电信科学 ›› 2019, Vol. 35 ›› Issue (12): 15-23.doi: 10.11959/j.issn.1000-0801.2019289
修回日期:
2019-12-18
出版日期:
2019-12-20
发布日期:
2020-01-15
作者简介:
况鹏(1995- ),男,清华大学网络科学与网络空间研究院硕士生,主要研究方向为可编程网络和下一代互联网结构|刘莹(1973- ),女,清华大学网络科学与网络空间研究院副研究员,主要研究方向为网络结构设计、下一代互联网结构、路由算法和协议|何林(1991- ),男,清华大学网络科学与网络空间研究院博士后,主要研究方向为网络结构和协议设计|任罡(1979- ),男,清华大学网络科学与网络空间研究院副研究员,主要研究方向为网络结构设计、下一代互联网结构和网络安全
基金资助:
Peng KUANG,Ying LIU,Lin HE(),Gang REN
Revised:
2019-12-18
Online:
2019-12-20
Published:
2020-01-15
Supported by:
摘要:
将可扩展的用户身份标识嵌入IPv6地址中,不仅为追溯用户身份和精细管控用户行为提供可能,而且有利于提高互联网的安全性、可审计性和可信性。目前提出的嵌入用户身份标识的IPv6地址生成方案存在DHCPv6 客户端开发复杂或临时地址租约难以管理等问题,均不易于实际部署。考虑到身份认证与地址分配之间的时序逻辑,提出一种基于IEEE 802.1x的嵌入用户身份标识的IPv6地址生成方案,通过在二层进行用户身份认证,随后进行IPv6地址分配,解耦了身份认证与地址分配过程,避免了为各操作系统开发新的扩展DHCPv6客户端以及为DHCPv6服务器维护临时地址租约等限制,更加具备可部署性。
中图分类号:
况鹏,刘莹,何林,任罡. 基于IEEE 802.1x的嵌入用户身份标识的IPv6地址生成方案[J]. 电信科学, 2019, 35(12): 15-23.
Peng KUANG,Ying LIU,Lin HE,Gang REN. IEEE 802.1x-based user identity-embedded IPv6 address generation scheme[J]. Telecommunications Science, 2019, 35(12): 15-23.
[1] | 叶水勇 . 基于网络接入认证对终端设备的管控研究[J]. 电力信息与通信技术, 2018,16(5): 41-46. |
YE S Y . Research on management and control of terminal equipment based on network access authentication[J]. Electric Power Information and Communication Technology, 2018,16(5): 41-46. | |
[2] | WU J , BI J , LI X ,et al. A source address validation architecture (sava) testbed and deployment experience[R]. 2008. |
[3] | WU J , BI J , BAGNULO M ,et al. Source address validation improvement (SAVI) framework[R]. 2013. |
[4] | ANDERSEN D G , BALAKRISHNAN H , FEAMSTER N ,et al. Accountable internet protocol (AIP)[C]// ACM SIGCOMM 2008 Conference on Data Communication,August 17-22,2008,Seattle,WA,USA. New York:ACM Press, 2008: 339-350. |
[5] | NAYLOR D , MUKERJEE M K , STEENKISTE P . Balancing accountability and privacy in the network[J]. ACM SIGCOMM Computer Communication Review, 2014,44(4): 75-86. |
[6] | LEE T , PAPPAS C , BARRERA D ,et al. Source accountability with domain-brokered privacy[C]// The 12th International on Conference on emerging Networking Experiments and Technologies,December 12-15,2016,Irvine,California,USA. New York:ACM Press, 2016: 345-358. |
[7] | LIU Y , REN G , WU J P ,et al. Building an IPv6 address generation and traceback system with NIDTGA in address driven network[J]. Science China Information Sciences, 2015,58(12): 1-14. |
[8] | LIU Y , REN G , WU J ,et al. Building an IPv6 address generation and traceback system with NIDTGA in address driven network[J]. Science China Information Sciences, 2015,58(12): 1-14. |
[9] | 李智涛, 刘莹, 任罡 . IPv6地址生成系统基于Web portal的无客户端迁移方案[J]. 东南大学学报(自然科学版), 2017(S1): 80-85. |
LI Z T , LIU Y , REN G . Non-client migration scheme for IPv6 address generation system based on Web portal[J]. Journal of Southeast University(Natural Science Edition), 2017(S1): 80-85. | |
[10] | 李晓伟, 杨邓奇, 陈本辉 ,等. 基于生物特征和口令的双因子认证与密钥协商协议[J]. 通信学报, 2017,38(7): 89-95. |
LI X W , YANG D Q , CHEN B H ,et al. Two-factor authenticated key agreement protocol based on biometric feature and password[J]. Journal on Communications, 2017,38(7): 89-95. | |
[11] | DROMS R , BOUND J , VOLZ B ,et al. Dynamic host configuration protocol for IPv6 (DHCPv6)[R]. 2003. |
[12] | THOMSON S , NARTEN T , JINMEI T . IPv6 stateless address autoconfiguration[R]. 2007. |
[13] | HALWASIA G , BHANDARI S , DEC W . Client link-layer address option in DHCPv6[R]. 2013. |
[1] | 高凯辉, 李丹. 数据中心网络性能保障研究综述[J]. 电信科学, 2023, 39(6): 1-21. |
[2] | 李彧, 李召召, 吕平, 刘勤让. 全维可重构的多模态网络交换芯片架构设计[J]. 电信科学, 2023, 39(6): 22-32. |
[3] | 李炯, 胡宇翔, 崔鹏帅, 田乐, 董永吉. 面向多模态网络环境的网络模态增量式部署机制研究[J]. 电信科学, 2023, 39(6): 33-43. |
[4] | 郭泽华, 朱昊文, 徐同文. 面向分布式机器学习的网络模态创新[J]. 电信科学, 2023, 39(6): 44-51. |
[5] | 刘爱华, 骆汉光, 温建中, 占治国. 面向多模态网络的隔离转发技术研究[J]. 电信科学, 2023, 39(6): 52-60. |
[6] | 邹涛, 张慧峰, 高万鑫, 徐琪, 沈丛麒, 朱俊, 潘仲夏, 国兴昌. 面向智能制造的多模态网络应用技术研究[J]. 电信科学, 2023, 39(6): 61-72. |
[7] | 何耀宇, 张超. 面向无人机应用的低轨卫星通信技术适航分析[J]. 电信科学, 2023, 39(6): 96-104. |
[8] | 王甫镔, 孙士渊, 王梦辉, 杨昉, 王小斐, 宋健. 多光源可见光通信关键技术[J]. 电信科学, 2023, 39(5): 3-10. |
[9] | 马天洋, 陈雄斌, 徐义武. 基于可见光通信的零能耗光标签[J]. 电信科学, 2023, 39(5): 20-27. |
[10] | 刘思聪, 苏丹萍, 卫天阔, 王先耀. 基于多节点协作的鲁棒可见光智能定位[J]. 电信科学, 2023, 39(5): 28-41. |
[11] | 胡珈玮, 刘晓谦, 唐昕柯, 董宇涵. 基于DQN的UUV辅助水下无线光通信轨迹规划系统[J]. 电信科学, 2023, 39(5): 42-47. |
[12] | 刘晓谦, 唐昕柯, 董宇涵. 水下无线光MIMO链路空间信道建模[J]. 电信科学, 2023, 39(5): 48-56. |
[13] | 张嗣宏, 张健. 以ChatGPT为代表的生成式AI对通信行业的影响和应对思考[J]. 电信科学, 2023, 39(5): 67-75. |
[14] | 马晓亮, 刘英, 杜德泉, 安玲玲. 运营商智能客服的关键技术和发展趋势[J]. 电信科学, 2023, 39(5): 76-89. |
[15] | 唐鑫新, 曾学文, 凌致远, 宋磊. 可编程数据平面技术综述[J]. 电信科学, 2023, 39(4): 1-16. |
阅读次数 | ||||||
全文 |
|
|||||
摘要 |
|
|||||
|