P2P环境中主动安全路由服务系统研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:kingofking1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,应用需求的不断增加,传统的C/S结构的网络不再能够完全满足人们的需要。在网络世界里越来越多的人需要互相交流,互相共享文件,共享信息资源,而C/S结构的网络并不能很好的满足大多数人的需求,P2P(Peer to Peer)网络应运而生,通过使用对等通讯的方式,人们不再完全依赖服务器就能实现信息交流和资源共享。不仅减轻了服务器的负担,也使节点间通讯效率得到提升。 随着P2P系统的广泛应用,安全问题也随之出现。P2P系统作为一种分布式应用,相对于集中式系统来说,在提高效率的同时,面临着更大的安全挑战。现有的P2P系统的安全性问题主要体现以下几个方面:由于共享特性带来的安全问题、中间节点的恶意攻击、针对P2P系统结构安全漏洞的攻击、针对整个P2P网络的DDoS攻击等。在P2P系统中节点的信息传输往往需要经过多个中间节点的传递,由中间节点产生的威胁最大也最难防范。在P2P系统中中间节点恶意攻击包括信息窃听、信息篡改、路由失效、路由重定向、桥接攻击等。现有的很多P2P系统在广泛应用的同时也存在着其他大量的安全漏洞。 本论文针对P2P系统中中间节点出错的情况,提出了一个新的基于可信度的多路径路由模型,通过对邻居结点的可信度计算,使得在路由选择中尽量选择可信度高的节点作为中继节点;通过随机选择多路径转发,使得路由选择随着环境的变化而变化;通过对转发报文的分段和合段,降低中继节点转发报文的相关性。通过这些机制的综合运用,并引入数据加密和签名算法等手段,有效提高分布式系统的主动安全性能。本论文设计并实现采用上述模型的原型系统。经过对原型系统的仿真实验,说明该系统能有效的抑制中间节点出错带来的危害,包括抑制信息窃听、信息篡改、路由失效、路由重定向、桥接攻击等类型的恶意攻击,一定程度上实现了发送方匿名性并在路由选择中降低恶意节点出现的概率,提高了系统的安全性能。 本论文的主要贡献体现在以下几个方面: (1)提出了P2P环境下一种新的信任度评估和计算模型。该信任度模型引入了发送方评估模式和接收方评估模式,通过对信息交互的评估计算节点的信任度。 (2)提出了P2P环境下一种新的动态多路由协议。发送方可以选择多条路径同时传输信息,增加了信息传输路径的不确定性。 (3)将信息加密技术引入到P2P信息传输服务中,提升了信息传输的安全性。 (4)将信任度模型、多路由协议和信息加密技术相结合,提出并实现了一种新的主动安全系统,实现了主动的安全策略路由。
其他文献
学位
内容管理技术已经成为当前计算机研究和应用领域的一个热点,它是实现企业组织内容挖掘、处理、共享、发布的核心技术。内容管理技术的深入研究对于提高我国企业的信息化建设程
集群系统以其相对低廉的成本和高性能的处理能力,一直成为研究领域的热点,对其技术的创新,以及集群性能的提升在不断的研发和产品的实现过程中得到了不断的完善,同时集群负载
TSP问题(Traveling Salesman Problem)是一个组合优化方面的问题,已经成为并将继续成为测试组合优化混合演化算法的标准问题。从理论上讲,使用穷举法不但可以求解TSP问题,而
在互联网技术日新月异的今天,网络已经成为很多人不可或缺的一种交流方式。网络和多媒体技术的不断发展给企业提供了新一代办公方式——多媒体协同办公。不同于传统的办公方式
图像修复指的是对图像中的损坏部分进行恢复。对手工绘制的图像而言,图像中丢失部分还原或特定目标去除的工作由技能娴熟的专业艺术品修复人员完成,这种方式一直延续到现在。随
三维CAD模型的检索和重用技术作为CAD技术和检索技术的结合,以以有效地缩短产品开发周期,充分利用已有的设计资源,降低产品设计成本,近年来这一方向逐渐成为CAD研究领域的一
多智能体系统是分布式人工智能的一个重要研究分支。论文以机器人足球世界杯(RoboCup)仿真比赛这一典型的多智能体系统为研究背景,针对RoboCup仿真比赛在通信受限情况下对多智
随着量子计算机的发展,基于计算复杂度的传统加密方法遇到了前所未有的威胁和挑战,与此同时,量子密钥分发(Quantum Key Distribution,QKD)与次密加密相结合使得绝对安全的加密成
实用的网络体系结构都是层次结构,目前互联网使用的主流网络体系是TCP/IP。最初的TCP/IP协议栈本来是为了窄带文本数据而开发的,但是随着全球互联网的蓬勃发展,人们对网络的