

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著Internet技術的普及和迅速發(fā)展,各種網絡服務(云計算、電子商務、物聯網、視頻會議等)已經和我們的日常工作和生活緊密相連,但Internet中IGP協議路由安全可信機制還不夠完善。運行IGP的路由器通過鏈路狀態(tài)數據庫同步來獲得整個網絡的拓撲結構,但是在這些鏈路狀態(tài)路由信息在數據同步過程中保護機制不健全,面臨著被攻擊等威脅。針對IGP路由協議的攻擊呈現出增長的趨勢,所以研究IGP路由協議的安全可信機制非常重要。
本文對O
2、SPF和IS-IS兩種域內路由協議在工作機制、收斂性、可擴展性和安全性方面進行了深入的對比研究,得出OSPF和IS-IS兩種協議的優(yōu)缺點和適用性。OSPF具有更豐富的路由策略、多種區(qū)域類型、協議數據包和電路類型,更適合中小型網絡和企業(yè)使用。IS-IS相對簡單、穩(wěn)定和可擴展性好,在巨量路由條目的情況下,IS-IS的處理比OSPF更有效率,更適合網絡運營商和ISP部署。另外,通過實驗測試,在相同網絡環(huán)境條件下,OSPF和集成IS-IS收斂時
3、間基本在5.6秒左右,兩種協議的收斂時間基本相等,如果除去5秒的SPF計算等待時間,OSPF比集成IS-IS的收斂時間快10%左右。
在OSPF協議的路由安全可信機制方面,一方面,采用基于LSA數字簽名與認證技術來進行路由器鏈路狀態(tài)數據庫的同步,增強路由信息的安全性,另一方面,基于最新的類SDN架構-I2RS(Interface torouting system)網絡架構提出了一種新的OSPF集中可信驗證框架。在該框架下,路由
4、器內部實現一個可信驗證代理,路由器RIB Manager向可信代理開放IGP協議路由信息的北向接口,并定義接口功能,接口數據交互報文格式,實現可信代理模塊對OSPF進程中路由信息的讀寫操作??尚糯戆崖酚尚畔魉徒o遠端的集中路由可信驗證服務器,路由集中可信驗證對路由域內所有路由器上的路由信息進行數據一致性驗證,對受外部入侵者篡改、插入等虛假路由信息向可信代理下發(fā)反饋的路由策略,可信代理模塊進行相應操作,從而形成對路由信息的閉環(huán)控制結構。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 域間路由協議BGP快速收斂機制的研究與原型實現.pdf
- 可信可控路由機制.pdf
- 基于主觀邏輯的MANET安全可信路由協議研究.pdf
- 域間路由協議BGP內容安全的研究.pdf
- MPLS域內組播協議的研究與實現.pdf
- 基于行為和身份可信的安全域間路由協議研究.pdf
- 基于可信機制的無線傳感器網絡QoS路由協議研究.pdf
- 協議可信控制機制研究.pdf
- 虛擬域可信鏈的設計與實現.pdf
- 基于可信平臺模塊的安全協議設計與實現.pdf
- MANET路由協議改進及安全路由實現研究.pdf
- 基于Ad Hoc網絡的可信路由協議研究與設計.pdf
- 域內路由的分流比例研究.pdf
- 基于QoS的無線傳感器網絡可信路由協議設計與實現.pdf
- 物聯網中的RFID安全協議與可信保障機制研究.pdf
- 移動自組網中基于推薦信任機制的可信路由協議.pdf
- 基于可信評估機制的無線傳感器網絡QoS路由協議研究.pdf
- 基于可信域內點法的最優(yōu)潮流問題研究.pdf
- 域間QoS路由及其路由安全的研究.pdf
- ASON路由協議的研究與實現.pdf
評論
0/150
提交評論