基于行为和身份可信的安全域间路由协议研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jiu_yue9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域间路由协议是自治系统边界路由器交换路由信息时使用的协议,BGP是域间路由事实上的标准协议,其安全性关系到整个网络的安全。目前对于BGP安全性的研究主要包括两个方面,一是采用安全增强机制验证路由信息的完整性,检验源地址的正确性;二是采用异常检测机制检测攻击。这些方法虽然可以有效提高安全性,但是不能保证路由信息的有效共享以及保密性,不能实现选路的最优化。本文首先研究了目前BGP协议面临的安全威胁,分析了现有解决方案的优点及不足;其次针对不足分别提出两种域间路由增强机制——基于信誉的域间安全路由机制(TRBGP)与基于哈希链和身份的域间安全路由机制(HIBGP)。TRBGP通过引入信誉机制和可信计算,实现信息的有效共享和安全存储,并基于信誉值实现选路的最优化。HIBGP通过引入哈希链、哈希函数和基于身份的密码体制,实现通信双方的身份认证以及路由信息的完整性和保密性。最后对上述两种机制的安全性及其性能进行了分析,并通过仿真实验进行验证。结果表明,TRBGP在保证路由信息安全性的同时还能有效保证路由行为的可信;HIBGP能以较少的代价保证身份的可信、信息的保密性和完整性。
其他文献
随着现代信息技术的迅猛发展,计算机技术在各行各业中的应用日益广泛和深入,使计算机管理变得特别流行和重要。随着教育部一系列关于精品课程建设重要文件的下发,全国各高校
近年来,目标跟踪在计算机视觉领域扮演着非常重要的角色,同时也是其研究热点。随着目标跟踪技术的不断发展,它在各种各样实际的应用中都发挥着至关重要的作用。因此,各种目标
多示例学习概念是上世纪90年代由Dietterich等人在研究药物活性预测问题时提出的。在多示例学习模型中,训练样本的类别标记歧义性不同于传统机器学习模型,使得多示例学习成为一
脑-机接口是一种不依赖于脑的正常输出通路的新型脑-机通讯系统。它的一个重要用途是为那些思维正常但是中枢神经系统严重受损的闭锁病人提供语言交流和外界交互。该技术由于
高维多目标优化是指对目标个数大于三的多目标优化问题进行优化。大多数传统的多目标进化算法,如NSGA-II和SPEA2,采用Pareto支配关系指导搜索;同时采用各种分布性保持策略作为算
近年来,由于软件开发的规模和复杂度日益提升,传统的软件开发方式已难以应对在需求频繁变更的环境下进行软件开发的实际需求。在软件工程领域引入软件产品线技术,可以帮助实现软
改革开发以来,我国物流业飞速的发展,为我国创造了巨大的社会效益。但是与物流技术发达国家相比,我国物流技术发展落后,企业信息化程度低,从而导致了我国物流的成本远远高于发达国
近年来,大规模语义数据Linked Data数据量呈现爆炸式的增长,其中生物医学数据集占据了相当大的比例。由于这些数据集分散且仅提供了有限的查询功能,没有充分出挖掘数据集中的有
航迹起始问题是指在杂波环境和噪声背景中,对目标尚未形成稳定跟踪之前的航迹确立过程。作为一种典型的多目标检测技术,航迹起始是多目标跟踪的基础,在各种交通管制系统、定
掌纹识别是一种新兴的生物识别技术,以其稳定性、唯一性等特点成为业界关注的热点之一,现己应用于身份识别与用户验证。掌纹识别技术包括掌纹图像采集与预处理、特征提取、特