图目录 | 第1-9页 |
表目录 | 第9-10页 |
摘要 | 第10-11页 |
ABSTRACT | 第11-12页 |
第一章 绪论 | 第12-17页 |
·引言 | 第12-13页 |
·相关研究工作 | 第13-14页 |
·本文的工作 | 第14-15页 |
·数据来源 | 第15页 |
·本文的组织 | 第15-17页 |
第二章 BGP安全威胁模型和安全增强机制 | 第17-31页 |
·引言 | 第17页 |
·BGP的安全威胁模型 | 第17-21页 |
·BGP对等体之间的攻击 | 第17-19页 |
·影响规模巨大的攻击 | 第19-20页 |
·拒绝服务攻击 | 第20页 |
·错误配置 | 第20-21页 |
·威胁模型图 | 第21页 |
·BGP协议的脆弱性 | 第21-22页 |
·BGP安全增强机制 | 第22-29页 |
·Secure BGP(S-BGP) | 第22-24页 |
·Secure Origin BGP(SoBGP) | 第24-28页 |
·Pretty Secure BGP(psBGP) | 第28-29页 |
·本章小节 | 第29-31页 |
第三章 S-BGP的体系结构 | 第31-44页 |
·引言 | 第31页 |
·S-BGP安全机制 | 第31-41页 |
·Internet地址前缀和 AS号码分配和代理 | 第32页 |
·公钥基础设施 PKI和证书 | 第32-35页 |
·地址确认和路由确认 | 第35-39页 |
·对策数据的分发 | 第39-41页 |
·IPsec和路由证明 | 第41页 |
·对策如何解决脆弱性 | 第41-42页 |
·证书 | 第41-42页 |
·地址确认和路由确认 | 第42页 |
·S-BGP未能解决的问题 | 第42-43页 |
·本章小结 | 第43-44页 |
第四章 S-BGP在 LINUX下的实现 | 第44-56页 |
·引言 | 第44页 |
·S-BGP平台是如何运作的 | 第44-46页 |
·功能概要 | 第44-45页 |
·系统组件 | 第45-46页 |
·SECURE BGP软件代码结构说明 | 第46-48页 |
·简介 | 第46页 |
·软件系统的体系结构及各个子模块的划分 | 第46-48页 |
·S-BGP-MRT的安装及安全策略配置 | 第48-51页 |
·MRTd安装注意事项 | 第48-49页 |
·证书装载 | 第49-51页 |
·S-BGP-CMS的安装及配置 | 第51-53页 |
·CMS的编译 | 第52页 |
·CMS的安装 | 第52-53页 |
·S-BGP-NOC工具的安装及配置 | 第53-54页 |
·S-BGP NOC工具的安装 | 第54页 |
·S-BGP分布式仓库子模块 | 第54-55页 |
·本章小结 | 第55-56页 |
第五章 S-BGP的安全能力和性能开销评测 | 第56-64页 |
·实验环境情景分析 | 第56-58页 |
·安全能力评测 | 第58-62页 |
·前缀起源所有权认证 | 第58-61页 |
·对 AS-PATH的保护实验 | 第61-62页 |
·性能开销分析 | 第62-63页 |
·当前Internet的规模 | 第62页 |
·数据统计和分析 | 第62-63页 |
·本章小结 | 第63-64页 |
第六章 一种新的域间路由安全增强方案 SSBGP | 第64-70页 |
·引言 | 第64页 |
·安全目标分析 | 第64-65页 |
·ssBGP的安全机制 | 第65-67页 |
·ssBGP证书发放层次和主体结构 | 第65-66页 |
·路由认证 | 第66-67页 |
·ssBGP和S-BGP的比较 | 第67-69页 |
·证书开销 | 第68页 |
·安全能力 | 第68页 |
·实用性 | 第68-69页 |
·本章小结 | 第69-70页 |
第七章 总结和展望 | 第70-72页 |
·所做的工作与创新 | 第70-71页 |
·进一步的研究的探讨 | 第71-72页 |
致谢 | 第72-73页 |
攻读硕士期间发表的论文 | 第73-74页 |
参考文献 | 第74-77页 |
缩略语表 | 第77页 |