基于关键节点的域间路由安全机制-计算机应用研究.pdfVIP

基于关键节点的域间路由安全机制-计算机应用研究.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于关键节点的域间路由安全机制-计算机应用研究

第 卷第 期 计 算 机 应 用 研 究 年 月 基于关键节点的域间路由安全机制 孔令晶 曾华遷 窦军 李耀 西南交通大学信息科学与技术学院 成都 摘 要 作为域间路由的基本协议其安全问题一直受到学界的关注特别是安全性与实现难度之 间的折中 针对传统解决方案的不足在定义关键节点的基础上利用对 路由信息安全验证的特殊功能提出了更加轻量级的解决方案基于关键节点的域间路由安全机制 通过对比分析表明在保证安全的前提下减少了全网证书规模 及存储量且具有更好的收敛性能 关键词 边界网关协议 域间路由安全 关键节点 中图分类号 文献标志码 文章编号 个真实存在的地址前缀的权利 引言 不能够保证 路径属性的真实性 全球性的互联网实质上是由多个称为自治系统 进一步分析表明所面临的安全性问题集中体现在 自主管理的网络互连而成的 每个 使用 以下两方面 同种或多种内部网关协议交换 会话的安全性 是基于之上的路由信息交换 路由选择信息如路由信息协议 协议发言者之间的会话连接控制权可能被第三方篡夺 开放式最短路径优先 以及 进而任意地窜改该会话连接的路由信息 这种攻击是以窃听 和会话权篡夺为代表的主动攻击形式 和 等 之间的路由信息选择和交换则毫无例外地使用边界网 是用来解决会话安全性的典型技术 关协议 虽几经修订即使是目前的最新版本 路由信息的安全性 通过消息宣告或者 其安全性问题仍未得到很好的解决 的安全问题给 转发 之间的路由信息因此前缀劫持和路径属性窜改成 整个网络所带来的灾难不可轻视 年巴基斯坦电信在试 为异常敌意节点最典型的攻击手段 除了配置错误可能会引 图限制本国用户访问视频网络 时无意间将错误的路 起路由信息的错误以外攻击者可以假冒成合法的 系统宣 由信息传播到整个网络使 网络瘫痪了一个小时 告非法的前缀地址进而对路由网络进行破坏 攻击者还可以 肆意窜改路径属性从而改变路由信息的选择和转 分析表明 出现类似不安全问题除了人为因素外的 隐含假设 每一个 网关都是可信的 是其根本的原 发最终引发窃听黑洞等攻击 因 文献 详细列出了中所存在的几个根本性的弱点 业界人士对路径信息安全性问题提出过多种解决方案这 缺乏相应的措施来保证消息的完整性新鲜性以 类方案大体可归入两类基于密码学的保护法和基于路 及内容的真实性 由信息检测的路由信息安全保护 迄今为止基于密码学的方

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档