|
软件学报 2013
一种基于责任域的安全路由体系DOI: 10.3724/SP.J.1001.2013.04284, PP. 1274-1294 Keywords: 前缀劫持,路由伪造,源地址欺骗,责任域,域间路由 Abstract: 为了解决前缀劫持、路由伪造和源地址欺骗问题,设计了一种路由体系——基于责任域的安全路由体系(accountabilityrealmbasedsecureroutingarchitecture,简称arbra).首先,提出了自治系统到责任域的映射方法和基于责任域的两级路由结构,责任域是具有独立管理主体的网络,也是arbra网络拓扑的基本元素,因为它为内部用户的网络行为负责,所以称做责任域;其次,建立了基于责任域的路由体系设计框架,主要包括混合寻址方案、核心路由协议、标签映射协议、分组转发流程和公钥管理机制等研究内容;最后,比较了arbra和其他著名路由结构(ipv4/v6,lisp,aip)的异同,分析了arbra的安全性、可扩展性、通信性能和部署代价.研究结果表明:(1)arbra具有的分布式信任模型,不仅有利于抵御前缀劫持、路由伪造和源地址欺骗攻击,而且还给许多其他网络安全问题的解决奠定了基础;(2)arbra具有优良的可扩展性,路由表的规模较小;(3)arbra具有合理的通信性能和部署代价.该研究成果可以看做是以网络安全为视角对未来信息网络体系结构的有益探索.
|