基于区块链的可信域间路由关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:ycy111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域间路由系统是互联网的核心基础设施,由BGP协议的信任缺陷带来的域间路由可信性问题为互联网的稳定运行和健康发展带来了诸多隐患,导致前缀劫持、路径篡改、路由泄露等安全事件频发。然而,在具有非对称的自治结构、错综复杂的商业关系、自由制定的路由策略的域间路由系统中建立信任与协同验证是一个极富挑战性的问题。现有基于公钥基础设施的可信域间路由解决方案普遍存在管理集中、信任垄断的潜在风险。运用区块链解决域间路由可信性问题具有去中心化、防篡改、可追溯的天然优势,但当前相关研究仍处于探索阶段,大都关注于域间资源管理,缺乏对协同激励、策略安全等方面的研究。因此,本文从信任维护、资源可信、行为可控、协约遵守等方面开展基于区块链的域间路由可信性关键技术研究,主要工作与贡献包括以下五个方面:1.提出建立基于区块链的自治域信任覆盖网络解决域间路由可信性问题的研究思路针对域间路由系统在控制平面的信任缺失问题,通过分析域间路由安全威胁,揭示了域间路由系统控制平面的信任缺失问题是其安全脆弱性的内在原因,进而从建立域间信任与协作的角度将可信域间路由的内涵明确为信任维护、资源可信、行为可控、协约遵守四个方面;在深入分析现有基于区块链的域间路由可信性研究的基础上,提出运用区块链解决域间路由可信性问题的研究思路:建立基于区块链的自治域信任覆盖网络,共同维护互联网数字号码、策略期望和路由状态的全局一致性视图,以跨域协同方式实现信誉评价、路由认证和行为监管。2.提出一种基于自治域协同的域间路由信誉模型针对现有信誉模型无法在本地域间路由信息不完整条件下从全局视角准确评价自治域信誉的问题,提出一种基于自治域协同的域间路由信誉模型。通过分析自治域路由行为统计特征,建立基于贝叶斯后验概率分析的自治域信誉量化指标,用于对目标自治域进行本地信誉评价;通过分析BGP现网数据,发现自治域连接度数与其本地路由信息完整程度呈正相关的规律,据此设计基于自治域协同的信誉加权聚合算法,以进行目标自治域的全局信誉评价计算;根据合法与恶意自治域在时间维度上的行为模式差异,设计信誉动态更新方法,可对连续恶意行为的自治域进行惩罚。基于2015年Airtel前缀劫持事件真实数据开展实验,以全局信誉值为基准,该模型的信誉聚合准确率为95.5%,较已有模型准确率可提高22.7%以上。实验结果表明,该模型能够捕捉自治域处于正常/异常不同时段行为的细微变化并在局部视角下实现接近全局的信誉评价,可用于可信域间路由方案有效性评估,并为区块链信任覆盖网络节点监管提供依据。3.提出一种基于联盟链的域间路由认证方案针对现有基于区块链的路由认证方案资源同步不及时、策略检查功能缺失等问题,提出一种基于联盟链的域间路由认证方案。通过将联盟链作为分布式、防篡改和可追溯的公共账本,构建了互联网数字号码资源分配及自治域拓扑关系的全局一致性视图,支持参与自治域节点基于链上智能合约交换和共享路由认证所需的资源与拓扑信息,并进行路由源认证、AS路径验证和无谷底符合性检查。通过模拟互联网资源分配/下发过程进行初始化性能测试,并基于2015 Airtel前缀劫持事件及2017谷歌路由泄露事件的真实数据开展验证实验,该方案平均每秒可处理6.62个ASN或IP前缀分配/下发交易,能够在500毫秒内完成6跳以内的BGP路由更新消息的验证,识别前缀劫持、路径伪造和违反无谷底原则的异常路由。实验结果表明,该方案可在不改变现有域间路由框架、满足域间路由性能需求的前提下,实现轻量高效的路由认证。4.提出一种基于链上信息隐私共享的域间路由策略符合性验证方法针对现有策略符合性验证方法无法满足自治域对本地路由策略自主配置与隐私保护双重需求的问题,提出一种基于链上信息隐私共享的域间路由策略符合性验证方法。通过将区块链作为信任背书,以安全和隐私的方式在链上发布与交互路由策略期望;通过生成路由更新对应的路由证明以保证路由传播的真实性,从而以多方协同的方式对路由传播过程中的路由策略符合性进行验证。基于2019年Cloudfare路由泄露事件的真实数据,并在不同部署比例下开展实验与分析,当以80%的比例在顶层AS中部署时,该方法对策略违规路由传播的抑制比例可达到87.9%以上,且检查时间在毫秒级。实验结果表明,该方法可在不泄露自治域策略隐私的情况下进行可追溯的路由传播出站策略符合性验证,在局部部署场景下也具有显著的策略违规路由抑制能力。5.提出一种基于路由状态因果链的域间路由不稳定溯源检测方法针对现有路由不稳定溯源检测方法中检测时间受限于路由更新时延、溯源信息可能被篡改的问题,提出一种基于路由状态因果链的域间路由不稳定溯源检测方法。通过分析路由状态间存在的因果关系,定义能够刻画路由状态及其转移过程的路由状态变更标识,将其随路由更新传播发布并存储于区块链,从而构建路由状态因果链;通过分析本地路由状态因果链判断路由不稳定类型,追溯失效链路或策略冲突AS序列,完成路由不稳定的溯源检测。本文从理论上证明了该方法能够追溯导致收敛延迟的失效链路和导致路由振荡的策略冲突AS序列,并基于Quagga软件路由器在经典拓扑中进行验证,理论分析和实验结果表明,该方法可在不改变BGP协议的前提下及时检测策略与拓扑动态变化导致的路由不稳定现象并确定其根源。
其他文献
溶解性无机碳(DIC)是流域内碳迁移转化的重要组成部分,河流中DIC的运输具有重要的生物地球化学意义。我国西南喀斯特地区是全球碳循环研究的重要场所,特别是碳源汇能力较强的河流、湖泊、水库等水域生态系统,其碳迁移情况受到更多关注。为了更准确、全面地了解喀斯特地区水库的DIC变化特征,认识其影响因素,研究选取了典型喀斯特高原地区深水型水库平寨水库为研究对象,于2020年1月(冬季)、5月(春季)、7月
施秉喀斯特世界自然遗产地,具有极其重要的突出普遍价值,由于其脆弱的喀斯特生态环境以及夏季暴雨洪水的发生,其境内洪水肆虐,且因人类对土地的不合理利用导致植被被大面积破坏以及大量的土壤流失,这也将加速土层本就相对较薄弱的喀斯特地区的石漠化进程。根据收集的施秉境内黄洲河流域2014~2018的降雨数据,分析流域年内月平均降雨量的变化情况、短历时最大降雨量的变化情况以及次雨洪过程的变化趋势。根据在黄洲河流
本文以稀土掺杂Ln2Sn2O7(Ln=La,Gd,Y),Ln2Zr2O7(Ln=La,Gd,Y)以及Sr3P4O13等三种复合氧化物上转换发光材料为研究对象,采用高分子网络凝胶法和共沉淀法作为合成方法,用X射线衍射(XRD)、扫描电镜(SEM)、红外光谱(FT-IR)、紫外可见漫反射光谱(UV-Vis)和上转换荧光光谱(UPL)等多种表征手段对制备样品的物相结构、微观形貌和发光性能等进行研究。系统
本文采用贵州省19个气象站近36年(1980-2015年)春季的逐日平均气温、最高气温、最低气温、降水量、平均相对湿度和平均日照时数及平均相对风速等数据,首先采用聚类分析法将该地区进行地貌类型分区处理,即根据地貌切割程度,在各气象站区域内确定其地貌类型并进行数字化,然后再按气象区域各地貌类型的百分比,借助SPSS软件经过Q型统聚类分析将整个贵州省分为四个地貌类型区(深切割岩溶区、浅切割岩溶区、深切
智慧城市是城市信息化的高级阶段,包括智慧交通、智慧物流、智慧家居以及智慧医疗等应用领域;其根基在于对城市方方面面的“透彻感知”。基于物联网中的传感器从环境和人类活动中获取海量的数据,成为支撑智慧城市应用的基石。但在城市环境下大规模地部署物联网硬件及软件设备,面临着高昂的部署以及维护成本。参与式感知的出现,使得人们可以基于不同类型的智能移动终端与相应的应用程序结合,对城市物理环境、社会环境以及个体状
重力场探测技术随着时代的发展而进步,重力场测量呈现了从地面、海洋、航空到太空的多手段、多类型和多层次的信息获取模式。利用航空重力测量确定地球重力场可归结为求解一类特殊的物理大地测量边值问题。为此,本文围绕航空重力边值问题、扰动重力数据融合处理与应用、重力场调和分析和超高阶重力场模型构建等开展了相关研究和探索,主要工作与创新点有:1.针对豪汀积分中央区奇异性问题提出了一种豪汀积分中央区改正方法,研究
国民经济的飞速发展以及国防建设的需要,加快了地理信息数据库建设的进程。地理信息数据的应用范围不断扩大,应用层次不断深入,各领域各行业对于现势性好、语义一致的地理信息数据集的需求十分迫切。与此同时,由于应用需求不同,地理信息数据相关生产部门工作相对独立,多源矢量数据语义不一致性问题开始日益凸显,严重影响了地理信息的共享与使用。消除多源矢量数据的语义异质性既是建立统一地理信息数据集时面临的主要任务,也
改革开放以来,中国的国家实力得到了迅速增强,但相比于硬实力的快速提升,自身的软实力水平仍然不高。作为国家软实力重要标志的国家形象在国际竞争中扮演了重要角色,塑造良好的国家形象成为谋求和维护国家利益的重要手段。阿富汗是“一带一路”倡议沿线国家之一,其他国家提出的不同版本的“丝绸之路”计划对阿富汗也有着不小的吸引力和诱惑力。“一带一路”的互惠互通不能只依靠援助经济发展、投资建设基础设施,还需要获得阿富
随着商品、新闻、社交等商业平台快速普及与发展,其数据信息呈爆炸式增长趋势,互联网用户面临着严重的信息过载问题。作为一种应对信息过载问题的有力工具,推荐系统根据用户的历史行为和属性信息,预测用户对给定项目的偏好,以便更准确地掌握用户需求,向用户推荐其感兴趣的项目,提升商业平台的经济效益。目前,针对推荐系统的研究聚焦于如何利用商业平台内的大量辅助数据,提升推荐系统性能。针对现有推荐系统存在的用户、项目
随着科学技术的进步,互联网成了便捷通信的主要媒介。通信双方通过各种媒体以安全有效的方式访问网络,其中信息隐写术和数字水印是保障信息安全的常用手段。实现大容量信息隐藏,对于信息安全传输和知识产权保护,有着重要的理论研究价值和现实应用价值。数字图像作为常用的媒体,二十多年来,在数字图像信息隐藏方面已经取得了很多前沿的研究成果,但是,多样式的秘密信息研究,以及大容量和高品质之间的矛盾有待进一步解决。为了