防范前缀劫持的BGP安全机制研究和实现

被引量 : 1次 | 上传用户:lyh682020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
BGP前缀劫持攻击(prefix hijacking)能够劫持自治系统间的网络流量,造成大规模的网络震荡,具有巨大的危害性,是现今BGP网络安全的研究热点。本文对BGP前缀劫持攻击防范机制进行了深入的分析和研究,针对BGP前缀劫持攻击防范机制中存在的可部署性与安全性的矛盾问题以及安全漏洞,提出了一种综合性前缀劫持攻击防范系统。系统的主要思想是根据自治系统(AS)的聚集系数对网络进行划分,对于聚集系数小的AS,部署基于AS小组的联合式前缀劫持检测机制,对于聚集系数大的AS,则部署基于IP前缀和AS号码分配证明的防范前缀劫持的方法。系统的主要安全技术为以下两个方面:1.基于AS小组的联合式前缀劫持检测机制。本文在深入研究BGP前缀劫持攻击检测机制的基础上,根据其不能有效检测路径劫持的前缀劫持攻击的不足,提出了基于AS小组的联合式前缀劫持检测机制,此机制通过AS小组之间的网络拓扑连接交互探测,能够有效的检测路径劫持的前缀劫持攻击。通过仿真可以看出,基于AS小组的联合式前缀劫持监测机制能够有效的检测出路径劫持的前缀劫持攻击和其他前缀劫持攻击。2.基于IP前缀和AS号码分配证明的防范前缀劫持的方法。本文在深入研究BGP前缀劫持攻击防御机制的基础上,根据其不能抵御上层ISP前缀劫持攻击的安全漏洞,提出了基于IP前缀和AS号码分配证明的防范前缀劫持的方法,此方法能够有效抵御上层ISP前缀劫持攻击以及其他前缀劫持攻击。通过从正确性、性能和安全性对此方法进行的评估,证明其完全可以满足域间网络安全性需求,而且性能可以接受。本文首先介绍了论文的研究背景、问题由来和研究意义,并对本文的相关研究现状和主要研究内容进行了说明。然后,本文简要介绍域间路由和BGP协议及其属性,从而引出BGP前缀劫持攻击。本文对现有防范BGP前缀劫持攻击的攻击防御机制和攻击检测机制进行了深入研究,详细分析了现存机制中的安全漏洞,发现攻击防御机制不能够抵御一种叫做上层ISP前缀劫持的攻击,而攻击检测机制对于路径劫持的前缀劫持攻击不能够有效检测,还发现现存安全防范机制的主要矛盾是可部署性与安全性的平衡性问题。针对上述安全性和平衡性问题,提出了一种综合性前缀劫持攻击防范系统。本文的贡献和创新主要包含三个方面:1.研究了现存防范BGP前缀劫持攻击的安全机制的主要矛盾,即安全性和可部署性之间的平衡问题,通过计算AS的聚集系数对域间网络进行划分来部署不同的安全机制,有效的解决了安全性和可部署性之间的平衡性问题。2.研究了BGP前缀劫持攻击,并且深入研究了BGP前缀劫持攻击的检测机制,提出了基于AS小组的联合式前缀劫持检测机制,解决了现存攻击检测机制不能有效检测劫持路径的前缀劫持攻击的不足,提高了网络的安全性。3.研究了防范BGP前缀劫持攻击的防御机制,提出了基于IP前缀和AS号码分配证明的防范前缀劫持的方法,解决的现存防御机制不能防范上层ISP前缀劫持攻击的问题,提高了网络安全性。
其他文献
<正>冬天草木凋零、冰冻虫伏,是自然界万物闭藏的季节,人的阳气也要潜藏于内。因此,冬季养生的基本原则也当讲"藏"。由于人体阳气闭藏后,人体新陈代谢相应就较低,因而要依靠
期刊
本文论述了公路工程施工质量管理与控制,并分别提出了应建立业主、监理、承包商控制工程质量的保证体系
利用修订的Olweus攻击性行为问卷对9205名城乡中小学生进行了测试,考察中小学生攻击性行为的基本状况。针对中小学生的攻击性行为,采用不同的健身运动处方锻炼来进行矫正。研
信用局个人信用评分作为信用风险管理的一个重要工具在国外得到广泛应用。我国个人基础信用信息数据库已经建成,开发信用局个人信用评分对我国社会信用体系建设和金融机构的
目的通过了解黄山市某民营医院客户关系管理的现状,发现存在的问题及影响因素,提出有效实施医院客户关系管理的建议,从而为改善医疗服务水平、提高客户满意度和忠诚度提供参考,也
传统的土地整理规划的实施主要通过在二维的土地利用现状图和地形图上,进行人工的土地整理规划的各项工作,但是二维的地图存在明显的缺陷:第一,二维对真实的三维世界描述不够确切
新千年以后,延边地区先后经历了西部大开发、东北老工业基地改造、长吉图建设等一系列政策扶持,为进一步发展地区延边产业提供了机遇。本文研究主题为延边与大理产业结构比较
随着知识经济时代的到来,知识产权成为衡量国家核心竞争力的指标之一,也是国际竞争的焦点。各国都制定和实施知识产权战略,并探索和完善促进知识产权转化为现实生产力的制度
同"互联网"、"云计算机技术"相比,大数据的发展更为迅速,它被用于社会的各个方面,例如交通、企业管理、安全监测以及我们的生活。相关人员声明,全球的数据量将在2020年达到35
做市商制度在美国 NASDAQ市场的成功引起了各国的关注,有关的讨论十分激烈,本文分析了做市商制度的利弊,并结合中国实际指出,该制度不适合中国的创业板市场。