In dieser Arbeit wird eine neuartige Internet-Architektur basierend auf der Trennung von Adressen und Bezeichnern (Locator/Identifier Split) entwickelt und untersucht. Den Kern der Architektur bildet das HiiMap-Mapping-System, welches eine vertrauensvolle Zuordnung zwischen Adressen und Bezeichnern bereitstellt. Des Weiteren dient das Mapping System als Public Key Infrastruktur unter Verwendung von Threshold-Kryptographie. Dies bietet den Vorteil, dass kein zentraler Vertrauenspunkt in der Architektur benötigt wird. Auf Benutzerseite wird das Schlüsselmanagement der HiiMap-Sicherheitsumgebung mit Hilfe von kryptographischen Chipkarten bewerkstelligt. Ein Nachteil der Locator/Identifier-Split-Adressierung besteht darin, dass der Aufenthaltsort eines Teilnehmers jederzeit offengelegt ist. Die Architektur wird daher durch einen Mechanismus komplettiert, der die ortsbezogene Privatsphäre von Teilnehmern gewährleistet. Die Architektur wurde teilweise im Experimentalnetz G-Lab implementiert.
«
In dieser Arbeit wird eine neuartige Internet-Architektur basierend auf der Trennung von Adressen und Bezeichnern (Locator/Identifier Split) entwickelt und untersucht. Den Kern der Architektur bildet das HiiMap-Mapping-System, welches eine vertrauensvolle Zuordnung zwischen Adressen und Bezeichnern bereitstellt. Des Weiteren dient das Mapping System als Public Key Infrastruktur unter Verwendung von Threshold-Kryptographie. Dies bietet den Vorteil, dass kein zentraler Vertrauenspunkt in der Archi...
»