移动IPv6实施的关键问题及在CDMA网络中的应用

http://tech.ddvip.com   2007年09月03日    社区交流 收藏本文

内容摘要:IPv6的采用,不仅满足了未来移动设备对IP地址空间的需求,也让移动终端更易于配置管理(自动配置);而用户对基于IP的应用业务的使用也更为安全方便。CDMA移动网络向IPv6承载过渡是必然趋势,基于此,本文探讨移动IPv6在CDMA网络中的应用事宜。

  事实上,在传输过程中,同一个数据流的分组的IPv6头标有很多域是相同的,例如,版本、流标记、下一个头标以及源地址、目的地址在一个小区内都是不变的。动态变化的部分只有业务量等级、中继点限制。此外,信宿选项头标和寻路头标中每个域都是静态不变的。因此,头标压缩的基本思路是:在无线链路上仅仅在数据流开始时发送完整的IP分组及相应的选项头标,后续的IP分组的头标域可以只传输变化的部分和相对于同一个流的关联识别符,以实现有效地利用带宽。但由于用户在不断的移动中,因此,有效的头标压缩算法和数据流压缩同步规程是关键所在。

  IS-835C中指定了两种头标压缩机制:

  选项S061,使用LLA-ROHC来压缩RTP/UDP/IP头标,接近0byte。

  选项S060,删除头标,再使用物理信道来再生。

   S061的好处是,LLA-ROHC可以被用于VoIP以及其它多媒体应用,可根据RTP时间戳来同步语音和视频流,缺点是实现复杂。S060实现简单,但不能被用于非VoIP应用。

  2.1.4影响服务质量的其它问题

  MN在越区切换时引入的分组传输延时和分组丢失也是移动IP急需解决的问题,这个问题不解决,移动IP的QoS保证就无从谈起。

  目前,关于移动IP快速切换的提案很多,基本思路主要有:分组缓存、组播和基于移动触发的预先切换等。另外,移动IP的资源预留、MN注册过程中的认证以及移动IPv6头标压缩的同步规程都将在MN的切换过程中引入延时,因此移动IP的越区切换需要更加有效的方法。

  2.2移动IPv6安全、认证及DoS防御

   2.2.1移动IPv6面临的安全威胁

   当网络体系结构上添加新的功能时,通常会引入一些新的安全隐患:

  对移动IPv6来说,由于MN的移动需要经常向家乡代理和CN发送绑定更新报文,这一特征引入了诸多安全问题。其中最大的威胁是绑定更新报文具有对分组的重定向功能,攻击者通过冒充MN向CN发送绑定更新报文,就可以将发往MN的分组重定向到攻击者指定的地点。

来源:中国联通网站    责编:豆豆技术应用

正在加载评论...