面向互联网码号资源所有权认证机制(RPKI)的数据同步效率研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:regicide09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
RPKI(Resource Public Key Infrastructure,互联网码号资源公钥证书体系)是一种用于保障互联网基础码号资源(包含IP地址、AS号)安全使用的公钥基础设施。通过对X.509公钥证书扩展,RPKI依托资源证书实现了对互联网基础码号资源使用授权的认证。RPKI中的证书和签名对象由RP(RelyingParty,依赖方)端同步下载后处理成IP地址块与AS(Autonomous System,自治域)号的真实授权关系,用于指导BGP路由。  目前RPKI还没有一个成熟的数据同步协议。在2015年3月被提出的Delta是一个基于https的RPKI数据同步协议,正处于IETF SIDR工作组的讨论之中。Delta协议底层数据同步使用rsync(Remote Sync)算法,旨在高效地完成RPKI数据同步,由于rsync算法没有考虑RPKI证书文件特点,其效率仍有提升的空间。本文向Delta协议中引入Notify机制,改善了RPKI资料库和RP的轮询更新的低效和延迟问题。并且设计实现一种基于有序哈希树的数据同步算法来优化Delta协议的底层数据同步效率。  RPKI资料库和RP之间的轮询通信存在系统资源利用率低和数据更新延迟大的问题。本文向Delta协议中引入Notify机制,当有数据更新时,RPKI资料库服务器可以利用Notify机制将更新通知推送给RP端。免去了RP端周期性地轮询资料库服务器带来的低效和延迟问题。并且,引入Notify机制的Delta协议仍旧兼容轮询机制,具有良好的回退能力。Delta协议使用rsync算法完成底层同步数据的传输。但是rsync算法不是为RPKI数据同步而设计,并未考虑RPKI中文件(目录)的特点,数据同步效率仍有提升的空间。通过分析RPKI证书的格式和尺寸分布等特点,本文设计并实现了一种基于有序哈希树的RPKI数据同步算法htsync,能够提高RPKI的数据同步效率。  本文实现了基于有序哈希树的数据同步算法,实验测试结果结果表明,与rsync相比较,htsync在同步时的数据传输量较少,同步时间较短。在对RPKI数据同步场景总结、提炼后,设计了3组对比实验,同步时间平均加速比分别为38.70%、30.13%和3.63%。本文还评估了Delta协议的同步效率。RPKI资料库服务器的缓存机制、本文引入的Notify机制以及本文设计实现的基于有序哈希树的数据同步算法提高了Delta协议的数据同步效率。
其他文献
学位
随着信息化建设的发展,当今社会对汉字信息化的需求日益增加。汉字作为使用人数最多的语言,历史悠久、总量庞大,现存字符集标准已包含7万余字,据专家估计,汉字总量超过30万,
地理学家需要长期从事地理建模工作,这是一项长期的基础性工作。国内外的许多地理学家从不同的研究领域出发,建立了许多的地理模型。一方面这些模型存在着语义、建模方法、运行
平衡是相对的,不平衡是绝对的。目前,不平衡数据集分类问题已成为机器学习领域的研究热点之一。线性分类方法是最基本的模式识别方法之一,其特点是结构简单,学习和决策速度快
立体视觉注意是人类视觉在信息处理过程中一个重要阶段,可以让人有效地去处理有意义的信息,自动过滤无意义或较少意义的信息。因为视觉注意的重要性,视觉注意分析得到了很多
学位
图像与视频是表达真实场景而且易于获取的的重要媒体。基于图像变换以生成新的模型或动态模型是计算机图形学与图像处理中重要的研究课题,多年来受到广泛的关注与研究。基于图
假块污染攻击(fake block attack)是一种严重破坏P2P文件共享网络的攻击方式。假块污染攻击者在客户端下载文件时,提供非用户期望的数据,导致客户端下载文件失败。这种攻击方
公共上机实验环境是一种广泛存在的计算机(群)应用方式。以校园机房的计算机实验教学活动为例,长期以来,参与教学实验的教师,学生用户没有动态,自主的构建个性化上机实验环境
物联网技术通过各种传感器对环境信息进行全面采集,按照约定的协议,通过现有的网络技术,把信息传送到应用平台进行处理,实现对物体的智能化控制。物联网技术正逐步得到发展,