91精品人妻互换日韩精品久久影视|又粗又大的网站激情文学制服91|亚州A∨无码片中文字慕鲁丝片区|jizz中国无码91麻豆精品福利|午夜成人AA婷婷五月天精品|素人AV在线国产高清不卡片|尤物精品视频影院91日韩|亚洲精品18国产精品闷骚

首頁       資訊中心       企業(yè)動(dòng)態(tài)       行業(yè)動(dòng)態(tài)       安全動(dòng)態(tài)       行業(yè)資訊       設(shè)備資訊       工具資訊       材料資訊       招商代理
您當(dāng)前位置:首頁 > 新聞?lì)l道 > 技術(shù)動(dòng)態(tài) > 正文
關(guān)于家庭網(wǎng)絡(luò)多節(jié)點(diǎn)安全域建立方法的探討

作者:鄭曉敏   

1  引言

    近年來,全球?qū)拵Ы尤霂捀咚僭鲩L,各國出巨資加速網(wǎng)絡(luò)建設(shè)步伐。國內(nèi)20 Mbit/s家庭接入帶寬已不罕見,部分省市已在推進(jìn)100 Mbit/s甚至200 Mbit/s家庭接入產(chǎn)品的部署。越來越高的接人帶寬對(duì)用戶家庭網(wǎng)絡(luò)覆蓋能力提出了新的要求。如何將高寬帶接入從人戶點(diǎn)無損失地延伸到用戶家庭的各個(gè)角落,防止家庭布線不充分成為寬帶業(yè)務(wù)部署的瓶頸,已經(jīng)逐步成為提升寬帶服務(wù)價(jià)值的新關(guān)注點(diǎn)。

    國內(nèi)民用住宅以磚混結(jié)構(gòu)為主,房型和面積也千差萬別,基于傳統(tǒng)AP、無線路由器的單點(diǎn)無線網(wǎng)絡(luò)覆蓋在復(fù)雜的用戶環(huán)境中,將越來越難以勝任家庭高帶寬全覆蓋的重任。全以太網(wǎng)線布線雖然可以滿足需求但也僅適用于房屋初始裝修階段。相比之下,各種自組網(wǎng)輔助組網(wǎng)終端將在家庭網(wǎng)絡(luò)中成為不可或缺的角色。這類終端組成的網(wǎng)絡(luò)具有靈活的延展性,每增加一個(gè)節(jié)點(diǎn)即可實(shí)現(xiàn)網(wǎng)絡(luò)在特定區(qū)域的覆蓋延伸。位于不同房間的多個(gè)節(jié)點(diǎn)實(shí)現(xiàn)了用戶家庭的高帶寬全覆蓋,如圖1所示。近年來,國際上多個(gè)標(biāo)準(zhǔn)組織正開展家庭多節(jié)點(diǎn)輔助組網(wǎng)方面的標(biāo)準(zhǔn)化研究。

    安全域(或安全網(wǎng)絡(luò)),是這類家庭組網(wǎng)終端進(jìn)行網(wǎng)絡(luò)劃分、確保信息安全的技術(shù)手段。不同安全域采用不同的加密密鑰以確保數(shù)據(jù)安全。一個(gè)用戶家庭中可以由一個(gè)或多個(gè)安全域承載多種業(yè)務(wù)和服務(wù)(如安防、照明、節(jié)能、影音娛樂等)。建立安全域是用戶延伸網(wǎng)絡(luò)覆蓋無法規(guī)避的一個(gè)步驟。建立安全域的過程也直接影響著網(wǎng)絡(luò)延伸的易用性和寬帶服務(wù)的用戶體驗(yàn)。事實(shí)上,該過程也確實(shí)遇到了多節(jié)點(diǎn)組網(wǎng)用戶操作方面的問題。

    本文對(duì)家庭組網(wǎng)產(chǎn)品安全域建立方法進(jìn)行研究,重點(diǎn)針對(duì)多個(gè)節(jié)點(diǎn)組建安全域以及基于現(xiàn)有安全域構(gòu)建新安全域的場景,嘗試提出優(yōu)化的安全域建立方法,并分析了新方法的操作效率、出錯(cuò)概率、服務(wù)成本、用戶體驗(yàn)方面的優(yōu)勢。最后,對(duì)本文方法的應(yīng)用進(jìn)行了展望。

2現(xiàn)有方法的問題

    假設(shè)有兩個(gè)組網(wǎng)節(jié)點(diǎn)(節(jié)點(diǎn)1、節(jié)點(diǎn)2)需要建立一個(gè)安全域,目前業(yè)界普遍采用的家庭多節(jié)點(diǎn)組網(wǎng)安全域架構(gòu)中,所要進(jìn)行的操作如下。

    (1)用戶觸發(fā)節(jié)點(diǎn)1的組網(wǎng)按鍵

    ·若此前節(jié)點(diǎn)1沒加入安全域,則尋找是否有表示

    “等待新節(jié)點(diǎn)注冊(cè)”的消息。

    ·若此前節(jié)點(diǎn)1加入了安全域,則發(fā)送“等待新節(jié)點(diǎn)注冊(cè)”的消息,該消息中攜帶域名信息。

    (2)在規(guī)定的時(shí)間窗口內(nèi),用戶觸發(fā)節(jié)點(diǎn)2的組網(wǎng)按鍵

    ·若此前節(jié)點(diǎn)1、2都沒有加入安全域,則時(shí)間窗關(guān)閉后,節(jié)點(diǎn)1與節(jié)點(diǎn)2會(huì)隨機(jī)生成新域名,建立新的安全域。

    ·若此前節(jié)點(diǎn)1已加入了某個(gè)安全域,則節(jié)點(diǎn)2加入節(jié)點(diǎn)1所在的安全域中(此操作與先后順序有關(guān))。以上方案的特點(diǎn)是:一次操作1對(duì)節(jié)點(diǎn),逐步擴(kuò)大節(jié)點(diǎn)數(shù)量,直至建立起多節(jié)點(diǎn)網(wǎng)絡(luò)。其流程簡單、容易理解也易于實(shí)現(xiàn),但如果站在用戶的角度會(huì)發(fā)現(xiàn)結(jié)果并不理想。根據(jù)上述操作流程,2個(gè)節(jié)點(diǎn)實(shí)現(xiàn)安全域組網(wǎng),需要用戶在規(guī)定的時(shí)間窗內(nèi)通過2次操作分別觸發(fā)兩個(gè)組網(wǎng)節(jié)點(diǎn):N個(gè)節(jié)點(diǎn)組網(wǎng)時(shí),需要用戶進(jìn)行2x(N-l)次操作。若用戶因?yàn)橘徺I了多個(gè)新設(shè)備或者進(jìn)行家庭網(wǎng)絡(luò)的調(diào)整也經(jīng)常會(huì)遇到在原安全域基礎(chǔ)上建立新安全域的情況。例如,已有安全域1和安全域2兩個(gè)安全域,其中安全域1包含M個(gè)節(jié)點(diǎn),安全域2包含Ⅳ個(gè)節(jié)點(diǎn)。當(dāng)用戶希望在這兩個(gè)安全域基礎(chǔ)上建立一個(gè)新的安全域時(shí),按照現(xiàn)有方法,則需要至少2x(min(M,N)-l)次操作。

    上述操作需要次數(shù)繁多的按鍵觸發(fā),而且對(duì)時(shí)間窗口和操作的先后次序也有要求,這對(duì)于普通用戶來說既繁瑣又容易出錯(cuò)。特別是,如果用戶家里的多個(gè)組網(wǎng)節(jié)點(diǎn)位于不同房間甚至內(nèi)置在家用電器(如空調(diào)、冰箱、電視、吸頂燈等)中時(shí),為了完成多節(jié)點(diǎn)組網(wǎng),用戶將不得不在各個(gè)房間里多次往返,這對(duì)于用戶來說會(huì)變得難以理解和操作,并且?guī)缀跏菬o法完成的。向服務(wù)商投訴和尋求幫助將成為多數(shù)用戶的唯一選擇。

3  用戶操作優(yōu)化

    為優(yōu)化用戶操作體驗(yàn),本文針對(duì)多節(jié)點(diǎn)建立安全域從如下兩方面著手。

    (1)通過智能設(shè)備顯示屏將組網(wǎng)操作圖形化

    伴隨著用戶終端設(shè)備智能化水平不斷提高,越來越多帶屏的智能終端(如手機(jī)、平板電腦、智能電視等)接人家庭網(wǎng)絡(luò)。這類終端可以提供圖形界面,可方便地安裝、運(yùn)行各種應(yīng)用軟件。利用這些帶屏智能終端支持包括網(wǎng)絡(luò)設(shè)備查詢、呈現(xiàn)節(jié)點(diǎn)清單,允許用戶在清單中選擇準(zhǔn)入節(jié)點(diǎn)等功能。

    例如,如圖2、圖3所示,智能電視機(jī)可內(nèi)置組網(wǎng)模塊或通過外接的輔助組網(wǎng)節(jié)點(diǎn)(即代理節(jié)點(diǎn))連接到家庭網(wǎng)絡(luò)中。用戶通過智能電視屏幕選擇組網(wǎng)配置功能,觸發(fā)網(wǎng)絡(luò)節(jié)點(diǎn)的查詢,用戶勾選后,將若干個(gè)新節(jié)點(diǎn)加入安全域網(wǎng)絡(luò)中。

(2)基于現(xiàn)有安全域精簡地建立新安全域

    假設(shè)有兩個(gè)不同的安全域,安全域1有M個(gè)節(jié)點(diǎn),安全域2有Ⅳ個(gè)節(jié)點(diǎn),為了建立一個(gè)包含這M+N個(gè)節(jié)點(diǎn)新的安全域,本文定義新的用戶操作過程為:用戶觸發(fā)域1中節(jié)點(diǎn)1的組網(wǎng)按鍵:在規(guī)定的時(shí)間窗口內(nèi),用戶觸發(fā)域2中節(jié)點(diǎn)2的組網(wǎng)按鍵:兩個(gè)域中的所有節(jié)點(diǎn)共同組建一個(gè)新的安全域,如圖4所示。也就是說,用戶僅需在特定的時(shí)間窗口內(nèi),先后觸發(fā)兩個(gè)域中各一個(gè)節(jié)點(diǎn)的組網(wǎng)按鍵,即可建立一個(gè)包含兩個(gè)安全域所有節(jié)點(diǎn)的新安全域。

4安全域子系統(tǒng)組成

    為支持第3節(jié)描述的用戶操作流程優(yōu)化,輔助組網(wǎng)節(jié)點(diǎn)的域管理模塊除控制節(jié)點(diǎn)狀態(tài)轉(zhuǎn)移外,還應(yīng)具備代理管理功能,可以接收來自所連接的帶屏智能終端的“節(jié)點(diǎn)查詢”指令,搜索網(wǎng)絡(luò)中的節(jié)點(diǎn)連接信息(含所在安全域內(nèi)、安全域外的節(jié)點(diǎn))。節(jié)點(diǎn)的“域管理偵聽”模塊能夠區(qū)分并偵聽加密通道和非加密通道偵聽的域管理指令。節(jié)點(diǎn)架構(gòu)如圖5所示,圖5中實(shí)線表示加密通道,虛線表示非加密通道。

    節(jié)點(diǎn)通過非加密通道完成與外來域的域配置協(xié)商。當(dāng)完成域配置協(xié)商后,節(jié)點(diǎn)通過加密通道向所在安全域中其他節(jié)點(diǎn)發(fā)送域配置更新指令。而安全域中的其他節(jié)點(diǎn)則在加密通道偵聽所在安全域中節(jié)點(diǎn)的域配置更新指令,共同完成當(dāng)前域的域配置更新。

    域管理節(jié)點(diǎn)在收到“節(jié)點(diǎn)查詢”指令時(shí)應(yīng)在非加密通道廣播“等待新節(jié)點(diǎn)注冊(cè)”的指令。新節(jié)點(diǎn)加電后進(jìn)入IDO狀態(tài)。用戶觸發(fā)組網(wǎng)按鍵后,節(jié)點(diǎn)應(yīng)開啟時(shí)間窗口,在該時(shí)間窗口內(nèi),節(jié)點(diǎn)尋找是否有“等待新節(jié)點(diǎn)注冊(cè)”的指令消息。如果接收到該指令且該消息中攜帶域名信息,則節(jié)點(diǎn)應(yīng)啟動(dòng)準(zhǔn)人流程。如果接收到該指令,但消息中未攜帶域名信息,則節(jié)點(diǎn)在非加密通道向域管理節(jié)點(diǎn)進(jìn)行注冊(cè)。根據(jù)管理節(jié)點(diǎn)的授權(quán)結(jié)果決定是否進(jìn)入準(zhǔn)人流程。完成準(zhǔn)人流程后,新節(jié)點(diǎn)域名修改為所加入的域名,該節(jié)點(diǎn)進(jìn)入SO狀態(tài)。

5  節(jié)點(diǎn)交互優(yōu)化

    多節(jié)點(diǎn)安全域建立過程中如有帶屏智能節(jié)點(diǎn)參與,可利用其圖形界面,由用戶啟動(dòng)安全域建立流程。與現(xiàn)有方法(參照第2節(jié))不同之處在于,帶屏設(shè)備連接的組網(wǎng)節(jié)點(diǎn)此時(shí)充當(dāng)組網(wǎng)代理節(jié)點(diǎn),向域管理節(jié)點(diǎn)發(fā)送“新節(jié)點(diǎn)查詢”指令,而域管理節(jié)點(diǎn)在時(shí)間窗內(nèi)等待所有新節(jié)點(diǎn)注冊(cè)但不準(zhǔn)入,只有用戶通過帶屏設(shè)備完成節(jié)點(diǎn)勾選后才允許相關(guān)節(jié)點(diǎn)接入安全域。被授權(quán)的新節(jié)點(diǎn)成功接人安全網(wǎng)絡(luò),節(jié)點(diǎn)更新為SO狀態(tài)。詳細(xì)過程不再贅述。以下著重討論現(xiàn)有安全域基礎(chǔ)上建立新安全域的場景下的節(jié)點(diǎn)交互。

5.1  節(jié)點(diǎn)狀態(tài)轉(zhuǎn)移

    在基于已有的兩個(gè)安全域建立新安全域的場景下,為簡化用戶操作,用戶僅需要在特定的時(shí)間窗口內(nèi),先后觸發(fā)兩個(gè)域中各一個(gè)節(jié)點(diǎn)的組網(wǎng)按鍵,即可建立一個(gè)包含兩個(gè)安全域中所有節(jié)點(diǎn)的新安全域,如圖4所示。為達(dá)到在用戶層面簡化操作的目的,本文為組網(wǎng)節(jié)點(diǎn)定義了新的狀態(tài)機(jī)。如第4節(jié)所述,已經(jīng)加入安全域的節(jié)點(diǎn)處于SO狀態(tài)。該節(jié)點(diǎn)的“域管理偵聽”模塊偵聽并處理來自所在安全域中節(jié)點(diǎn)的“域配置更新”指令。用戶觸發(fā)安全域中的某個(gè)節(jié)點(diǎn)時(shí),該節(jié)點(diǎn)通過3個(gè)狀態(tài)轉(zhuǎn)移(SO、Sl、S2),完成新安全域的建立和域配置更新,其中:

    ·SO為節(jié)點(diǎn)的初始狀態(tài),節(jié)點(diǎn)在加密通道偵聽網(wǎng)絡(luò)中的安全域管理指令:

    ·Sl狀態(tài),節(jié)點(diǎn)在非加密通道偵聽并處理網(wǎng)絡(luò)中的安全域管理指令:

    ·S2狀態(tài),節(jié)點(diǎn)在加密通道與所在安全域中節(jié)點(diǎn)交互安全域管理指令。

    本文定義的節(jié)點(diǎn)狀態(tài)機(jī)的狀態(tài)轉(zhuǎn)移過程如圖6所示。用戶通過觸發(fā)節(jié)點(diǎn)的組網(wǎng)按鍵發(fā)出的域建立指令,將觸發(fā)節(jié)點(diǎn)從SO到Sl狀態(tài)轉(zhuǎn)移;Sl狀態(tài)下,節(jié)點(diǎn)將開啟時(shí)間窗,在非加密通道內(nèi)等待來自其他域的指令和配置協(xié)商:若時(shí)間窗超時(shí),Sl狀態(tài)節(jié)點(diǎn)則回退到SO狀態(tài):在Sl狀態(tài)下,當(dāng)節(jié)點(diǎn)與其他域完成配置協(xié)商后,將觸發(fā)節(jié)點(diǎn)狀態(tài)從Sl狀態(tài)轉(zhuǎn)移到S2狀態(tài);在S2狀態(tài)下,節(jié)點(diǎn)在加密通道上與當(dāng)前安全域中的管理節(jié)點(diǎn)交互,進(jìn)行當(dāng)前域配置的更新:

節(jié)點(diǎn)在S2狀態(tài)下完成當(dāng)前域配置更新后,將觸發(fā)節(jié)點(diǎn)狀態(tài)從S2狀態(tài)轉(zhuǎn)移到SO狀態(tài)。

5.2節(jié)點(diǎn)的交互流程

    在基于已有的兩個(gè)安全域建立新安全域的場景下,本文設(shè)計(jì)的節(jié)點(diǎn)之間的交互流程如圖7所示。假設(shè)有兩個(gè)已有安全域(域1和域2),每個(gè)域中有多個(gè)節(jié)點(diǎn),但為了簡化說明的過程,圖7中每個(gè)域只涉及了兩個(gè)節(jié)點(diǎn)。

    (1)用戶向域1節(jié)點(diǎn)1發(fā)出域建立指令(通常是一次

觸發(fā)組網(wǎng)按鍵的操作),該節(jié)點(diǎn)向網(wǎng)絡(luò)中發(fā)布域配置廣播,

并開啟時(shí)間窗口,等待接收域配置反饋。

    (2)同樣的,用戶向域2節(jié)點(diǎn)1發(fā)出域建立指令,該節(jié)點(diǎn)向網(wǎng)絡(luò)中發(fā)布域配置廣播,并開啟時(shí)間窗口。

    (3)域1節(jié)點(diǎn)1收到域2節(jié)點(diǎn)1的域配置廣播信息后,向其發(fā)送域配置協(xié)商指令。

    (4)域2節(jié)點(diǎn)1向域l節(jié)點(diǎn)1發(fā)域配置協(xié)商確認(rèn)。

    (5)域1節(jié)點(diǎn)1與域2節(jié)點(diǎn)1交互域配置信息,進(jìn)行新安全域的參數(shù)協(xié)商,包括域名和加密信息等。

    (6)域1節(jié)點(diǎn)1與域2節(jié)點(diǎn)1完成新域配置確認(rèn)。

    (7)域1節(jié)點(diǎn)l和域2節(jié)點(diǎn)1分別在各自域中發(fā)送域配置更新指令,該指令由各自的域管理節(jié)點(diǎn)處理,根據(jù)節(jié)點(diǎn)1發(fā)來的配置信息,進(jìn)行本域域名、加密等配置的更新。

    (8)域1和域2中的所有節(jié)點(diǎn)根據(jù)各自域管理節(jié)點(diǎn)的指令進(jìn)行域配置的更新,并加入新安全域中。新的安全域中包含原來兩個(gè)域中的所有組網(wǎng)節(jié)點(diǎn)。

6優(yōu)勢分析與總結(jié)

    輔助組網(wǎng)終端的多節(jié)點(diǎn)組網(wǎng)是延伸家庭網(wǎng)絡(luò)覆蓋的有效手段。本文通過允許帶屏設(shè)備清單勾選和現(xiàn)有安全域精簡操作建立新安全域兩個(gè)方面來優(yōu)化安全域操作。為了比較分析,不妨假設(shè)用戶將2個(gè)節(jié)點(diǎn)組建成1個(gè)安全域所需要的時(shí)間平均為to,用戶可以成功完成本次操作的概率為P,并進(jìn)一步假設(shè)多次操作之間彼此獨(dú)立。

    若有Ⅳ個(gè)節(jié)點(diǎn)需建立安全域,則根據(jù)現(xiàn)有安全域建立方法(參加第2節(jié)),需要觸發(fā)組網(wǎng)按鍵2x(N-l)次,耗時(shí)tox(N-l),成功完成的概率為Pv-l。而使用本文帶屏勾選終端的方案需要觸發(fā)組網(wǎng)按鍵Ⅳ次,耗時(shí)to,用戶成功完成的概率為P。

    若用戶希望在兩個(gè)已有安全域基礎(chǔ)上建立一個(gè)新的安全域,其中安全域1包含M個(gè)節(jié)點(diǎn),安全域2包含Ⅳ個(gè)節(jié)點(diǎn)。根據(jù)現(xiàn)有安全域建立方法,則需要觸發(fā)組網(wǎng)按鍵2x(min(M,N)-l)次,耗時(shí)toX(min(M,(M,N)-1),用戶成功完成的概率為P min(M,N)-l。而使用本文第3.2節(jié)的方案需要用戶觸發(fā)組網(wǎng)按鍵2次,耗時(shí)to,用戶成功完成的概率為P。

    與原有方法相比,本文方法減少了用戶操作次數(shù)和操作時(shí)間,降低了安全域操作的復(fù)雜度,見表1。特別是,當(dāng)用戶家里存在多個(gè)組網(wǎng)節(jié)點(diǎn)(位于不同房間,內(nèi)置于空調(diào)、電視、吸頂燈等家用電器)時(shí),可以允許用戶通過簡單的操作完成組網(wǎng),避免了用戶在各個(gè)房間多次往返的困擾,從而提升了用戶體驗(yàn)。此外通過表l中成功完成概率的比較,不難發(fā)現(xiàn),本文方案提升了用戶成功完成的概率,也相應(yīng)降低了用戶向運(yùn)營商尋求幫助的概率,從而可以降低運(yùn)營商的服務(wù)成本。

家庭輔助組網(wǎng)網(wǎng)絡(luò)的建立與優(yōu)化是國際標(biāo)準(zhǔn)組織近年關(guān)注的一個(gè)議題,本文的方法也將提交到相關(guān)標(biāo)準(zhǔn)組織作為起草新國際標(biāo)準(zhǔn)時(shí)的參考。

4摘要:

針對(duì)家庭網(wǎng)絡(luò)覆蓋延伸中遇到的多節(jié)點(diǎn)組網(wǎng)流程復(fù)雜、用戶難以自助完成的現(xiàn)狀,對(duì)節(jié)點(diǎn)模塊架構(gòu)、安全域狀態(tài)轉(zhuǎn)移、節(jié)點(diǎn)交互、用戶操作流程等提出了優(yōu)化設(shè)計(jì)方案,經(jīng)對(duì)比分析,本方案可降低多節(jié)點(diǎn)安全域建立的操作次數(shù)、操作時(shí)間、出錯(cuò)概率,降低服務(wù)成本。

關(guān)鍵字:
About Us - 關(guān)于我們 - 服務(wù)列表 - 付費(fèi)指導(dǎo) - 媒體合作 - 廣告服務(wù) - 版權(quán)聲明 - 聯(lián)系我們 - 網(wǎng)站地圖 - 常見問題 - 友情鏈接
Copyright©2014安裝信息網(wǎng) www.78375555.com. All rights reserved.
服務(wù)熱線:4000-293-296 聯(lián)系電話:0371-61311617 傳真:0371-55611201 QQ: 郵箱:zgazxxw@126.com 豫ICP備14022578號(hào)-2
未經(jīng)過本站允許,請(qǐng)勿將本站內(nèi)容傳播或復(fù)制
安全聯(lián)盟認(rèn)證