路由交换行为信任度与互联网可信路由协议研究

来源 :清华大学 | 被引量 : 0次 | 上传用户:stanley_lippman
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为网络数据处理与传输枢纽的路由交换设备可能存在安全漏洞,导致其服务行为不符合用户预期,严重威胁网络安全。为保障用户数据传输的保密性和完整性以及网络自身的可用性,本文设计了路由交换行为安全策略及基于策略的检测设备,并为进一步提高安全网络工作效率,基于策略检测给出路由交换设备信任度的定义和动态量化方法,以及互联网可信路由协议,具体包括路由交换设备数据窃听攻击行为检测策略设计与实现,分组源地址篡改攻击行为检测策略设计与实现,路由交换行为信任度量化与可信路由协议研究。本文的主要贡献包括:1、数据窃听攻击行为检测策略设计与实现。针对利用路由交换设备漏洞窃听和获取用户数据的攻击行为,提出路由交换行为安全检测策略,以及基于策略的窃听行为检测算法和检测设备模型;为提高检测效率,对策略检测算法进行优化。理论分析和系统仿真实验结果显示,优化后本文设计的检测设备可放行全部正常分组,同时识别和约束99.92%以上的窃听分组,被检测路由交换设备吞吐率可达Gbps级。2、分组源地址篡改攻击行为检测策略设计与实现。针对发送主机和路由交换设备篡改分组源地址的攻击行为,提出路由交换行为安全检测策略,以及基于策略的窃听行为检测算法和检测设备模型。对比其它安全机制,本检测算法和设备可即时检测攻击、通用于TCP/IP网络,并容易部署,理论分析及仿真实验结果显示,该机制性能优于当前具备相同功能的分组源地址篡改攻击防御机制。3、路由交换行为信任度量化与互联网可信路由协议。上述策略可全面满足用户对核心网络保密性、完整性和可用性的总体服务需求,但其检测效率难以满足用户对汇聚层网络的性能需求,为此设计了一种高速可信的路由协议,具体包括路由交换行为信任度的定义与动态量化方法,以及指导分组沿最优信任度路径传输的路由协议。仿真实验及理论分析结果显示,本路由协议可保障核心网络任意设备之间的信任度不低于给定阈值,同时路由交换设备吞吐率可达10Gbps级。
其他文献
在《历史唯物主义的当代批判:权力、财产和国家》中,吉登斯对马克思的唯物史观进行了全面批判,把诸多理论难点和焦点问题摆上案头,在整个西方学界产生强烈影响,近年来又波及
污水处理厂污水处理过程中污泥产量大,其处理处置困难且成本较高,因此需要降低污泥产量。基于好氧-沉淀-厌氧的旁路水解酸化污泥过程减量处理,由于具有较高的污泥减量效率,不
近年来,中国承包商在国际工程承包领域发挥着越来越重要的作用,承建了或即将承建各类大中型国际工程项目。根据2015ENR国际承包商年度排名,中国有65家承包商进入世界250强,上
敦煌哲学既是中国哲学的一个重要部分和重要补充,同时它又有其自身的独特性和独立性。敦煌哲学并不只是对历史上敦煌的各种观念和思想的筛选和解释,而应该是对蕴藏于敦煌历史
南水北调中线工程作为缓解中国北方水资源严重短缺局面的重大战略性工程,2014年汛后起向北京供水。通水初期,沿线各省市境内配套工程正在建设,所接纳的水量尚未达预计规模,有
<正>加强对个体税收征收管理,是近几年中税收征管的热门话题,笔者就本省的一些情况,对如何加强个体税收征收管理工作谈谈看法。 一、个体税收管理存在的问题 个体税收管理
李碧华小说以鲜明的女性主义立场和独特的女性主义视角,塑造了富有叛逆思想和抗争意识的女性形象,对两性关系进行了深度拷问,向"吃女人"的男性霸权文化表示了强烈的质疑和有
氡是最重要的天然辐射源之一,其辐射危害一直是辐射防护领域研究的热点问题。目前,对于氡辐射所致健康效应的研究方法主要有流行病学调查和放射生物学实验,两种方法的结果都
实验室合成的吖啶酮类衍生物8a对CCRF-CEM白血病细胞表现出良好的抗肿瘤效果,但对于它的抗肿瘤作用机制仍不清楚。本研究利用组学手段,研究吖啶酮衍生物对CCRF-CEM的作用,从
为了批判当代资本主义社会的现实弊病,构建理想社会生活的标准,霍耐特以承认理论开始了对社会批判理论的规范性重建。国内学者把霍耐特的理论重建解读为以承认理论为主、其他