路由协议若干安全问题研究

被引量 : 4次 | 上传用户:rzptxjgl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络需求的日益增长,网络基础设施的可靠性越来越得到关注。如今,路由协议(如RIPv2, EIGRP, BGP和OSPFv2等)以及网络管理协议(如SNMPv3)构成了网络基础设施的关键核心内容。路由协议是下一代网络基础设施的研究热点,其中路由协议的安全问题是其研究内容之一。一个路由协议的安全内容主要包括保护路由协议消息的完整性和真实性以及如何选取一条安全可信的路由。其中路由协议信息的真实性是指路由信息的宣告路由器的身份的合法性。具体地,发起的路由信息确实属于某个合法的路由器所拥有;路由协议信息的完整性是指路由信息在传输过程中不被修改,即传输的路由信息被接收时仍然和发起的路由信息一致。OSPF路由协议和BGP路由协议是目前应用比较广泛的主流路由协议。它们面临的威胁主要来自于外部威胁和内部威胁。外部威胁主要是来自于外部入侵者的攻击,即非路由协议的参与方,主要有破坏邻居关系,重放路由信息攻击,冒充攻击,监听和流量分析。内部威胁主要来自于参与路由协议的已被入侵(傀儡)的路由器的攻击引起,包括生成伪造、删除或修改正确的路由信息等。本文工作主要定位于OSPF路由协议和BGP路由协议,对它们存在的安全问题进行了研究。借助信任理论和密码学理论的知识,我们解决了OSPF路由协议和BGP路由协议存在的若干安全问题。其中我们利用信任理论手段解决了如何在OSPF路由域中选取一条安全可信的路由问题,同时利用可净化签名方案,实现了OSPF路由信息的保护,特别是age域的值的完整性和真实性的保护。在BGP路由协议方面,我们借助基于身份的密码学思想、聚合签名方案以及可净化签名方案,提出了基于2跳的路径属性真实性和完整性保护机制。具体研究成果包括如下:(1)首先,综合实体状态和行为因素,提出一种可信网络动态信任模型。通过进行实体的状态行为关联分析,提取信任信息,深入分析信任与状态和行为之间的关系,并提出基于状态行为关联的实体动态信任计算方法。仿真表明,所提出的信任模型提供实时动态信任,能够有效地发现和处理动态恶意实体策略性的行为改变和恶意攻击。为网络安全机制制定智能安全策略提供一定参考,提高网络可信性能。(2)关于可信路由选取问题,利用前面我们在第(1)中提出的信任模型,给出一种基于信任理论的可信路由算法,其中将链路状态信任值、链路成本率和路由器任值作为关键因素,并利用灰度关联分析方法来求出网络中的可信路由路径。所提出的算法中,重点综合考虑了关键因素链路状态信任值、链路成本率和路由器任值的关联影响程度,而避免现有路由器信任值算法中仅用简单加权平均算法。能确保网络中数据流的安全传输同时能避免和识别路由器远程攻击。(3)主要对OSPF协议中的LSA报文中各内容的真实性和完整性进行问题。为了实现该目标,我们提出基于可净化数字签名的OSPF路由协议安全机制。利用数字签名技术——可净化签名方案来保护OSPF路由协议的LSA报文。具体地,首先通过对可净化签名方案进行适当改进,然后根据我们的改进方案,使之能对LSA报文的各个域的内容,特别是能保护LSA报文的Age的值,以抵制针对OSPF路由协议的内部攻击,如最大年龄(MaxAge)攻击。(4)为BGP路由协议的路径属性完整性保护问题,提出新型的BGP路由协议安全机制。目标是寻求更高效的AS_PATH路径属性完整性保护机制。首先我们借鉴基于身份的密码设计思想,运用双线性映射的技术以及由Brzuska等提出的可净化签名方案,结合聚合签名技术,提出一种基于身份的可净化聚合签名方案,然后,将该方案应用于保护AS PATH路径属性的安全,提出了一种可抵御重放攻击的2跳路径属性聚合认证安全机制。相同网络环境及系统参数下,聚合签名运算量减少,路由更新收敛时间较少,具有一定的实用性。不仅能丰富密码学理论本身,且具有重要的应用价值。
其他文献
<正>2.1.1.1两组构成比检验方法:Lachin(1977)〔4〕提出的两组构成比的样本量估计是建立在自由度为c-1,非中心参数为2NΔ2的非中心χ2分布基础上。检验效能计算公式为
植物生长调节剂为人工合成,具有生理活性,能调节植物的生长发育,在农业生产上有着广泛的应用前景。1.抑制生长,培育壮苗。用100~200ppm 的多效唑,或用250~500ppm 的矮壮素,或10
本文在左截断相依数据下,利用局部线性估计的方法,先提出了条件分布函数的双核估计;然后利用该估计导出了条件分位数的双核局部线性估计,并建立了这些估计的渐近正态性结果;
土木工程是实践性很强的应用型专业,其专业学科的教学必须与实际相结合,进行应用型的教学研究和实践已成为土木工程专业教育教学中亟需解决的问题.文章基于实际的土木类专业
汽车车身纵梁零件是重要的汽车车身结构件之一,在注重具备较高的强度、良好的抗疲劳性及较长的使用寿命外,还要尽可能轻量化,以满足现代汽车绿色制造的要求,因此对汽车纵梁零件的
有氧踏板操属于健美操运动的一个分支,最早起源于美国,并且在世界各地迅速刮起一股潮流之风。它根据有氧运动的原理,在特定练习时间的前提下,通过提升重力势能积累,逐步的加强运动量,在踏板器材上伴随着欢快动感的音乐,有节奏的上下运动,通过在特制的踏板上练习健美操的步伐组合动作,从而更加有效地增强心肺耐力及身体协调性,进而成为一项独特风格的时尚健身形式。竞技性的有氧踏板首次被列入成为一项竞赛项目是在2011
自改革开放以来,中国经济发展速度有目共睹,城市人口数量的增多使得居住密度逐渐增加。高层建筑如雨后春笋般不断涌出,在寸土寸金的城市中,留给儿童户外活动的空间越来越少。
<正>近年来,大肠癌的发病率呈上升趋势。肠造口手术是外科治疗大肠癌的一种常见手术方式。由于排便方式的改变,容易造成病人自卑及心理障碍,严重影响了病人生活质量。近些年
线粒体是神经元内产生能量物质ATP的重要细胞器,ATP的合成依赖于线粒体中四个呼吸链复合体的电子传递作用。在缺氧情况下线粒体的功能受到了抑制,呼吸链的四个复合体的功能也
《生产计划与控制》是物流工程专业的一门专业必修课程,本文重点从《生产计划与控制》课程设计教学内容的角度,研究有关实践教学系统的建设和应用情况。通过仿真系统和专业课