互联网域间路由安全监测技术研究

互联网域间路由安全监测技术研究

论文摘要

如今,互联网在国家经济和社会发展中的作用已变得举足轻重,大量的关键应用正在互联网上如火如荼地展开,比如电子金融、电子商务、电子政务和远程医疗等。然而,作为互联网关键基础设施重要组成的BGP路由系统却缺乏必要的安全机制,使得恶意的自治系统网络管理员能够随意宣告、拦截或篡改BGP路由。因此,当前的互联网路由系统正面临着严重的安全威胁。近年来,BGP路由系统中发生了多起路由安全事件,特别是前缀劫持事件。这些事件促使工业界和学术界关注BGP路由系统的安全问题,并提出了多种基于BGP协议安全扩展的解决方案。到目前为止,还没有一种BGP协议安全扩展方案被广泛应用和实际部署。在这种情况下,BGP安全监测是一种能真正发挥实际效用的技术。然而,鉴于BGP协议的安全问题与BGP安全监测技术自身存在的诸多特点,BGP路由安全监测中的许多问题极具挑战性。本文深入研究了BGP安全监测领域的关键技术,主要包括BGP路由接收方验证路由有效性的方法、BGP路由宣告方检测前缀劫持的方法以及评估BGP路由安全态势的方法等。本文工作的主要贡献和创新总结如下:针对BGP路由接收方在当前难于验证路由有效性的问题,提出一种基于前缀策略的BGP路由验证方法――E-IRR。该方法借鉴互联网路由注册机制中登记路由策略的思想,利用前缀策略刻画自治系统网络管理员使用IP地址空间的方式,并采用“抢占式注册”方式确保前缀策略的有效性,构造全局可信的所有前缀的所有权信息,从而可帮助自治系统网络管理员对所接收BGP路由的有效性进行验证。与现有的BGP路由验证方案相比,本文提出的E-IRR方法具有以下三个优势:①通过扩展的路由策略规范语言(RPSL)表达前缀策略,可确保在较高的层面上刻画自治系统拥有的地址空间及使用方式,而又不泄露内部私密信息;②越多的网络运营商通过E-IRR发布前缀策略,就会吸引越多的网络运营商使用,而越多的网络运营商利用E-IRR得到前缀策略,越多的网络运营商也就乐于发布,进而可保证前缀策略的有效性;③由于不需对BGP协议进行安全扩展,E-IRR可在路由安全能力与实际部署需求之间取得平衡。针对BGP路由宣告方在当前难于发现前缀被劫持的问题,提出一种基于多自治系统协作的前缀劫持检测方法――Co-Monitor。该方法能够充分利用BGP路由系统的自治特性,把每个自治系统对本地BGP路由域的前缀监测能力视为一种资源并激励所有参与自治系统贡献这种资源以协作地监测前缀,可在不泄漏任何参与自治系统私密路由信息的情况下,自组地扩展单个参与者的BGP路由监测范围,从而可帮助自治系统网络管理员及时发现关于自身前缀的劫持事件。与基于现有BGP监测系统的前缀劫持检测方法相比,本文提出Co-Monitor方法具有以下两个主要优势:①可保证每个参与的自治系统拥有更广泛的BGP路由监测范围,采集的BGP路由具有更丰富的路由多样性,因而能显著地降低检测前缀劫持的漏检率;②不要求被监测BGP路由器对外贡献路由更新,各参与者之间交换的信息中也只含有相关BGP路由的前缀源的变化信息,都不涉及具体的BGP路由,因而不会泄漏任何参与自治系统的私密路由信息。针对当前的BGP安全监测系统缺乏有效的路由安全态势评估方法的问题,提出一个基于路由状态的路由安全态势评估方法――SEM。该方法能够应用于BGP安全监测系统中,以给网络管理员提供直观的、不同粒度的路由安全态势曲线。该方法的基本思想是:基于BGP路由系统的层次特性构造路由状态树,准确地刻画BGP路由系统中各路由实体之间的层次关系,存储和表达每个实体的路由安全状态;并根据所检测的异常路由计算每个实体的路由安全状态。实验测试表明,本方法能够在BGP路由器、自治系统和BGP路由系统等三个层次上评估路由的安全威胁态势。针对国家骨干网络的BGP安全监测需求,设计并实现互联网路由安全监测与态势可视化系统——RouSSeau。该系统采用层次化、模块化设计,实现了本文所提出的三个方法,可为国内骨干网的BGP路由系统提供路由安全态势分析。综上所述,本文研究了互联网域间路由的安全问题与BGP路由安全监测技术,对BGP路由验证、前缀劫持检测和安全态势评估等关键问题提出了有效的解决方案,对于推进BGP安全问题的研究和BGP安全监测技术的实用化具有一定的理论意义和应用价值。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景
  • 1.1.1 BGP 安全问题的由来
  • 1.1.2 BGP 安全问题的重要性
  • 1.1.3 BGP 安全问题的困境
  • 1.2 研究意义
  • 1.2.1 BGP 安全监测的意义
  • 1.2.2 BGP 安全监测的关键技术问题
  • 1.2.3 BGP 安全监测所面临的挑战
  • 1.3 本文工作
  • 1.4 论文结构
  • 第2章 相关研究
  • 2.1 BGP 路由安全研究
  • 2.1.1 安全威胁
  • 2.1.2 安全需求
  • 2.1.3 前缀劫持
  • 2.2 BGP 路由验证技术
  • 2.2.1 基于加密的路由验证
  • 2.2.2 基于非加密的路由验证
  • 2.2.3 比较
  • 2.3 BGP 劫持检测技术
  • 2.3.1 基于控制平面的劫持检测
  • 2.3.2 基于数据平面的劫持检测
  • 2.3.3 比较
  • 2.4 小结
  • 第3章 基于前缀策略的BGP 路由验证
  • 3.1 引言
  • 3.2 基本思想
  • 3.2.1 前缀策略
  • 3.2.2 可宣告前缀集
  • 3.2.3 路由验证器
  • 3.3 机制设计
  • 3.3.1 前缀策略描述
  • 3.3.2 前缀策略分发
  • 3.3.3 有效性措施
  • 3.4 实验与评估
  • 3.5 相关讨论
  • 3.5.1 防范非法抢占注册
  • 3.5.2 保护未分配IP 地址空间
  • 3.5.3 惩罚反复请求冲突裁决
  • 3.6 小结
  • 第4章 基于协作监测的前缀劫持检测
  • 4.1 引言
  • 4.2 基本思想
  • 4.2.1 宣告方验证前缀
  • 4.2.2 协作监测前缀
  • 4.2.3 前缀劫持检测
  • 4.3 机制设计
  • 4.3.1 关键前缀
  • 4.3.2 实体认证
  • 4.3.3 消息定义
  • 4.3.4 消息传递
  • 4.3.5 成员管理
  • 4.3.6 拓扑维护
  • 4.3.7 消息抑制
  • 4.4 实验与评估
  • 4.5 相关讨论
  • 4.5.1 PKI 结构的实用性
  • 4.5.2 参与者的恶意攻击
  • 4.5.3 搭便车的影响
  • 4.6 小结
  • 第5章 互联网域间路由安全态势评估
  • 5.1 引言
  • 5.2 基本思想
  • 5.3 评估方法
  • 5.3.1 路由状态树
  • 5.3.2 评估算法
  • 5.3.3 相关参数
  • 5.4 实验与评估
  • 5.4.1 数据来源
  • 5.4.2 实体权重
  • 5.4.3 评估结果
  • 5.4.4 效果对比
  • 5.5 相关讨论
  • 5.5.1 评估方法的性能
  • 5.5.2 评估结果的准确性
  • 5.6 小结
  • 第6章 BGP 安全监测系统的设计与实现
  • 6.1 系统需求
  • 6.2 系统设计
  • 6.2.1 系统模块结构
  • 6.2.2 路由异常检测
  • 6.3 功能演示
  • 6.4 小结
  • 第7章 结束语
  • 7.1 工作总结
  • 7.2 工作展望
  • 致谢
  • 参考文献
  • 作者在学期间取得的主要学术成果
  • 作者在学期间参加的主要科研工作
  • 附录 缩略语表
  • 相关论文文献

    • [1].一种基于级联失效模型的域间路由节点重要性评估方法[J]. 信息工程大学学报 2018(03)
    • [2].2015年对口高考无类域间路由试题解法初探[J]. 新课程(中) 2016(03)
    • [3].多路径域间路由决策检测协议[J]. 山东大学学报(理学版) 2013(07)
    • [4].域间路由系统相继故障问题分析[J]. 信息工程大学学报 2012(01)
    • [5].域间路由系统安全技术研究[J]. 信息工程大学学报 2012(03)
    • [6].域间路由结构可扩展性分析[J]. 电脑知识与技术 2011(23)
    • [7].域间路由系统协同安全检测技术研究[J]. 计算机研究与发展 2010(S1)
    • [8].美国政府机构推出新的域间路由标准[J]. 网信军民融合 2017(05)
    • [9].基于多特征的域间路由节点安全状态评估方法[J]. 中国科学:信息科学 2014(04)
    • [10].基于路径标识的多路径域间路由的开发与实现[J]. 现代电子技术 2012(01)
    • [11].基于元胞自动机模型的域间路由仿真分析[J]. 计算机科学 2011(06)
    • [12].域间路由系统动态演化模型研究[J]. 计算机工程与科学 2008(03)
    • [13].区块链技术在域间路由安全领域的应用研究[J]. 软件学报 2020(01)
    • [14].域间路由策略的协同管理问题[J]. 计算机工程与科学 2008(06)
    • [15].域间路由系统级联失效下的目标失效链路定位方法研究[J]. 电子与信息学报 2020(09)
    • [16].域间路由系统级联失效分析与建模[J]. 系统工程与电子技术 2016(01)
    • [17].基于关键节点的域间路由安全机制[J]. 计算机应用研究 2013(12)
    • [18].基于博弈的域间路由协同监测激励策略[J]. 中国科学:信息科学 2012(07)
    • [19].互联网域间路由系统安全态势评估[J]. 计算机研究与发展 2009(10)
    • [20].基于协同的域间路由路径真实性验证机制[J]. 计算机研究与发展 2012(S2)
    • [21].域间路由系统的级联失效攻击及检测研究[J]. 中国科学:信息科学 2017(12)
    • [22].基于传播动力学的域间路由系统关键节点识别方法[J]. 网络与信息安全学报 2019(05)
    • [23].基于知识库的域间路由监测系统[J]. 计算机与现代化 2010(12)
    • [24].基于双毁伤因素的域间路由系统级联失效模型[J]. 计算机工程与应用 2019(02)
    • [25].域间路由系统安全监测关键技术[J]. 中小企业管理与科技(下旬刊) 2016(09)
    • [26].基于生灭过程的域间路由系统相继故障模型[J]. 计算机工程与应用 2019(17)
    • [27].域间路由协议安全研究[J]. 深圳信息职业技术学院学报 2016(03)
    • [28].一个基于身份的安全域间路由协议[J]. 软件学报 2009(12)
    • [29].域间路由协议与S-BGP安全解决方案[J]. 软件导刊 2017(06)
    • [30].域间路由协同监测中的信息共享机制[J]. 软件学报 2011(03)

    标签:;  ;  ;  ;  ;  

    互联网域间路由安全监测技术研究
    下载Doc文档

    猜你喜欢