论文部分内容阅读
可信可控网络将网络的控制层面和数据层面分离,构建统一的控制层面,旨在实现网络的可信可控。作为互联网结构的基石,网络路由承担着在多个异构物理网络之间发现和建立信息传递路径并完成信息传递的任务,在可信可控网络研究中扮演重要角色。在域间路由过程中,某些自治系统为了获取更多的经济利益,向相邻自治系统通告的路由路径与自身的报文转发路径不一致,产生域间路由路径不一致问题,导致邻居自治系统经济利益受损,影响域间路由的稳定。因此,如何发现并消除域间路由路径不一致问题已成为可信可控网络研究中亟待解决的问题。现有工作主要从不一致路径检测和不一致路径控制两个方面对域间路由路径不一致问题进行研究,取得一定成果但仍然存在诸多不足。首先,现有的不一致路径检测机制的检测结果准确度低,且仅关注如何发现不一致路径,不能精确定位导致路径不一致的恶意自治系统,无法为后续的研究工作提供支持;其次,现有的不一致路径控制方法不能对恶意自治系统采取控制措施,无法有效解决域间路由路径不一致问题。本文针对域间路由路径不一致问题和已有研究工作的不足,分别从不一致路径检测机制、不一致路径控制策略和控制策略实施方式三个方面开展理论研究,旨在提供高效可行的域间路由路径不一致问题解决方案。第一,提出了一种域间路由不一致路径恶意自治系统检测机制,在提高不一致路径检测精度的同时发现导致路径不一致的恶意自治系统,为后续解决路径不一致问题打下基础;第二,提出了一种恶意自治系统不一致通告动机控制策略,形式化描述恶意自治系统不一致通告动机,在不同的流量吸引模型中保证恶意自治系统利益值的稳定,消除其不一致通告动机;第三,提出了一种基于SDN的域间路由控制机制,在网络中实施路由控制策略,达到保证路径一致性的目标。最后,在东南大学可信可控网络实验平台上设计并实现域间路由控制模块,对模块功能进行全面测试,验证本文理论工作的有效性和可行性。本文对域间路由路径不一致问题进行了深入研究,提出了高效可行的问题解决方案,能够保证域间路由路径的一致性,为实现域间路由机制的可信可控提供支持。随着互联网技术的飞速发展,本文的研究成果将广泛影响不同层次的自治系统,维护其网络利益,保障域间路由的稳定,为互联网的安全运作做出贡献。