆偷拍与自拍| 久久国产亚洲av麻豆专区|