基于认证的安全路由体系结构的研究

被引量 : 0次 | 上传用户:xiaoyan_0532
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前互联网迅猛发展,截至2009年12月31日,中国网民规模达到3.84亿人,基于互联网的电子政务、电子商务等等应用越来越深入到人们的日常生活中。但是传统的基于TCP/IP协议栈的互联网发展越来越受困于协议的安全性。互联网发展的初期,TCP/IP协议主要体现互联互通,其下的链路层协议和其上的应用层协议非常丰富,这种沙漏形的设计丰富了各种设备和应用互联互通。但是设计之初没有考虑互联互通的安全性,导致互联网的安全性问题层出不穷,如DoS攻击,垃圾邮件,路由劫持等等。本文提出的基于认证的安全路由体系结构(AB-SRA)系统旨在限制互联网中的未经允许的流量,这通过目的端对源端的认证来解决以上网络安全性问题,系统通过目的端对源端的认证,通过认证,将令牌(token,包含源端地址、目的端地址等的签名)发给源端,源端得到令牌,将令牌填充到分组中,然后将分组路由,网络中的路由器对进入网络的分组进行验证,合法的分组才允许通过路由器转发,最后到达目的主机。令牌的签名和认证机制是基于公开密钥密码体系的,系统提供密钥更新机制,动态更新密钥提高密钥的安全性,并且探讨了将AB-SRA渐进部署到现有的网络体系结构中,最后使用网络模拟软件NS-2对AB-SRA系统进行模拟验证了系统有效性。本文的主要工作包括:(1)提出了AB-SRA体系结构,这是一种基于数字签名认证机制的网络体系结构,端到端的主机之间通信首先向DNS申请签名标签token,然后主机的分组携带这种token发送到网络中,网络中的第一跳路由器经过路由查找后将验证这种token,并根据token的验证结果选择转发和丢弃。(2)提出安全DNS结构,将现有的公开密钥基础设施(PKI)结合进入DNS中,增强DNS的域名解析和DNS自身的安全性。(3)运用NS2网络仿真软件模拟AB-SRA系统,对NS2的源代码进行改造,使之能模拟主机分组的签名和认证过程,并且对系统的性能进行测量和分析,原型系统的模拟结果显示在受到非授权流量攻击时的有效性。
其他文献
语言以文化为基础,日语教学离不开日本文化,日语教学应该培养具有人文素养的学习者。日语教学成为日本文化与中国文化深入交流的重要载体,而国内学界对于跨文化教育在日语教
目的探讨中风中经络、中脏腑急性期证候与相关生物学指标的关系,从微观辨证的角度阐明证候与疾病的关系。方法用ELISA法测定40例中风中经络、中脏腑急性期与20例正常健康者血
唐代书法异彩纷呈,各体皆工,尤其在楷书、草书等书体的发展史上达到后世难以企及的高度。草书方面成就突出,在章草、小草、狂草方面为后世树立了标杆,作出了示范。章草方面以
诚信是社会主义经济稳定发展的重要条件,构建诚信系统工程是当前极为紧迫的任务.本文在分析诚信意义和失信表现与危害的基础上,阐明了政府、企业与个人、银行、司法部门"四元
目的:比较中央型与外周型肾肿瘤行腹腔镜保留肾单位手术的疗效。方法:回顾性分析2010—2014年笔者收治的153例肾肿瘤,其中术前CT检查证实为中央型肾肿瘤31例、外周型肾肿瘤122例
以双层Si Nx膜多晶硅太阳电池为研究对象,通过调整PECVD工艺参数制备不同折射率和厚度的双层氮化硅减反射膜太阳电池,并用玻璃、EVA和背板等将电池片封装成光伏组件,进行85℃
贝多芬的钢琴奏鸣曲,是阐述音乐家精神发展过程的独特文献。它们实际上囊括了贝多芬在键盘上全部的创作生涯。他先是像年轻的雄狮一样创造英勇业绩;中年时他表现出富有挑战精
我国社会转型加速期与城市社会问题①郑杭生李迎生急剧的社会变迁往往是各种社会矛盾、社会问题的催化剂。我国社会当前正处在从传统社会向现代社会快速转型过程之中,也是社会
网络经济是以信息为主要资源的经济。在网络经济条件下 ,信息作为一种资源 ,也存在着合理配置的问题。但是 ,由于信息资源不同于一般资源的特殊属性 ,使得信息资源的配置难以
<正> 前言“电影不存在于胶片上,甚至不存在于银幕上,而是存在于它实现的思想中。”“无间”二字由来已久,它是指“无间地狱,无间地狱是一个专门名词,出自《法华经》、《俱舍