BGP前缀劫持分布式监测系统设计与实现

BGP前缀劫持分布式监测系统设计与实现

论文摘要

Internet已经延伸到人们工作生活的各个方面,对经济发展和社会进步起了巨大的推动作用。当前互联网路由分为域内路由和域间路由。网络域间路由使用的主要协议为BGP,但BGP协议本身存在很多问题,如前缀劫持、路由振荡、收敛延迟、协议实现缺陷以及安全机制匮乏等,对互联网发展造成不利的影响。在BGP面临的安全问题中,最受人们关注的是利用BGP的缺陷进行前缀劫持,其不仅会造成网络大规模瘫痪,甚至能够用来窃听网络中的数据流量,导致重要信息泄露。本文在深入分析当前针对BGP前缀劫持相关工作的基础上,设计了基于现有网络设备在域间路由系统控制平面进行安全监测的分布式系统结构--- PHDDS,研究了安全性控制和通信开销控制等机制,解决了通信困局难题,并实现和测试了该系统。具体包括以下几方面工作:1)提出了分布式路由安全监测原理,即利用分布式协作结构发现疑似前缀劫持事件,结合请求方验证给出一次前缀劫持的检测结果。利用该原理设计了前缀劫持监测的完整系统模型,并论证了该模型在域间路由监测上的正确性和有效性。2)针对PHDDS自身的安全性,提出了有效的安全控制机制,利用以RIR为中心的证书认证链使得所有参与者自然地参与认证过程,并结合支撑前缀和消息抑制等机制对监测网络的关键部分和内部攻击进行重点保护与防范。3)为了克服分布式结构的通信开销问题,采用了簇划分机制为监测点提供服务的方式,并结合监测机制的特性优化节点之间的拓扑结构进一步降低系统的通信开销。4)提出了通信困局的概念并建立了监测点劫持状态下的通信模型,设计了有效的通信机制,解决了在分布式结构下对前缀劫持进行监测所面临的通信难题。5)定义了系统的通信消息,设计了通信状态机,以模块化的方式把系统划分为监测服务提供、监测请求提交和路由通信服务等不同的功能单元,实现了系统的主要功能。6)文章最后对系统的主要功能进行了测试,并对安全性、监测效率等进行了仿真实验,对系统的部署能力和监测能力进行了综合评估。本文工作表明,在现有网络基础设施的基础上开发出正确而有效的安全监测工具,是当前域间路由系统内应对前缀劫持的有效途径。后续工作将丰富和扩展系统的功能,针对系统的可部署性与安全态势的可视化等进一步展开。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 前缀劫持分析
  • 1.2 应对前缀劫持的措施
  • 1.3 本文工作
  • 1.4 本文组织结构
  • 第二章 分布式前缀劫持监测系统PHDDS 原理
  • 2.1 分布式前缀劫持监测的目标
  • 2.2 分布式前缀劫持监测的原理
  • 2.2.1 请求方验证
  • 2.2.2 分布式协作监测
  • 2.2.3 前缀劫持检测的实现
  • 2.3 分布式前缀劫持监测系统的扩展
  • 第三章 PHDDS 分布式前缀劫持监测机制设计
  • 3.1 PHDDS 系统的安全性设计
  • 3.1.1 支撑前缀
  • 3.1.2 层次式身份认证
  • 3.1.3 消息抑制
  • 3.2 PHDDS 系统的通信开销控制
  • 3.2.1 自组织分簇通信的设计
  • 3.2.2 基于拓扑解析的自组织通信
  • 3.2.3 两种通信控制的比较
  • 第四章 PHDDS 分布式前缀劫持监测的协同通信
  • 4.1 前缀劫持通信特点
  • 4.2 通信困局
  • 4.3 通信困局下的协同通信机制
  • 4.3.1 全广播方式
  • 4.3.2 随机组播消息传递
  • 4.3.3 广播单播消息传递
  • 4.3.4 单播预测方式
  • 第五章 分布式前缀劫持监测系统的实现
  • 5.1 系统的总体架构与工作流程
  • 5.1.1 系统总体架构
  • 5.1.2 PHDDS 的数据定义
  • 5.1.3 PHDDS 的工作流程
  • 5.2 PHDDS 的通信状态机
  • 5.2.1 消息类型定义
  • 5.2.2 PHDDS 的状态
  • 5.2.3 PHDDS 通信状态机
  • 5.2.4 消息格式定义
  • 5.3 功能模块实现
  • 5.3.1 BGP 会话管理
  • 5.3.2 节点认证
  • 5.3.3 簇信息维护
  • 5.3.4 监测请求提交
  • 5.3.5 监测服务提供
  • 5.3.6 路由通信服务
  • 第六章 仿真测试
  • 6.1 PHDDS 系统部署结构
  • 6.2 基础功能仿真测试
  • 6.3 协同通信效率分析
  • 6.4 系统安全性测试
  • 6.5 前缀劫持检测能力综合评估
  • 第七章 结束语
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 相关论文文献

    • [1].西夏文《天盛律令》中的西夏语动词前缀[J]. 西夏研究 2020(01)
    • [2].互联网大规模前缀劫持事件检测与分析的案例研究[J]. 计算机工程与科学 2020(07)
    • [3].俄语动词前缀的语义阐释研究[J]. 佳木斯职业学院学报 2017(01)
    • [4].俄语动词前缀的认知语义分析[J]. 科教导刊(中旬刊) 2017(05)
    • [5].汉韩否定前缀“非”的构词功能对比[J]. 山西师大学报(社会科学版) 2014(S5)
    • [6].互联网前缀劫持攻击研究[J]. 计算机技术与发展 2015(02)
    • [7].湘西苗语的构词前缀与形态前缀[J]. 语文学刊 2015(11)
    • [8].熟悉前缀造新词[J]. 疯狂英语(高中版) 2016(09)
    • [9].一言难尽中国“石头人”[J]. 北京纪事 2010(08)
    • [10].忧伤的前缀[J]. 现代妇女 2015(02)
    • [11].俄语常用动词前缀的意义和基本用法[J]. 中学俄语 2010(09)
    • [12].前缀式“非+X”研究[J]. 湖北师范学院学报(哲学社会科学版) 2012(03)
    • [13].中药名前缀词的规范化及其翻译探讨[J]. 上海中医药大学学报 2010(04)
    • [14].基于多万层字冠加发前缀方法探究[J]. 计算机与网络 2019(07)
    • [15].以“胡”为前缀表示“外来”义的词语的文化内涵[J]. 语文学刊 2014(08)
    • [16].南阳方言中的前缀“圪”字[J]. 文教资料 2018(13)
    • [17].常用英语否定前缀解析[J]. 科技信息 2012(11)
    • [18].动词前缀的构词语义浅谈[J]. 改革与开放 2009(03)
    • [19].俄语前缀功能突显及其变异[J]. 中国俄语教学 2009(04)
    • [20].高年级英语专业学生前缀习得顺序实证研究[J]. 莆田学院学报 2008(06)
    • [21].汉韩否定前缀对比研究——以“非一”“不一”“无一”为例[J]. 南开语言学刊 2016(01)
    • [22].布依语名词前缀l■~0研究[J]. 黔南民族师范学院学报 2014(01)
    • [23].法语中的前缀re-[J]. 法语学习 2010(03)
    • [24].英语作为二语的前缀习得与磨蚀顺序[J]. 现代外语 2015(05)
    • [25].常见的单词前缀[J]. 高中生 2011(30)
    • [26].俄语动词前缀的语义阐释[J]. 外语教学 2012(06)
    • [27].防范前缀劫持的互联网注册机制[J]. 软件学报 2009(03)
    • [28].扎坝语趋向前缀的语法化[J]. 民族语文 2018(04)
    • [29].对于cyber系列词翻译的几点看法[J]. 中国科技术语 2014(06)
    • [30].从认知角度看否定前缀un-[J]. 英语知识 2008(04)

    标签:;  ;  ;  ;  ;  

    BGP前缀劫持分布式监测系统设计与实现
    下载Doc文档

    猜你喜欢