基于无状态核心网络方法的Internet源地址认证架构设计

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:liongliong521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前的Internet寻址转发体系唯一地根据目的IP地址转发数据包,大多数情况下转发过程并不检查源IP地址。这使得恶意主机很容易伪造源IP地址。因此,阻止伪造的源地址并追溯发送恶意流量的源主机成为了Internet上一个重要的挑战。在当前和下一代互联网的设计与研究中,源地址的真实性检验成为互联网体系结构中亟需解决的重要议题之一。实施源IP地址验证能够帮助我们实现以下目标:(1)由于那些带有伪造源地址的包将不会被转发,因此利用源地址欺骗的攻击将无法实施;(2)假设所有的包的源地址是真实有效的,因此能够允许精确地实施追踪,有利于网络的诊断,管理,计费以及应用。本论文提出了一种简单精巧的协议/体系设计方法,该方法通过对接入网络入口处的源地址真实性以及每个域边界处的分组路径的可信性进行检验来提高网络的安全性。这种方法通过异或操作实现累积式的路径确认;同时,异或操作的可逆性使得源地址回溯功能得以方便的实现,最大化地简化了网络的复杂性,降低了源地址认证功能所引入的系统开销。在原型设计与实现方面,本论文中描述了两种可行的系统设计方案:一种基于IPv6流标签域和BGP的扩展设计,另一种则使用了IPv6扩展报头来携带分组的路径信息。
其他文献
随着当前生产方式、服务和消费模式的快速发展,被社会所认同的经济模式已经逐渐从生产经济、服务经济向体验经济过渡。过去,经营商和销售商向客户所提供的,以及引导客户做出选择
随着互联网宽带技术、流媒体技术、嵌入式技术的飞速发展和用户对网络媒体资源的需求量逐渐增大,基于IP流媒体技术的交互式网络电视得到广泛应用,嵌入式流媒体播放器作为IPTV重
应用层组播(Application Layer Multicast,ALM)是在端系统实现组播的一种组播技术,其数据的转发点是主机通过传统的单播技术来实现各转发点之间的数据传输,该技术不仅避免了对基
随着移动计算、全球定位系统、GIS等相关技术的发展,数据库需要存储和管理大量现实世界中带有时空信息的物理对象数据,并且它们的空间位置或范围会随着时间的变化而变化,这就促
互联网技术的迅猛发展,推动了网络信息的爆炸式增长。它容纳了海量的各种类型的数字化信息,包括文本、图形、图像、声音甚至视频。这些信息大都是半结构化或非结构化的数据,因此
视频关键帧提取技术解决的问题是如何使视频数据被有效地表示和快速地访问,它是利用对视频内容的分析来提取视频中的关键信息,从而降低视频信息的冗余。视频关键帧技术不仅可
随着移动网络带宽的增加以及视频编解码技术的发展,多媒体移动设备与无线通信产品逐渐融合,用户对多媒体应用的需求不断增长,视频传输逐渐成为网络应用的重要业务,展示了广阔前景
脑-机接口(Brain-Computer Interface, BCI)是一种不依赖正常的脑神经和肌肉输出通路的脑-机通信技术,它能为思维功能正常的肢体残疾群体提供一种新颖的人-机交互模式,相关研
网络仿真平台是一个使用有限规模的独立网络环境模拟真实的网络环境,在这个仿真的网络环境下,从事各种安全测试、评估、研究工作,从而获得被仿真的真实系统的安全漏洞和隐患,却不
云计算的概念自提出以来就受到学术界和产业界的广泛关注,已经发展成为一种成熟的商业计算模式。在云计算环境中,云服务提供商CSP(Cloud Service Providers)整合计算资源为云