论文部分内容阅读
当今社会是一个科技高度发达,信息资源爆炸的社会,而这些特征都是建立在信息网络飞速发展的基础上的。生活在当今社会中的人们,对于信息网络的依赖程度也越来越高。而对于信息网络的掌握和应用水平也成为衡量一个国家技术水平的标准。为了解决当今网络的融合问题和安全问题,下一代网络亟待开发。我国政府也非常重视下一代信息网络的建设和研究。启动了一系列“973”和“863”项目。国家发改委于2003年开始实施中国下一代互联网示范工程(CNGI),开始了一系列关于下一代互联网的研究和开发。到2007年,由“973”项目资助的重大研究项目“一体化网络与普适服务体系的基础研究”开始展开,该项目提出了两个两层互联网模型——一体化网络与普适服务体系结构。该体系结构应用接入标识、路由标识、广义路由交换、接入标识解析映射等一系列技术和概念,实现了多网融合,在一个网络上提供多种服务,并且该网络在理论上具有极高的安全性。本文总结了前人的经验,对一体化网络进行安全评述。并且利用Spirent TestCenter测试仪和发包工具对一体化网络进行测试,为今后进一步的测评提供了若干测试方案。首先,本文简要总结了至今为止的一些安全测评的方法和理念。其次,由于一体化网络当中自验证接入机制和身份地址分离机制的存在,其具有自己的安全特点和性能。因此本文对一体化网络提出了几种安全测试的方案,并对安全测试的TestCenter测试仪平台进行了介绍。第三,由于普通的测试平台不具备一体化网络所独有的数据包,所以本文提出了利用发包工具编制IDMP数据包的方法来发送一体化网络特有的数据包并测试其安全性能,并对发包工具发送IDMP数据包进行了深入的介绍和分析,为今后工作打下了基础。第四,本文选取网络当中比较常见的ICMP Flood攻击为例,对一体化网络和传统网络进行了不同攻击数据包下的测试,并对测试结果进行了比较。最后,本文结合之前测试的结果对一体化网络进行了安全分析,并对今后进一步展开安全测试提出了建议。