摘要 | 第1-5页 |
ABSTRACT | 第5-9页 |
第一章 绪论 | 第9-12页 |
·研究背景 | 第9-10页 |
·论文结构 | 第10-12页 |
第二章 相关工作及研究现状 | 第12-20页 |
·网络源地址认证技术 | 第12-17页 |
·源地址认证增强协议SAVE | 第12-13页 |
·RFC 5210:Source Address Validation Architecture(SAVA) | 第13-17页 |
·Accountable Internet Protocol(AIP) | 第17页 |
·IP Traceback技术 | 第17-20页 |
·概率分组标记 | 第17-18页 |
·基于哈希的IP Traceback | 第18页 |
·ICMP Traceback | 第18-20页 |
第三章 设计原理概述:无状态核心网络 | 第20-24页 |
·公平带宽分配 | 第20-21页 |
·每流准入控制 | 第21-22页 |
·路由绑定 | 第22-24页 |
第四章 SCORE源地址认证架构 | 第24-35页 |
·域路径验证机制 | 第24-28页 |
·域路径标识符 | 第25-26页 |
·域路径标识符表 | 第26-28页 |
·SCORE源地址认证架构中的回溯功能实现 | 第28-30页 |
·基于异或操作可逆性的源地址回溯 | 第28-29页 |
·域路径标识符冲突 | 第29-30页 |
·一个完整例子 | 第30-33页 |
·网络拓扑 | 第30页 |
·域路径标识符表 | 第30-31页 |
·域间数据包路径认证 | 第31-32页 |
·源地址回溯过程 | 第32-33页 |
·小结 | 第33-35页 |
第五章 网络边缘源地址认证机制 | 第35-40页 |
·网络边缘源地址认证机制概述 | 第35-36页 |
·使用IPv6流标签增强网络边缘地址认证 | 第36-39页 |
·主机通过接入交换机访问网络 | 第36-37页 |
·主机通过边界接入路由器访问网络 | 第37-38页 |
·无状态自动配置接入网络 | 第38-39页 |
·小结 | 第39-40页 |
第六章 SCORE源地址认证架构原型系统设计 | 第40-49页 |
·基于IPv6流标签的源地址认证架构BGP原型设计 | 第40-44页 |
·IPv6流标签用作域路径认证 | 第40-41页 |
·扩展BGP支持SCORE源地址认证 | 第41-43页 |
·构建逻辑上的源地址认证自治域 | 第43-44页 |
·基于IPv6扩展报头的SCORE源地址认证部署方案 | 第44-49页 |
·用于实现源地址域路径认证的逐跳选项扩展头 | 第45-46页 |
·BGP AS_PATH属性建立域路径认证表 | 第46-49页 |
第七章 结论与进一步工作 | 第49-51页 |
参考文献 | 第51-53页 |
致谢 | 第53-55页 |
作者攻读学位期间发表的学术论文目录 | 第55页 |