移动IP的安全解决方案
发布时间:2008/11/28 0:00:00 访问次数:441
1.安全解决方案的要求
由于移动ip协议的特殊应用环境,理想的安全解决方案应该考虑以下几个因素:
(1)扩展性
移动ip的应用场景是移动节点在不同网络之间漫游,通信对端也分散在不同的网络之中,这些网络采取的安全机制可能会各不相同,而且网络之间不存在必要的安全信任关系。这就要求移动ip安全机制要有比较好的扩展性,以满足各种不同的网络安全机制。
(2)兼容性
在移动ip协议中,通信对端可以是网络中的任意节点,这些节点可能具有固定网络中的安全机制,移动ip协议的安全机制应该不影响原来的安全机制。
(3)复杂性
使用移动ip协议的移动节点如手机和pda计算能力较弱,能源较少,因而移动ip的安全机制应该尽可能简单、计算量小。安全机制还要考虑移动节点的切换问题。为了减少切换造成的延迟,要求安全机制进行的消息交换的次数要少,最好能够与移动ip协议的信令消息捆绑在一起。
针对移动ip协议中存在的多种安全威胁,移动的安全方案必须实现以下功能:
①信令消息的完整性、认证和抗重放保护。
②对用户通信流的完整性、认证和机密性保护。
③被访问网络的通信流的机密性保护。
欢迎转载,信息来自维库电子市场网(www.dzsc.com)
1.安全解决方案的要求
由于移动ip协议的特殊应用环境,理想的安全解决方案应该考虑以下几个因素:
(1)扩展性
移动ip的应用场景是移动节点在不同网络之间漫游,通信对端也分散在不同的网络之中,这些网络采取的安全机制可能会各不相同,而且网络之间不存在必要的安全信任关系。这就要求移动ip安全机制要有比较好的扩展性,以满足各种不同的网络安全机制。
(2)兼容性
在移动ip协议中,通信对端可以是网络中的任意节点,这些节点可能具有固定网络中的安全机制,移动ip协议的安全机制应该不影响原来的安全机制。
(3)复杂性
使用移动ip协议的移动节点如手机和pda计算能力较弱,能源较少,因而移动ip的安全机制应该尽可能简单、计算量小。安全机制还要考虑移动节点的切换问题。为了减少切换造成的延迟,要求安全机制进行的消息交换的次数要少,最好能够与移动ip协议的信令消息捆绑在一起。
针对移动ip协议中存在的多种安全威胁,移动的安全方案必须实现以下功能:
①信令消息的完整性、认证和抗重放保护。
②对用户通信流的完整性、认证和机密性保护。
③被访问网络的通信流的机密性保护。
欢迎转载,信息来自维库电子市场网(www.dzsc.com)
上一篇:移动IP本身提供的安全机制
上一篇:移动IPv6的安全分析