基于NTRU公钥算法的安全OSPF协议研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:cj304465902
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术在全球范围的飞速发展,OSPF已经成为目前Internet广域网和Intranet企业网采用最多、应用最广泛的路由协议之一。OSPF是一种典型的链路状态路由协议,运行OSPF的路由器之间通过交换链路状态通告来获得路由信息,但是很多路由器对交换的信息要么没有相互认证,要么仅仅使用简单的明文口令机制来访问控制,攻击者可以通过捕获OSPF包来获取明文口令,从而伪造LSA数据包。本文对OSPF路由协议的安全性进行了分析,设计了新的安全OSPF协议-SOSPF。和OSPF的一些其他相关研究相比,SOSPF有更好的时间性能和安全性。本文首先简单介绍了路由协议的作用和分类,重点OSPF路由协议的基础框架和实现原理。接着本文介绍了一些密码算法,包括NTRUSign签名算法。其次,分析了OSPF协议在安全方面的漏洞,改进了现有的不安全OSPF协议,提出了一个新的基于NTRUSign签名机制的安全OSPF协议-SOSPF。接下来在Linux操作系统下,将SOSPF在扩展后的NS2仿真软件下进行仿真。最后,用HLPSL语言来建立安全协议SOSPF的分析模型,并用AVISPA工具来形式化验证SOSPF的安全性。本文的主要特色与创新之处体现在如下几个方面:1、针对OSPF路由协议在安全性能上的不足,提出了基于NTRUSign签名机制的安全OSPF协议SOSPF,提供了数据完整性、来源真实性、抗否认攻击和抗重放攻击等安全服务。2、在Linux平台下,用国际权威的仿真工具NS2对SOSPF协议仿真,首先对NS2仿真软件进行扩展,在其中加入SOSPF协议。然后用扩展后的NS2仿真平台对SOSPF协议进行不同网络场景的仿真得结果如下:结果表明SOSPF协议使用最新的NTRUSign数字签名算法比用当前最流行的RSA数字签名算法具有更好的时间性能。3、在Linux平台下,采用国际通用的AVISPA软件对所设计的安全SOSPF协议的安全性进行形式化验证,验证结果表明SOSPF协议有比较好的安全性。
其他文献
随着计算机与网络技术的快速发展,网络已成为人们存储与获取信息的主要手段,存储于网上的文本数量也成指数级增长。这在为用户提供了海量信息的同时,也给用户从中获取有用信
无线自组织网络(Ad Hoc)是当前无线通信领域一种新的、正在发展的网络技术,它正在迅速地从军事通信渗透到相关的民用通信领域。在移动无线自组网中,广播被广泛地用于路由发现
鉴于人脸检测技术在安全访问控制、视觉监测、基于内容的检索和新一代人机界面等领域具有广泛的应用背景,一直是模式识别和人工智能等领域的重要研究课题。由于人脸是由复杂的
近年来,随着生物技术的发展,出现了很多生物网络数据,生物网络数据规模有了显著地增加,包括蛋白质作用网络,新陈代谢网络,基因调控网络等。如何从这些数据中挖掘出与功能相关的结构
“基于ArcGIS的金属矿山地质灾害信息系统”是在北京矿产地质研究院“有色金属矿山突发性灾害预警技术研究”项目的资助下。以广西大厂锡矿为示范矿山,利用航天遥感资料、地面
随着Web服务的广泛应用,针对Web服务的发布、发现和使用过程,其中许多关键性技术问题的研究还处于初级阶段,需要进行深入研究和探讨,以便有效地满足服务请求者对Web服务的需
数据挖掘是指从大量的数据中发现人们事先不知道的、有用的知识(或模式)的处理过程,它是继数据库、人工智能等领域之后发展起来的一门重要学科。由于挖掘到的知识能够给各领域
司机行为识别是人体行为识别的一个应用场景。在行车途中,司机的驾驶行为是否符合安全规范直接关系到全车人的人身安全,所以对司机进行视频监控是一项重要的安防措施。传统的
CRM(customer Relationship Management:客户关系管理)既是一种以客户为中心为核心思想的企业经营管理模式,同时也是一种先进技术的集成系统,通过对面向客户的各个领域实现业务
随着现代社会对信息安全要求的不断提高,利用生物特征进行快速而准确的身份识别越来越受到人们的重视。静脉识别技术是一种新兴的非接触式红外生物特征识别技术,它不但识别率