基于博弈论的边界网关协议路由邻居信任机制

来源 :广西大学 | 被引量 : 0次 | 上传用户:cool_lei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的规模逐渐庞大,网络安全事件的发生越来越频繁。BGP协议----边界网关协议的安全性也引起了高度关注。传统的BGP协议缺乏保证信息安全的机制,针对BGP协议的安全攻击已经屡次发生,因此BGP协议的安全性研究十分重要。虽然近些年各大公司及科研机构提出了许多解决方案,但是,这些安全方案在实际部署或使用效率上或多或少的存在欠缺。因此,研究如何有效地保证BGP协议的安全依然是信息安全领域的核心问题之一。BGP安全漏洞主要体现在如下两个方面:BGP系统中,当某个AS宣告时,没有一个有效的办法来证明Update消息中NLRI字段和AS_PATH属性中内容是否为真实消息;在BGP发言人与邻居BGP发言人进行通信时,无法保证更新消息的完整性、以及邻居身份的真实性。针对BGP邻居身份真实性问题,博弈论----一种基于事前的决策分析理论,能够很好解决该问题。因此,本文设计了一种基于博弈论的边界网关协议路由邻居信任机制。本文介绍BGP和博弈论的基础知识,以及BGP的安全问题,然后通过博弈论理论,建立了 BGP博弈模型,在该模型的基础上建立了一套“人性化”的惩罚机制,用来惩罚自私的AS路由节点,并激励节点选择友好的策略行为,以达到利益的最大化。最后提出了基于以上研究的BGP邻居建立机制,并给出了该机制的具体实施方法。综上所述,本文主要研究成果如下:(1)提出了一种基于博弈论和信誉的BGP邻居建立算法。(2)根据博弈模型和声誉效应,设计了人性化的惩罚机制,用来惩罚自私的AS节点,激励节点选择友好的策略行为。(3)设计了该机制的具体部署方案,并给出该机制建立邻居关系、维护邻居关系的具体实施方法。与现有的BGP安全方案相比,该机制不需要修改BGP路由原有的协议,不需要部署复杂的密钥管理设施,同时可以根据用户的需求增加或降低监测节点的数量,可以根据用户对安全的需求程度,自主设置安全等级。为BGP安全提供了强有力的支撑。
其他文献
中国互联网联合辟谣平台由中央网信办举报中心主办、新华网承办,平台依托新华睿思数据云图分析平台,从网站、微博、微信、客户端、电子报刊、论坛贴吧等信息源中,综合评估公
大规模网络节点数量多,连接关系复杂,现有攻击图生成方法存在节点爆炸问题,针对大规模网络的这种特点,提出了一种逆向深度优先攻击图生成算法。首先对攻击图的相关概念进行了
语文课程在中职教学中担任着培养学生听、说、读、写能力重要任务,是一门最基础的课程。传统的以教授为主的教学方式使语文教学失去了本应该有的活力和乐趣,单一的教学模式,
<正>目的:证明PLGA-胰岛素微球作为支架材料,与脂肪干细胞复合后可以构建组织工程化脂肪组织,为应用脂肪组织工程技术修复颌面部软组织缺损提供实验依据。方法:取小鼠脂肪干
野燕麦具有较好的抗逆性、抗病性、高营养等优点,是改良小麦遗传资源的重要基因库。为了充分开发利用野燕麦的优良基因,本试验利用GISH和FISH等技术,对提莫菲维小麦与野燕麦
为阐明种植密度对春玉米植株氮素积累、运转、利用与叶片衰老的影响,选用不同穗型超高产春玉米品种浚单20(高秆大穗型)和内单314(中秆中穗型),通过测定不同生育时期叶片的SPA
电力企业随着社会的进步和发展,实现了快速的发展,在面临市场激烈的竞争当中,电力企业要想保持健康良性的发展,必须重视政工工作对电力企业的重要作用和意义,并采取有效措施
据数据显示,每年我国的猪病死率在10%左右,每年有近200万t的病死猪肉需要进行无害化处理,造成污染的同时也是极大的资源浪费。本文主要通过批量式厌氧消化实验研究了猪肉的厌氧消化产气特性。通过对猪肉不同的部位分别进行批量式实验,探究了不同组份的产气特性曲线和猪肉的产气潜力;其次,对混合猪肉探究了集气方式、预处理、温度、接种物浓度和有机负荷对猪肉厌氧发酵的影响;最后,采用响应面法实验研究在不同温度、接
氮化铝陶瓷耐高温,耐腐蚀,热导率高,硬度大以及热稳定性好,在微电子工业中具有广泛的应用前景。国内通过流延成型常压烧结工艺制备的氮化铝陶瓷已经实现工业化生产,但是其并不适用于大型复杂零部件的生产。热压烧结氮化铝陶瓷生产过程相对简单,适用于具有一定厚度的氮化铝块体的制备。本文采用国内工业化生产的氮化铝粉体对热压烧结氮化铝陶瓷的最佳烧结工艺进行研究。通过改变氧化钇添加剂的粒径,添加剂的含量,热压烧结的烧
电源、空调等动力设备和机房环境是保障通信系统安全稳定运行的基础,如果设备在运转的过程中突发问题,在遇到问题时没有进行有效的应对,就会危及通信系统的正常运行造成通信故障,甚至影响到通信的整体畅通。建设动力环境防护系统可以集中实现对各个独立的动力设备、机房环境及机房安防对象进行远程监测和控制,并实时掌握设备的运行状态、机房的环境情况和机房的安防状况,及时发现故障隐患并提示维护人员采取应对措施,做到集中