平标签网络模型及其安全问题研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dbscy001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
平标签网络体系架构是由美国加利佛尼亚大学伯克利分校的Matthew Caesar等人提出的一种全新的网络结构模型。该网络模型给出了一种新的网络标识结构的设计,力图从源头上杜绝标识欺骗的攻击,从而提高网络的安全性。但是一旦攻击者使用技术手段或者非技术手段获得了攻击目的节点的私钥,这种安全性就会荡然无存。因此本文在自我证明的标识符机制的基础上进行了进一步的安全方面的讨论和探索。本文的主要工作如下:1.本文讨论了平标签网络的理论基础和设计模型,并对其中尚且存在的问题进行了详细分析和阐述;2.基于平标签网络的标识设计,提出每次网络通信和应用服务都应进行数字签名和对签名的验证,真正意义上防止身份标识欺骗;3.详细分析了DDoS攻击的分类和攻击手段,在平标签网络的构架之上,提出了新的方案,并主张主机路由器应利用成员节点列表进行冒充身份的过滤;4.从身份认证的方向入手,采用了适用于平标签网络的安全解决方案,在平标签网络体系之上,设计出一种周期性选举域首节点的方法来维护域内成员列表,近而防止本域内节点伪造虚拟身份,并为本域节点提供安全保证的机制。这种机制可以有效防范当前网络盛行的女巫攻击。经过细致分析,该方案具有可行性、开销小和效率高的特点。
其他文献
作为互连网络中一种流行的拓扑网络,k-ary n-cube网络目前面临着多应用、多业务以及业务分布不均等问题,这就要求设计的路由算法要有较强的负载均衡能力,以及所采用的死锁解
基于构件的软件开发方法能够有效地提高软件开发的质量和效率,而构件组装技术是实现基于构件的软件开发的关键。目前,构件组装技术还多半停留在手工组装的阶段,自动化甚至半
网络中心战是人类战争进入信息化战争时代后,所提出的一种最新的作战思想和作战方式。它的实质是利用计算机网络把地理上分散的部队、各种探测器和武器平台连接成一个整体,实现
CMMI的全称为:Capability Maturity Model Integration,即集成能力成熟度模型。CMMI受到了世界各地许多公司的重视,得到了极为广泛的认可。然而,CMMI的应用不仅需要对CMMI有很深
近年来,二元删除信道模型由于其可用来模型化互联网传输系统而受到广泛关注。基于稀疏随机二部图模型的LDPC纠删码以线性时间复杂度的编译码算法和可任意逼近删除信道容量限
步态识别是生物识别技术研究中的新领域,它旨在根据人们走路的方式进行身份识别。步态识别以远距离识别、非侵犯性和难以隐藏等特点引起了视觉研究者的浓厚兴趣,成为近年来计算
跨语言信息检索是指用户用某种语言从另外一种或多种语言表达的文献信息集中检索出所需文献信息的方式或技术。研究目的是希望在信息时代,克服语言壁垒,提供跨语言的文献信息检
FPGA(Field-Programmable Gate Array)作为一种半制定电路,不但解决了专用集成电路功能逻辑灵活性的不足,同时克服了原有可编程器件门电路数量十分有限的缺点。越来越广泛的用于
基因拼接是生物信息学领域研究的基础课题之一,也是一个难度较大但十分有意义的研究课题。基因拼接是指从给定的基因序列集合出发,利用计算机技术,再重新构造出该生物DNA序列
重复体识别是生物信息学中分析基因组序列的主要手段之一。在真核生物基因中重复体DNA占据了非常重要的地位。通过识别重复体可以发现基因组的进化规则和许多疾病的遗传规律