基于分级通用跨域溯源架构的跨域溯源管理系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:dluflonline
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网从上个世纪70年代末产生到现在,虽然伴随着各种各样的安全问题,它一直保持高速发展,但近几年互联网的大规模多元化的发展,让互联网安全问题带来的危害性越来越严重。中国互联网络信息中心在2010年公布了最新的中国网络发展报告,从报告中我们可以看出,我国的网民数量一直在持续增长,已经达到4.2亿人,而且网络应用也呈现多元化发展,商务娱乐等应用所占的比例不断增加。但国家互联网应急中心发布的我国互联网在2010年上半年的网络安全报告却显示:网络安全事件却正以更高的速度产生。网络安全问题正制约着网民深层次的网络应用。   本文介绍了一种分级跨域溯源架构用于解决当前的网络安全问题。研究人员针对互联网安全问题产生的主要根源--网络的无认证和无状态特性--开展了众多的研究,以修正无状态特性的IP溯源技术成为了研究的热点。但本文作者研究发现早期的溯源算法主要是基于单个的自治域,很少考虑不同自治域对网络访问的隔离,假定整个网络内的所有实体间可自由访问。但现有网络由多个不同的AS域构成的,不同的AS域之间会因为多种原因相互隐藏拓扑结构,网络实体之间无法自由访问。这就决定了基于单域或者无域设想的溯源算法无法在现有网络中直接部署来解决这种涉及多个域的溯源问题。为解决多域溯源,又有许多研究人员提出了多种域间溯源算法,但这些算法多是孤立的,要想起到溯源作用,就要求在不同的AS域中部署相同的溯源解决方案,但目前互联网中的AS都由不同的服务商或政府部门管理,想统一所有的AS域采用相同的溯源方案的设想也同样难以实现。为了解决涉及多个AS域的溯源问题,以及不同AS域的溯源算法无法统一的问题,本文设计和实现了一个基于分级通用跨域溯源架构的跨域溯源管理系统。分级通用跨域溯源架构将根据需要对每一个域分级执行域状态溯源和域内溯源,并根据域状态溯源的结果决定是否将跨域溯源过程延续到下一个AS域。该架构不局限于任何一种溯源算法,它为各种溯源算法提供了一个协同工作的平台。基于该架构设计实现的跨域溯源管理系统用于管理AS内的边界和域内的溯源,并同其它域的跨域溯源管理系统协同工作来共同完成跨域溯源。
其他文献
数据挖掘技术就是通过对现实问题进行有效的模式提取,从大量的数据中发现隐藏于其后的规律或数据间的关系,从而分析、提取出有用的知识,服务于管理决策。   目前解决交通问题
目前网络管理接口标准不能满足所有的实际网管需求,各网络设备厂商根据自身产品特点开发各自的网络管理接口,导致目前实际应用的网络管理接口呈现多样性。为此,网络管理系统
信息的爆炸式发展使得数据存储面临三个主要问题:存储设备的容量限制,I/O效率问题以及数据的安全性问题。冗余磁盘阵列系统是一种有效、廉价的解决存储问题的技术方案,通过组
计算机网络的迅速发展产生了“云计算”这一强大的超级运算模式。云计算通过计算机网络将大量的资源集中起来通过“按需”的方式提供给用户使用。云计算能够提供高效,低廉和灵
中国的智能网已经走过了近20年的路程,智能网业务的覆盖范围已经由原来的固网发展到了移动网络。不断扩大的业务领域和持续增强的通信网络能力可以为大家提供越来越多个性化、
随着信息通信技术和服务的发展,一方面互联网、物联网、云计算开始与移动通信结合,除传统的基本业务外,涌现出如网络搜索、网上购物、手机电视等新型业务,带来了爆发性增长的数据
随着计算机图形学的发展,三维真实感地形是当前计算机图形学研究最活跃的领域之一。三维真实感地形广泛应用于户外网络游戏,影视动画制作,飞行模拟器操作以及军事训练等多方
随着医学成像技术的发展,数字医学图像在辅助诊断、教学和生物医学研究领域发挥了日益增大的作用;与此同时,医学影像的数量也与日剧增。面对这些海量的医学图像数据,如何从中
基于位置的服务是在移动互联网领域渐渐发展成熟后的一个创新业务。环境实时通讯是移动互联网领域的一个崭新的概念,是一种移动社交网络服务,是LBS服务的延伸。它的目的并不是
从社会系统到信息系统,从技术系统到生物系统,都可以用复杂网络来表示。目前所研究的复杂网络(1)在规模上比过去的网络更大(例如在线社会网络),或者(2)有时候以去中心化的形式存