域间路由安全监测系统的设计与实现

被引量 : 8次 | 上传用户:zhefen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前Internet由众多自治系统组成,自治系统之间采用域间路由协议BGP交换路由信息以实现网络的可达。在BGP设计阶段,人们并没有充分考虑网络路由的安全性问题,路由异常和攻击事件时有发生,导致网络通信中断甚至瘫痪等严重后果。为了保障网络的安全可靠运行,需要对其进行有效的监测,但是目前的监测系统存在部署困难,检测异常或攻击类型单一等问题,并不能很好的满足实际需求,因此很有必要研制域间路由安全监测系统。该系统提供对全网路由安全的关联分析功能,检测和分析网络路由攻击和异常事件,对实时掌握网络安全态势,控制与防护路由攻击和异常事件,保证重要业务的稳定运行,提高路由系统的安全级别等具有重要意义。本文设计和实现了一个BGP域间路由安全监测系统,论文的主要贡献和工作如下:(1)域间路由异常检测子系统的设计与实现域间路由异常检测子系统的主要功能是检测域间路由异常事件,比如AS增加异常、网络风暴异常等。该子系统主要分为路由信息接收层和分析层,其核心为分析层,分析层主要通过对网络域间路由信息的分析确认各类异常事件的发生。在域间路由异常检测过程中,关键在于对BGP Update(路由更新)报文的分析。通过分析路由更新报文中各个属性值的变化,判断是否有AS增加、网络震荡等异常产生。实验结果表明,该子系统可及时检测出网络震荡、自治系统增加和网络可达性信息变化异常。(2)域间路由攻击检测子系统的设计与实现域间路由攻击检测子系统的主要功能是检测域间路由攻击事件,本文主要集中于路由攻击类型—前缀劫持的检测。该子系统分为路由信息接收层和分析层,信息接收层的主要作用是接收域间路由信息;信息分析层的主要作用是全面分析域间路由信息,检测出可疑的路由攻击事件。在域间路由攻击检测过程中,首先是对攻击中产生的BGP更新数据包的变化进行分析;然后借助于网络数据层的信息,通过控制层路由信息和网络数据层信息的关联分析,确定域间路由攻击事件的发生。实验结果表明,该子系统可以较准确的检测出前缀劫持事件。
其他文献
追求更高的资源利用效率是城市旅游发展的目标,城市旅游效率评价是城市进行旅游发展资源投入的依据。利用数据包络分析方法(Data Envelopment Analysis,以下简称DEA),以2005
旅游是一种天然的体验活动,其目的是为旅游者营造难忘的旅游体验和值得回味的旅游经历。旅游的这种 体验属性决定了旅游业将是体验经济的时代先锋。在分析旅游本质的体验内涵
《雷雨》的悲剧意识表现了相反相成的两极:揭示人生的悲剧性,暴露人的生存困境,也展示人在困境中的抗争与提升。而人类悲剧文化的熏陶与特殊的个体人生背景,是形成曹禺悲剧意
测定了7个茶树品种叶片中的叶绿素a和叶绿素b含量在干旱胁迫下的变化情况,结果表明各个茶树品种的叶绿素a,b及总的叶绿素含量总体呈下降趋势,并发现叶绿素b的下降速度要比叶
马尔库塞的技术概念的本质是社会批判。宏观上来看,这一结论来自于以下两位技术哲学家的论述:卡尔.米切姆和E.舒尔曼。米切姆把技术哲学分为工程学的技术哲学和人文主义的技
探讨了近年来美国俚语的发展趋势,认为美国俚语在美国人的现代生活中发挥着极其重要的交际作用,它已从昔日不登大雅之堂的市井杂语提升为更为常见的时髦用语,有些俚语甚至常
《论语》中“矣”的经常性用法是表达对某种事态(过去的、现在的、未来的)的强调和确认,有许多含“矣”的句子,是对某种不太希望见到的事态的确认。
<正> 有明一代由于生产力的发展在江南地区出现了我国历史上从未有过的崭新的经济现象,这就是太湖流域市镇经济的兴起和资本主义萌芽的出现,而今天的史学界在谈到这些问题时,
基于通用土壤流失方程(USLE),运用遥感和地理信息技术,对东江流域年均土壤侵蚀量进行估算。结果表明:东江流域年均土壤侵蚀总量为16.2×108t,土壤侵蚀模数为18.73t/(hm2.a),