身份与位置分离体系映射安全关键技术研究

来源 :北京交通大学 | 被引量 : 5次 | 上传用户:abc262648312
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在传统互联网体系结构中,IP地址的双重语义在互联网路由可扩展性、移动性和安全性等方面引发了严重问题。为此,将IP地址的双重语义分开,实现节点身份与位置分离的设计思想已经成为未来互联网理论与技术研究的热点之一。其中,映射机制作为身份与位置分离体系的关键技术,目前的研究主要集中在具体实现方式以及性能评估等方面,关于其安全性的研究,仍未广泛展开。因此,本文主要围绕映射安全相关的关键理论与技术展开研究。主要工作和创新点如下:1.为了分析身份与位置分离映射对网络蠕虫传播的影响,提出了基于AAWP的语义分离传播模型和基于SIR的映射时延传播模型,基于此模型,对网络蠕虫在传统互联网和身份与位置分离体系的传播情况进行了数值分析与比较。结果表明:身份与位置分离体系下IP地址的双重语义分离和映射机制的映射时延能够有效减缓网络蠕虫的传播。2.提出了一种基于映射请求流量的异常检测方法。其中采用了累积和算法实现异常流量报警,同时给出了接入路由器映射缓存超时的设计考虑,并设计了映射请求门限机制用以解耦映射请求流量和映射缓存。仿真实验与评估验证了该方法的预报警特性、检测的有效性以及映射请求门限机制的可行性;理论分析给出了异常的映射请求流量对映射服务器的影响以及该方法的误报和失报问题。3.提出了一种基于双门限机制的映射缓存DoS攻击防御方法。首先设计了基于迭代思想的谜题机制降低映射缓存中映射信息条目的增加速率,然后提出了映射信息可信度算法判别和过滤映射缓存中恶意的映射信息条目,从而防止了映射缓存溢出。分析表明,该方法具有较好的有效性和优越性,并且基于迭代思想的谜题机制具有显著的安全优势。4.提出了一种基于信任模型的映射欺骗防范方法。该方法在映射机制中构建了一种基于反馈评判的信任模型,并采用自证明标识代表接入路由器的身份信息,增强了映射信息的可信性,抵御了可能存在的映射欺骗攻击。理论分析表明了该方法具有良好的安全性和可部署性;数值分析和仿真实验验证了该方法在防范映射欺骗攻击的有效性。5.设计了一种保障映射源真实性的身份认证机制,主要包括初始接入认证方案和可持续认证方案。通过使用身份标签将接入用户的数字证书与终端的身份标识绑定,保障了映射源在初始接入时身份的真实性以及在接入后的持久可信性。分析表明,该机制具有良好的安全性、较小的计算开销,能够长久有效地保障映射源身份的真实性。
其他文献
目的观察球囊法125I内放疗联合高压氧治疗脑胶质瘤的疗效。方法 266例脑胶质瘤患者,随机分为A组59例、B组87例、C组51例、D组69例。A组给予普通放疗,B组给予球囊法32P内放疗,
针对当前大学课堂教学中存在的问题,精细有机合成工艺学课程采用对分课堂的教学模式,重新分配授课时间,将前一部分时间用于学生的组内、组间讨论,后一部分时间用于教师讲授新
采用性价比很高的STC15W402AS单片机设计汽车电子电笛系统,其音量和音调能够根据车辆的行驶速度和路况自动调节。该系统由热释电红外传感器检测车辆附近行人情况;由车速传感
随着Internet技术与应用的快速发展和普及,域间路由以及旨在优化网络资源的流量工程变得越来越重要。由于大型企业和树桩AS(Autonomous System)采用多宿主方式连接Internet的
<思茅日报>讯(记者刘卫平、梁荔、张映宽)2004年4月11日下午,云南省西盟佤族自治县在龙潭大酒店举行野生茶树群落新闻发布会,向近30家省内外媒体记者和茶叶界专家介绍今年2月
目的研究中西医结合治疗霉菌性阴道炎的临床效果。方法选取2009年12月至2010年12月于我院确诊为霉菌性阴道炎的患者96例,随机分为对照组和观察组,每组48例。对照组给予氟康唑胶
本文主要从历史发展、音乐形态、传承保护方面入手,对近二十年来白局相关研究文献进行概述。
大学工科专业课程具有枯燥、难学的特点,课堂教学效果往往不够理想。文章基于作者长期的教学实践,提出一种涵盖六个层面的大学工科专业课课堂教学方法,深入解释了其内涵,并介
目的:为苗药虎杖提取物-大黄膏临床治疗疮痈毒肿证提供科学的实验依据。方法:抽取我院疮痈肿毒患者100例,按就诊顺序编号共1~100号,取其中任意数字进行标记并将所选数字除以3
[本刊讯]河北省沙河市中医院近年来开展评选培育管理星、技术星、服务星"三颗新星",公推树立组织纪律旗、医德医风旗、突出贡献旗"三面旗帜"的"评树"活动。