S-BGP协议安全机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dvluxiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
BGP 用来在各自治系统之间交换可达性信息,是因特网中的骨干路由协议,必须要求提供可靠的安全性。S-BGP 用来提供安全机制,以解决当前BGP 在运作过程中遇到的安全威胁。本文以BGP (边界网关协议)为研究对象,分析了网络的发展给路由协议带来的安全威胁,并以此为基础介绍了安全边界网关协议( S-BGP )。首先,介绍了BGP 协议的运行机制和在网络中的重要作用,从而提出BGP 存在的安全问题,运用BGP 有限状态机和消息分析了BGP 受到的安全威胁。其次,详细分析了S-BGP 的安全机制, 安全机制主要包括三部分: PKI ,新的路径属性Attestation以及IPsec 。PKI 的证书给出了运行BGP 的AS 和路由器的身份授权和验证;新的路径属性Attestation用来证实消息的完整性;IPsec 提供了点到点(BGP 对等体之间)传输的安全性。同时概括了S-BGP 的运行给网络性能带来的影响。最后,在以上安全分析的基础上,将安全策略和安全信息加入到软件设计中,建立了S-BGP 协议软件模型。基于该模型设计实现的系统在实际测试中表明对于具有较好的检测与控制能力。
其他文献
摘 要:目前国内很多地区蚕业资源非常丰富,并且具备自身发展的特点和优势。随着蚕桑产业的迅猛发展,国内蚕业资源综合开发与利用的前景很乐观,市场潜力巨大。本文先对蚕业资源的有效利用价值进行探讨,并在此基础上就如何进行综合开发利用,谈谈笔者的观点与认识,以供参考。  关键词:蚕业资源;行业发展;资源开发利用;探讨  中图分类号:F326.3 文献标识码:A 文章编号:1004-7344(2018)23-
本文通过对荣华二采区10
五至七世纪关中地区民间造像的组织形态复杂多样,妇女造像是北方地区较为特殊的造像形式,北朝妇女参与造像的组织形态主要分为三类,一是比丘尼造像,比丘尼既有集体参与造像,
人们常说"经历就是一笔财富",我认为对这些经历进行充分深入的反思感悟才真正算是一笔财富。特别是身为一名教师,教龄固然重要,但我认为"教师的成长=经验+反思"这个公式永远是真理。回
在迅猛推进的数据信息化时代,对地方政府的信息资源进行整合、调整,对信息资源进行合理布局规划,充分利用好信息资源,从而提升地方政府信息资源配置的效果,是保持地方政府的
  本文对国内外数据库和传统图书馆的质量管理情况进行了全面系统的研究,与传统图书馆相比,有关数据库质量管理的理论和实践研究严重不足;探讨了质量管理的八项基本原则(“以
艺术文本的撰述历史和递变规律是卡里尔研究的主要内容.卡里尔通过考察艺术文本的语言形式、叙事方式和修辞现象来阐述艺术史的撰述机制.他有关艺术文本的评价标准的论述,揭
  本文以我国电子出版物呈缴本制度为论述主题,在综述电子出版物呈缴本制度的相关议题后,立足于我国电子出版物呈缴本制度的运作现状,考察其发展的制约因素并据以提出我国未来
  本文在回顾、分析我国综合档案馆建设以及国际档案大会有关档案馆建设研究的基础上,从建筑特色、地方特色、馆藏特色、文化特色、服务特色等五个要素出发,探讨我国综合档案
受信息、通信技术飞速发展和市场化进程的影响,我国公益性科技信息服务在开展形式、服务内容和管理机制等方面面临着巨大的发展机遇和挑战。公益性科技信息服务要想成为新时期