互联网域间路由前缀劫持监测与防御研究

被引量 : 0次 | 上传用户:ysabby2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于域间路由协议不能对接收到的路由信息进行验证,误配置和恶意伪造产生的虚假路由能够劫持IP报文的正常转发。近年来互联网急剧膨胀的规模和商业利益的刺激使得前缀劫持事件激增,域间路由安全受到了前所未有的关注。然而,由于资源开销过大或部署难度过高,已有的前缀劫持防护方案均未能大规模部署。本文围绕前缀劫持的防御和监测开展研究,主要内容和贡献如下:1、提出了一种前缀劫持防护模型AHIDR。本文对域间路由中当前已知的所有攻击手段及其实施的前缀劫持进行了总结和分析,明确了域间路由安全的范畴和对各类攻击应实现的防护级别,提出了一种域间路由前缀劫持防护模型AHIDR。模型定义了监测和防御的防护手段二元组,其中监测系统的劫持数据用于激励、指导并验证防御协议的部署,同时防御协议中的可信路由信息能够增强监测算法的准确率,二者缺一不可、共同防护域间路由中的五类攻击。2、提出了高效安全的防御劫持域间路由协议FS-BGP。基于对域间路由中路径特征的深入分析, FS-BGP利用关键路径段证书算法高效地实现了对可行路径的鉴定,并利用受抑制路径填充算法防御了伪造路由决策的前缀劫持,从而避免了已有工作难以兼顾安全性和效率的两难境地。理论分析表明FS-BGP满足AHIDR对前缀劫持防御的定义。基于数十个骨干路由器八个月内的真实路由更新,实验结果表明FS-BGP的效率比同等防护级别的已有方案提高了两个数量级。3、提出了快速准确的前缀劫持监测算法RACE。 RACE创新地利用了路由控制层和数据层在空间维度上的状态关联,规避了同类工作在时间维度上检测的高时延,以及仅从一个层面检测时准确率的天然劣势。实际监测表明RACE能够实时识别前缀劫持,权威数据验证表明算法的误报率极低。 RACE覆盖了AHIDR对前缀劫持监测定义中的劫持手段,并首次监测了伪造路由策略的前缀劫持。4、设计并实现了首个全球劫持的无监督实时监测系统Argus。基于RACE的优势和工程优化, Argus迄今已经对全球互联网进行了两年的实时监测,首次准确监测到了大量真实劫持,生成了互联网第一份劫持报告。案例表明Argus的实时报警服务为补救争取了宝贵的时间。由于为本领域的研究提供了大量有价值的监测数据, Argus获得了ACM IMC颁发的第一个Community Contribution Award。Argus和FS-BGP对前缀劫持的监测和防御共同构建了域间路由的安全体系。
其他文献
自笛卡尔以来的西方传统哲学,一直将宣扬主体性作为其主要的任务。但随着主体性哲学的发展,主体性哲学后来被认为陷入了唯我论的困境。自此哲学家们开始关注“他人”问题,认为哲
上市公司信息公开不仅是我国上市公司必须履行的法定义务,更是投资者鉴别公司质量、进行投资决策的基础和证券市场生存和发展之本。然而我国上市公司的会计信息披露质量却令人
精细和微创是现代外科手术的两大主题。腹腔镜技术由于其创伤小、患者术后恢复迅速等优势,自20世纪90年代以来在结直肠手术中得到了快速的发展和应用。2008年美国国家综合癌
本论文由以下三部分组成:第一章:文献综述从四个方面对Suzuki偶联反应做了综述。(1)引言;(2)Suzuki偶联反应的机理;(3)Suzuki偶联反应的特点;(4)Suzuki偶联反应的研究进展,主要在催化剂方面
本论文借助地质、地震、测井等资料,对冀中坳陷内发育的12个主要凹陷进行地质结构特征研究及对比,并选取典型凹陷,研究结构、构造对沉积的控制作用,在此基础上对比各凹陷成藏要素
腹腔镜技术在结肠癌手术中已经被证实和开腹手术具有相同的可靠性和肿瘤根治性,但腹腔镜下右半结肠癌手术长期疗效还存在争论。大量研究证实腹腔镜右半结肠癌手术可以有更好
本文运用SWOT这一原用于企业管理学的分析工具与方法,对兰州、厦门两地国际马拉松赛事运作做一比较与分析,使复杂的信息明朗化,准确地分析出两地赛事运作过程中各个因素的优劣,更
学前儿童参加兴趣班在当今社会已经是普遍现象。兴趣班是指以培养和提高儿童兴趣为目的的一系列由教育机构组织的(幼儿园教育活动除外)培训班。本研究通过访谈法与问卷调查法对
随着社会进步,物流业得到高速发展。如何降低物流运输的成本,对运输车辆进行合理调度成为当前研究的热点。传统的车辆调度问题大多局限于静态研究,车辆在出发之前所有路线已经
近几年,随着金融市场的繁荣和不动产交易量的增加,不动产评估业得到突飞猛进的发展。如何准确的计算不动产价格成为国内外专家和学者研究的对象。目前我国在借鉴国外不动产估价