|
软件学报 2009
一个基于身份的安全域间路由协议, PP. 3223-3239 Abstract: 提出了一个采用基于身份密码体制的安全域间路由协议——基于身份域间路由协议(identity-basedinter-domainrouting,简称id2r).id2r协议包括密钥管理机制、源as验证机制lap(thelongestassignmentpath)和as_path真实性验证机制idapv(identity-basedaggregatepathverification).密钥管理机制采用一个分布式层次密钥分发协议(distributedandhierarchicalkeyissuing,简称dhki),以解决基于身份密码系统固有的密钥托管问题.lap的基本思想是,任一发出前缀可达路由通告的自治系统都必须提供该前缀的分配路径及证明,只有提供前缀最长有效分配路径的自治系统才是该前缀的合法源as.idapv采用基于身份的聚合签名体制,生成保证as_path路径属性真实性的路由聚合证明.性能评估结果显示,基于2007年12月7日的routeviews数据,id2r路由器仅额外消耗1.71mbytes内存,是s-bgp的38%;更新报文长度明显短于s-bgp;当硬件实现密码算法时,收敛时间几乎接近于bgp.
|