-
公开(公告)号:CN102256236A
公开(公告)日:2011-11-23
申请号:CN201110152731.4
申请日:2011-06-08
Applicant: 北京交通大学
Abstract: 本发明涉及一种分离映射机制下的移动性管理系统及方法,将基于网络的移动性协议PMIPv6与分离映射机制相结合。在分离映射网络的接入网,方案对PMIPv6协议进行大幅度的改进,设计了接入网关、控制网关和数据网关三大功能实体,从而实现了数据转发与控制信令分离和主机身份与位置分离;通过与分离映射机制相结合,实现了接入网与核心网分离。
-
公开(公告)号:CN105933470A
公开(公告)日:2016-09-07
申请号:CN201610440233.2
申请日:2016-06-17
Applicant: 北京交通大学
IPC: H04L29/12
CPC classification number: H04L61/1511
Abstract: 本发明实施例提供了一种层次化服务资源解析映射方法和系统。所述方法包括:步骤1,资源请求者将待查询服务标识发送给本地管理服务器;步骤2,所述本地管理服务器根据所述待查询服务标识与自身的第一数据库中的服务标识进行匹配;所述第一数据库保存有资源提供者的服务标识以及对应的资源提供者的接入信息;所述接入信息包括:资源提供者的接入标识和端口号;步骤3,当所述待查询服务标识与所述第一数据库中的一服务标识匹配时,将匹配的所述服务标识对应的接入信息发送给资源请求者。所述方法能够加快查询的速度。
-
公开(公告)号:CN102833747B
公开(公告)日:2015-02-25
申请号:CN201210345504.8
申请日:2012-09-17
Applicant: 北京交通大学
Abstract: 本发明涉及一种在分离机制移动性管理系统下实现接入认证的密钥分发方法,该方法包括家乡域初始认证、家乡域重认证、外地域初始认证和外地域重认证。所述方法中接入认证协议保证了经授权的合法终端接入网络,严谨的密钥分发流程保证了认证过程的有序性以及认证信令的完整性和不可伪造性。同时,对于由切换引起的重认证过程,制定了相应场景的密钥分发机制并将密钥指定在具体信令中传输,由于重认证过程避免了初始认证完整的信令交互,减少了信令开销,缩短了网络时延,增进了分离机制移动性系统的整体性能。
-
公开(公告)号:CN102833747A
公开(公告)日:2012-12-19
申请号:CN201210345504.8
申请日:2012-09-17
Applicant: 北京交通大学
Abstract: 本发明涉及一种在分离机制移动性管理系统下实现接入认证的密钥分发方法,该方法包括家乡域初始认证、家乡域重认证、外地域初始认证和外地域重认证。所述方法中接入认证协议保证了经授权的合法终端接入网络,严谨的密钥分发流程保证了认证过程的有序性以及认证信令的完整性和不可伪造性。同时,对于由切换引起的重认证过程,制定了相应场景的密钥分发机制并将密钥指定在具体信令中传输,由于重认证过程避免了初始认证完整的信令交互,减少了信令开销,缩短了网络时延,增进了分离机制移动性系统的整体性能。
-
公开(公告)号:CN105933470B
公开(公告)日:2019-07-12
申请号:CN201610440233.2
申请日:2016-06-17
Applicant: 北京交通大学
IPC: H04L29/12
Abstract: 本发明实施例提供了一种层次化服务资源解析映射方法和系统。所述方法包括:步骤1,资源请求者将待查询服务标识发送给本地管理服务器;步骤2,所述本地管理服务器根据所述待查询服务标识与自身的第一数据库中的服务标识进行匹配;所述第一数据库保存有资源提供者的服务标识以及对应的资源提供者的接入信息;所述接入信息包括:资源提供者的接入标识和端口号;步骤3,当所述待查询服务标识与所述第一数据库中的一服务标识匹配时,将匹配的所述服务标识对应的接入信息发送给资源请求者。所述方法能够加快查询的速度。
-
公开(公告)号:CN102065021B
公开(公告)日:2012-12-26
申请号:CN201110031342.6
申请日:2011-01-28
Applicant: 北京交通大学
Abstract: 本发明涉及一种基于NetFPGA的IPSec VPN实现系统及方法,本发明在路由器的控制层面添加IKE模块,安全关联数据库映射模块和安全策略数据库,密钥管理模块,用于动态管理密钥、安全关联和安全策略;在转发层面充分利用NetFPGA开发板的模块化可重用思想,在原有NetFPGA的标准路由器架构中,增加了两个独立设计的IPSec输入和输出处理模块。该方案既能硬件实现数据流的路由转发功能,又能硬件实现IPSec VPN所要求的大部分计算功能,例如安全解封装载荷和完整性认证,能够有效地兼顾数据流的转发性能和IPSec协议处理性能。
-
公开(公告)号:CN102869000B
公开(公告)日:2015-05-20
申请号:CN201210345475.5
申请日:2012-09-17
Applicant: 北京交通大学
Abstract: 本发明涉及一种分离机制移动性管理系统的认证授权方法,该方法首先将接入分离机制移动性管理系统的移动节点进行身份认证,认证成功后各个该系统中的功能实体通过移动信令交互实现路由的添加和隧道的建立,移动节点获取存储在服务器上的家乡网络前缀信息,此时移动节点可以获得网络服务,从而实现了分离机制移动管理对移动节点的授权;该方法包括家乡域初始认证、家乡域重认证、外地域初始认证、外地域重认证和对移动节点的授权。本发明以AGW、CGW、DGW,AAA服务器为主要功能实体,通过它们之间的一系列消息交互,来完成对移动节点合法性进行认证,保证网络的安全。
-
公开(公告)号:CN103581019A
公开(公告)日:2014-02-12
申请号:CN201310471355.4
申请日:2013-10-10
Applicant: 北京交通大学
IPC: H04L12/741 , H04L29/08 , H04L12/24
Abstract: 一种基于内容流行度的信息中心网络移动性管理方法,属于下一代互联网技术研究技术领域。请求者侧移动,内容请求者发送Interest包请求,网络中的路由器收到Interest消息,首先查找本地缓存,若本地缓存有该内容则直接返回给请求者,否则查询PIT表;代理节点根据该内容的流行度与流行度阈值K进行比较;内容源移动到新位置,向proxy node发送“切换完成”消息,M标识位置为“2”表示切换结束,K标识位置为“NULL”。本发明实现了内容中心网络移动节点的移动性,基于代理节点和网络缓存两种形式的移动性管理方法,避免了单故障节点和链路失效导致的通信中断;一旦代理节点出现故障无法继续服务,网络可自动选择通过网络缓存的方式执行切换,保证通信的正常进行。
-
公开(公告)号:CN102083102A
公开(公告)日:2011-06-01
申请号:CN201110028262.5
申请日:2011-01-26
Applicant: 北京交通大学
Abstract: 本发明涉及一种实现移动接入网关可靠性的保障方法。在PMIPv6中,提出了一种MAGRRP机制来保障MAG的可靠性。该方法通过引入一种新的MAGRRP机制来保障MAG的可靠性,该MAGRRP机制定义了一个MAGRRS冗余集,这组设备包含一台活跃MAG和至少一台备用MAG。所有的MAG共享两个地址MAG_AP和MAG_LMA:MAG_AP配置在活跃MAG上的负责接收AP日志信息的端口;MAG_LMA配置在活跃MAG上的负责与LMA进行绑定注册的端口;通过这个设备作为移动代理MP来代理MN进行通信,能够保证MAG的故障迁移对于MN和LMA是完全透明的,很好地实现了流量切换和故障迁移。
-
公开(公告)号:CN102075907A
公开(公告)日:2011-05-25
申请号:CN201110028789.8
申请日:2011-01-26
Applicant: 北京交通大学
Abstract: 本发明涉及一种虚拟接口支持异构切换的方法,本发明采用在MN上配置虚拟接口的方法来实现代理移动IPv6中对异构切换的支持。本发明方案利用虚拟接口对不同接入技术的物理接口进行绑定,并依据虚拟接口所绑定的物理接口进行数据的发送和接收。当MN接收到路由器通告后,它会为虚拟接口配置地址而不是物理接口,在切换过程中虚拟接口上地址不变,以此来保证切换时通信的连续性,减小切换时延,提高切换效率。
-
-
-
-
-
-
-
-
-