论文部分内容阅读
BGP作为Internet域间路由的基本协议,其安全问题一直受到学界的关注,特别是安全性与实现难度之间的折中。针对传统解决方案S-BGP(secure BGP)的不足,在定义关键节点KN(key node)的基础上,利用KN对路由信息安全验证的特殊功能,提出了更加轻量级的解决方案——基于关键节点的域间路由安全机制SR-KN(secure routing based on key node)。通过对比分析表明,SR-KN在保证BGP安全的前提下,减少了全网证书规模及存储量,且具有更好的收敛性能。