针对主机标识协议(HIP, host identity protocol)实际部署应用的相关问题,设计实现了一种基于HIP的安全IP通信系统(HIPSCS, HIP based secure communication system).该系统通过将主机标识(HI, host identifier)和用户身份证书唯一关联,实现了主机身份的实名化,以保障网络报文的源地址真实可信,并通过 IPsec 技术加密所有通信数据以达到安全通信目的.实现并在实验室环境中部署了HIPSCS原型系统.实验表明此通信系统可用性强,并能很好地支持移动通信.