域间路由安全监测系统的研究与实现

被引量 : 0次 | 上传用户:Phoenix164
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
国家的经济建设和社会发展对全球Internet的依赖性越来越强。基于BGP协议构造的域间路由系统是Internet的基础设施,目前仍面临多种恶意攻击的威胁且易受人为错误的影响。近年来,对Internet域间路由安全的研究受到极大关注,已成为Internet领域中的一个研究热点。由于S-BGP等安全协议机制的部署存在重重障碍,要基于现有网络设备确保域间路由系统的健康,域间路由监测是非常实际和真正能够发挥效用的技术途径,它具有可扩展性好、方便部署以及不需对现有协议修改等特点。本文针对现有域间路由监测系统的不足,提出了一种域间路由安全监测系统ISP-View的层次模型,研究该模型下的若干关键技术,设计并实现了该监测系统。建立了监测系统的关系数据库模型,给出了网络知识库、Internet模型库、Internet域间路由信息与异常库、本地BGP路由信与异常库的详细设计。着重研究了路由表的压缩存储:对单个路由表内部,通过关系拆分对数据库模型进行规范化处理,去除了关系内部的数据冗余;对多个路由表之间的压缩提出了一种基于时间戳的增量式无损压缩算法,新增的时间戳字段方便了多路由表的联合分析和检测。系统实现了对路由表的高效检测。通过对BGP路由表的语法和语义分析,将BGP路由表中的异常检测规则分为战略性规则、一般规则和特殊规则,设计并实现了基于异常检测规则的检测引擎,对路由信息库进行单视图异常检测、多视图异常检测和本地应用策略检查,构造路由信息异常库。改进了现有的基于力学模型的拓扑展示计算模型,提出了基于磁场-弹簧的力学模型实现网络拓扑图的动态展示。将算法应用于ISP-View中,可以展示不同粒度下的网络拓扑结构,动态显示路由系统的安全状态,实现对域间路由的异常行为的安全监测。将模拟退火算法用于ISP-View中大规模拓扑的离线静态拓扑展示。最后,给出了域间路由监测系统的详细设计,实现了一个Internet域间路由监测系统原型——ISP-View,并给出了系统ISP-View的一些应用实例。
其他文献
<正>维特根斯坦是20世纪最重要的哲学家之一,其哲学理论对于20世纪的法哲学研究无疑有着重大的影响。这一影响主要是通过分析法学家们吸纳其哲学思想,用以改造传统的法哲学而
由于不良反应较少,中草药在人类健康中的应用越来越多。用于治疗各种疾病的传统中草药数以万计。在这些中草药中,胡椒科植物在治疗人类多种疾病中具有重要作用。荜茇作为传统
奈保尔在文学生涯之初创作了三部他称之为"社会喜剧"的小说。在这些作品中,他以特立尼达社会生活为素材,用喜剧的形式传达了自己乃至特立尼达人在特定历史时期的焦虑与渴望。
<正>3月19日,首届中国童装产业发展高峰论坛在CHIC期间举行。论坛以"构建童装产业发展新格局"为主题,探索新常态下童装产业未来5年行业发展的路径图,从而共商童装发展的大计,
《红楼梦》中男风人物、男风情节的描写和男风性爱词汇的使用构成小说中的男风文化。作品中的男风描写无疑反映了源语社会文化的一个侧面,也是考察译者理解与对待源语文化态
工程结构分析的现状与应用的若干问题东南大学机械系汤文成实施CAE的意义工程结构分析中的有限元方法已渗透到了各个工程领域:它可以求解静力学模型,也可以求解动力学模型;可以求解
本文从哈尼族的禁忌与习惯法的考察入手,来探索在没有文字的历史中,法律怎样发生、演进和买施。作者认为:早期法律是沿着从禁忌到习俗,再由习俗到法律的轨迹发生的。哈尼族在
石油石化企业的职务犯罪呈现出主体的特殊性、犯罪行为与职务的关联性、明显的行业性等特征,其犯罪根源与低犯罪成本的法律环境、市场经济制度不完善、错位的权力观等相关,石
<正>"中国市场对LG电子来说非常重要。2014年,LG电子将继续加大对中国市场的投入力度。"2014年1月13日,在接受《电器》记者专访时,LG电子(中国)有限公司黑电本部市场总监朴溟
期刊
作为当代中国青年亚文化的重要表征之一,网络恶搞已成为年轻一族展示个性的一种方式。一方面,它冷视商业文化和主流意识形态,注重仪式抵抗,张扬自我;另一方面,却又无法远离商