| 摘要 | 第1-5页 |
| ABSTRACT | 第5-9页 |
| 第一章 绪论 | 第9-12页 |
| ·研究背景 | 第9-10页 |
| ·论文结构 | 第10-12页 |
| 第二章 相关工作及研究现状 | 第12-20页 |
| ·网络源地址认证技术 | 第12-17页 |
| ·源地址认证增强协议SAVE | 第12-13页 |
| ·RFC 5210:Source Address Validation Architecture(SAVA) | 第13-17页 |
| ·Accountable Internet Protocol(AIP) | 第17页 |
| ·IP Traceback技术 | 第17-20页 |
| ·概率分组标记 | 第17-18页 |
| ·基于哈希的IP Traceback | 第18页 |
| ·ICMP Traceback | 第18-20页 |
| 第三章 设计原理概述:无状态核心网络 | 第20-24页 |
| ·公平带宽分配 | 第20-21页 |
| ·每流准入控制 | 第21-22页 |
| ·路由绑定 | 第22-24页 |
| 第四章 SCORE源地址认证架构 | 第24-35页 |
| ·域路径验证机制 | 第24-28页 |
| ·域路径标识符 | 第25-26页 |
| ·域路径标识符表 | 第26-28页 |
| ·SCORE源地址认证架构中的回溯功能实现 | 第28-30页 |
| ·基于异或操作可逆性的源地址回溯 | 第28-29页 |
| ·域路径标识符冲突 | 第29-30页 |
| ·一个完整例子 | 第30-33页 |
| ·网络拓扑 | 第30页 |
| ·域路径标识符表 | 第30-31页 |
| ·域间数据包路径认证 | 第31-32页 |
| ·源地址回溯过程 | 第32-33页 |
| ·小结 | 第33-35页 |
| 第五章 网络边缘源地址认证机制 | 第35-40页 |
| ·网络边缘源地址认证机制概述 | 第35-36页 |
| ·使用IPv6流标签增强网络边缘地址认证 | 第36-39页 |
| ·主机通过接入交换机访问网络 | 第36-37页 |
| ·主机通过边界接入路由器访问网络 | 第37-38页 |
| ·无状态自动配置接入网络 | 第38-39页 |
| ·小结 | 第39-40页 |
| 第六章 SCORE源地址认证架构原型系统设计 | 第40-49页 |
| ·基于IPv6流标签的源地址认证架构BGP原型设计 | 第40-44页 |
| ·IPv6流标签用作域路径认证 | 第40-41页 |
| ·扩展BGP支持SCORE源地址认证 | 第41-43页 |
| ·构建逻辑上的源地址认证自治域 | 第43-44页 |
| ·基于IPv6扩展报头的SCORE源地址认证部署方案 | 第44-49页 |
| ·用于实现源地址域路径认证的逐跳选项扩展头 | 第45-46页 |
| ·BGP AS_PATH属性建立域路径认证表 | 第46-49页 |
| 第七章 结论与进一步工作 | 第49-51页 |
| 参考文献 | 第51-53页 |
| 致谢 | 第53-55页 |
| 作者攻读学位期间发表的学术论文目录 | 第55页 |