基于SEND协议的安全路由认证机理与方法研究

被引量 : 2次 | 上传用户:maoduoli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
路由安全包含路由器本身和路由控制与传输协议的安全,由于现有路由协议在认证环节上的普遍缺失,使得伪造路由器节点能够通过恶意丢弃、篡改和重放路由消息产生多种网络攻击行为,对路由安全造成极大威胁。路由认证技术包含对路由消息和对传输数据的路由的安全认证,它可以大幅度提高路由安全的性能,具有重要的研究价值。本文基于安全邻居发现(Secure Neighbor Discovery,SEND)协议,对路由的节点链认证技术进行了研究,所涉及的主要内容如下。基于传统路由认证技术的分析,提出了一种新的路由认证技术。该技术通过设计预认证阶段、路径建立阶段和回溯验证阶段的安全路由认证算法,可实现数据包依预设可信路由传输,并且通信接收端节点能够独立于可信第三方对传输数据包的路由进行核验,获取通信路径上路由器的信息,据此判断通信过程是否有非法节点加入。提出了一种一轮“询问-应答”机制,分别在SEND协议邻居发现过程的邻居请求和应答中添加相应认证操作,将通信路径上所有路由器的IP地址同伪随机序列的状态转移结构绑定,并将绑定信息依序记录在路由器节点处,形成一条认证链,并由此建立起路径建立阶段的认证算法。提出了两轮“询问-应答”机制,从通信接收端节点开始,依次读取路由器IP地址和伪随机序列片段的绑定信息,得出上一跳的IP地址,并与其进行双向身份认证,从而实现逐跳回溯验证,直到认证回溯到通信的发送端节点为止。由此建立起回溯验证阶段的认证算法。设计了通信阶段的仿真模型,使用NS-3网络仿真软件对路径建立阶段的路由认证功能进行设计和仿真,利用Wireshark抓包工具对路由消息进行分析,此外,对比未添加路由认证功能的SEND协议的仿真结果,计算出添加认证功能所带来的额外时间开销。综合对路由认证方案的安全性分析和仿真结果,本文提出的基于SEND协议的安全路由认证方法能够保证通信路径上的节点,在预设了安全路由的广域网内进行路由认证并实现安全通信。
其他文献
<正>写在前面的话在全国30多个省、市、自治区数千名特教工作者的积极参与下,在包括评审专家在内的百余位大赛工作者的辛勤劳动下,由中国教育学会特教分会与本刊编辑部联合举
从传统环境下企业物流成本管理的缺陷入手,分析了ERP环境下企业物流成本管理的优势,并提出了一些在ERP环境下有效管理物流成本的具体方法。
作者利用学术界对哈密木卡姆的一些研究成果和哈密实地调查所获得的资料,论述哈密木卡姆在维吾尔族木卡姆中地位及其地方特点,哈密木卡姆在民间的保存状况扣传承方式,运用木
目的探讨维吾尔医学(维医)4种正常体液与相应异常体液分型之间血清免疫球蛋白IgG、IgM、IgA和补体C3、C4的差异及其意义。方法根据维医体液论对350例志愿受试者进行辨证分型,
<正> 一八七九年美国物理学家霍尔(Edwin Herbart Hall)发现,把载流体置于磁场时,载流体中电流方向与磁场方向如果不相同,则载流体平行于电流方向与磁场方向所组成平面的两个
<正>每日邮报01可将任何物体变为光源的照明纸美国Rohini公司研究人员日前研发出一款照明纸,这是一种在印刷过程中融入微型LED的纸张,它可以将家中的任何物品变为光源。研究
作为一名治学严谨又富有创新意识的学者、作家吴组缃先生,其创作的为数不多的短篇小说体现了其圆熟的创作技巧,同时也在这种精到简洁的叙事技巧中突显了处于男权中心社会中的
<正>近年来随着免疫学、遗传学和分子生物学的不断发展,人们对恶性淋巴瘤(Malignant Lym-phoma,ML)的认识逐渐加深,特别是对其病理类型和临床特征有了前所未有的深入了解。目
文化适应已成为跨文化心理学研究中最重要的领域之一,与文化适应有关的心理健康问题及社会的安定与和谐问题引起了研究者的广泛关注。研究发现:文化适应通常与不良的心理健康
输油管道缺陷漏磁检测是无损检测领域的重要部分之一,管道的缺陷检测和寿命评估对管道系统的安全运行具有重要意义。高斯计是根据霍尔效应制成的测量磁感应强度的仪器,是一种