标识网络攻击防御与安全移动性管理技术研究

被引量 : 7次 | 上传用户:dabingjiajia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为克服传统互联网络在路由可扩展性、安全性、移动性以及满足用户需求变化等方面的不足,研究学者已开始探索新的互联网络体系。采用身份与位置分离、资源与位置分离机制设计未来互联网络体系是近年来的主要研究热点之一。标识网络采用独立的接入标识和路由标识分离IP地址的身份和位置双重属性,采用位置无关的内容名称或标识实现资源与位置分离。本文围绕标识网络安全技术,重点研究了标识网络攻击防御与安全移动性管理方法。论文主要工作和创新点如下:1.提出了一种身份与位置分离环境中基于映射机制的DDoS攻击防御方法,包括基于网络的轻量级权限令牌机制和基于映射过滤的DDoS攻击主动防御机制。该方法利用接入标识与路由标识的对应关系分发权限令牌,使受害者可以主动请求网络阻断DDoS攻击数据流。通过数值分析和实验,验证了该方法预防DDoS攻击、防御DDoS攻击数据流的可行性和有效性。2.给出了一种身份与位置分离环境中基于网络的终端安全移动性管理方法。该方法基于AAA模型,详细设计了移动终端初始安全接入、区域内和区域间安全移动切换过程。给出切换时延分析模型并进行了对比,结果表明该方法可以防止中间人攻击、重放攻击和消息篡改攻击等,且具有较小的认证时延、切换时延和切换阻塞率。3.提出了一种资源与位置分离环境中基于前缀识别的兴趣包泛洪攻击协同反馈防御方法。该方法根据等待兴趣包列表使用率和兴趣包满足率检测兴趣包泛洪攻击,从等待兴趣包列表的过期列表中识别异常内容名称前缀,通过反馈来限制异常兴趣包的转发。通过仿真实验和对比,分析了不同兴趣包泛洪攻击防御方法的性能,结果表明该方法可以准确识别出异常内容名称前缀,并根据前缀快速地限制恶意兴趣包的传输,降低合法用户受攻击的影响。4.给出了一种资源与位置分离环境中基于身份的内容源安全移动性管理方法。将身份与位置分离、控制与数据分离和基于身份的密码体制应用于内容源安全移动性管理。详细设计了内容源的安全移动切换过程和汇聚点选择方法。进行了数值分析和对比,结果表明该方法具有较小的切换时延和代价,且可以完成密钥协商,防止虚假位置更新,支持双向身份认证和快速重认证。
其他文献
牡蛎(Concha Ostreae)资源丰富,肉味鲜美,营养价值较高,素有“海底牛奶”的美称。牡蛎肉中含有丰富的多糖,具有良好的免疫调节、抗氧化、抗病毒和降血糖活性。本实验以来源于青岛
PPP融资模式是一种新兴的融资模式,它将政府部门的政策支持能力和私人部门的充裕资金有机结合起来,为项目的顺利实施提供了有利条件,该模式在我国城市基础设施建设领域已得到
目的:分析清热涤痰定喘汤联合穴位贴敷治疗儿童支气管哮喘的安全性及疗效。方法:将我院收治的102例患儿随机分为对照组和观察组,对照组患儿采用常规西医治疗,试验组患儿采用
本文针对会展业人才培养存在的问题,以研究型大学作为研究对象,总结了研究型大学培养会展专门人才的基本特征,提出了研究型大学培养会展人才的目标和定位,探讨了研究型大学会
旅游高等教育存在的诸多问题都与专业定位不清晰有关。本文通过对美国、欧洲、日本等国家及地区相近专业的比较分析,在旅游管理专业与旅游专业、职业导向与学科导向的辨析中,
在教育部"卓越工程师教育培养计划"的实施背景下,通过对过程装备与控制工程专业人才培养现状的分析,从课程教学体系构建、实践教学体系打造、"双师型"师资队伍建设等方面,探讨了
目的:对比分析髓芯减压与钻孔减压在II期股骨头坏死治疗方面的疗效差异。方法:将2008~2012年于南阳市第一人民医院骨科就诊,确诊为II期股骨头坏死的患者,随机分为两组,分别行
本文汇集了160种国际旅游学界专业杂志名录,从中遴选出35种常见的旅游专业期刊予以简要介绍,并又在其中选取了20种学术杂志在2005~2006年间发表的1043篇论文进行了选题统计,
常用的垃圾车可分为以下几种:压缩式垃圾车、摆臂式垃圾车、勾臂式垃圾车、挂桶式垃圾车等。但是,压缩式垃圾车动作复杂,需要复杂的液压系统控制。摆臂式垃圾车是通过两支摆臂
牵引电传动系统是地铁车辆装备的核心与难点。本文着重针对异步电机矢量控制技术、车辆防滑/防空转控制技术以及地铁牵引电传动系统稳定性控制技术分别展开研究,并通过大量的