基于正态分布的映射系统安全机制研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:palerm97
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对于网络通信需求不断改变,促使网络技术和通信技术不断发展,同时近年来,随之而来的互联网多宿端到端传输机制、流量工程、运营商独立地址等新技术的广泛应用,使得Internet的无缺省路由区域的路由条目呈现了超线性增长趋势,从而也导致了路由寻址花费时间过长,网络的稳定性急剧下降,路由器等中间设备能耗的急剧增加。上述的这些问题的主要原因是IP地址语义过载,当前国内外针对IP地址语义的重载问题,分别提出了渐进式的方案和革新式的方案,渐进式方案中的基于身份标识与位置标识分离协议研究的最为深入。但由于身份标识与位置标识的分离导致了从传统互联网的单一命名空间转换为身份标识以及位置标识双命名空间,这就需要在网络体系架构中引入一个基本组件映射系统,来完成身份标识命名空间到位置标识命名空间的转换。映射系统作为下一代网络中身份标识与位置标识分离协议的基本组件,其安全的重要性显而易见。本文首先分析了 IP地址语义重载对互联网的正常运行所带来的影响,进而分析了针对这一问题提出的身份标识与位置标识分离方案,然后深入的分析了在身份标识与位置标识分离方案中引入的基本组件后可能带来的安全威胁,从而得到了在该方案中引入新的组件后的安全需求。针对这一需求,本文提出了一种基于正态分布的映射系统安全机制,该机制可以抵御网络中可能存在的映射欺骗所带来的威胁,该方法在映射系统中引入了树级过滤的可信任模型,通过网络中交互通信的结果的动态反馈评判以及对于认知度的分级、过滤、整理,从而增加了映射系统中表项的可信性以及网络的安全性。同时,进行了可信任模型的性能的分析以及在NS2仿真模拟器上完成了仿真实验,仿真实验室结果表明,本文提出的基于正态分布的可信任模型相对于已有的Beta分布信任模型,该数学模型为下一代互联网中的身份标识与位置标识分离协议中的基本组件提供了更安全可靠的保障。网络中的物理节点可以根据自身环境的需要设定不同的认知度的阙值,能够减少物理节点对恶意映射信息的使用,从而降低了映射欺骗所导致的网络安全隐患。
其他文献
本论文以滇东地区恩洪区块和老厂雨汪区块8口煤层气排采井为研究对象,以研究区煤层气地质背景、主采煤层特征和实际排采数据为研究基础,结合主采煤层和煤层气合采井产出气、
模块化钢结构建筑因其独特的建造方式在缩减工期和保护环境等诸多方面均具有明显优势,因而在现代建设中取得越来越广泛的应用。模块间连接程度是影响模块化钢结构建筑整体力
在类似网络通信的高速通信过程中,传统的编译码方式和通信协议的误码率较高,往往需要大量的纠错译码才能接收到正确的信息,所带来的资源消耗也较大。这种环境下,十分需要一种
在无线传感器网络(Wireless Sensor Networks,WSNs)中,众多低成本的传感器被随机部署在监测区域内,对环境数据进行监测和收集。在网络中,靠近汇聚节点的传感器节点往往会比其
无线Ad hoc网络是一种不需要依靠固定基站支持的多跳对等网络,与传统网络相比其组网方式具有便捷灵活的特点。在无线Ad hoc网络中,节点由自身携带的电池供电,节点具有成本低
随着企业规模的不断扩大,各种业务系统日渐复杂,而设备服务器的任何波动,都会直接或者间接对业务的生产环境产生影响,故企业也越来越重视运维系统。特别对中小型网络运营商来说,虽然没有像电信、移动公司等较大的运维经费投入,但在管理故障申告处理、资产维护方面,运维系统已成为日常管理工作不可缺少的工具。很多中小型网络运营商存在着运维管理较差的问题,因此需要建立完善并且成熟的运维系统、合理的流程制度,这对提升运
互联网迅猛发展引起的信息剧增使得互联网用户在检索信息时需要凭借媒介才能快速、高效、准确的查找到需要的信息,而搜索引擎作为连接用户和互联网的桥梁,使用率是最高的,用
考卷内容的自动化识别是考试内容信息化的关键技术,它是实现纸质考卷数字化的重要环节。本文以考卷图像为研究对象,重点研究图像去噪、图像倾斜校正、版面分割、手写数字识别
运动目标检测一直是计算机视觉领域和智能监控领域的研究热点,大部分实际场景中的摄像机是静止的,即所谓的静摄像机情景下的运动目标检测。然而,随着科技的日益发展,运动摄像
ZnO是一种新型的Ⅱ-Ⅳ族直接宽禁带隙化合物半导体,因其价廉、环保和性能稳定,有望取代ITO和FTO应用于太阳能电池前电极器件上,有着巨大的潜在应用价值。目前,世界各国已经掀