%0 Journal Article %T 基于yaksha密钥托管机制的命名数据网络内容发布/订阅系统 %A 郭显 %A 冯涛 %A 曹来成 %A 王晶 %A 鲁晔 %J 通信学报 %D 2015 %X ?命名数据网络(ndn)允许内容生成者的数据缓存于网络任何位置,这种数据和数据源分离的网内缓存机制导致的结果是以主机为中心的端到端认证数据传输不能用于命名数据网络。目前提出的ndn内容传输机制要求依赖内容分发网络(cdn)或要求数据源始终在线,然而这些要求不适合移动自组织网络环境。针对这一问题,首先基于elgamal公钥密码体制设计了一种新的yaksha系统,然后,基于新的yaksha系统提出了命名数据移动自组织网络内容发布/订阅系统ey-cps。ey-cps系统中,yaksha服务器分配和管理网络上传输内容的加/解密密钥,在不存在cdn或数据源离线的情况下,内容消费者也能访问网络上缓存的内容;另外,通过仅给合法用户发放内容发布/订阅“许可”,保证仅合法用户向网络发布内容或访问网络上缓存的内容;最后,在安全系统逻辑ls2中建模并分析了ey-cps系统的安全性,并对相关方案作了分析比较。 %K 命名数据网络 %K yaksha系统 %K elgamal %K 移动自组织网络 %U http://www.joconline.com.cn/CN/10.11959/j.issn.1000-436x.2015251