首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

互联网域间路由前缀劫持监测与防御研究

摘要第1-4页
Abstract第4-11页
第1章 引言第11-19页
   ·研究背景和意义第11-13页
   ·论文的研究内容第13-15页
   ·论文的主要贡献第15-17页
   ·论文的组织第17-19页
第2章 相关研究综述第19-39页
   ·本章引论第19页
   ·互联网域间路由第19-26页
     ·边界网关协议BGP第19-21页
     ·域间路由策略和路由决策第21-22页
     ·BGP的安全缺陷第22-23页
     ·前缀劫持第23-26页
   ·前缀劫持防御的研究现状第26-33页
     ·S-BGP:Secure BGP第26-28页
     ·异常路由抑制方案第28-29页
     ·轻量级签名方案第29-30页
     ·查询验证方案第30-31页
     ·优化开销方案第31-32页
     ·继续研究的思路第32-33页
   ·前缀劫持监测的研究现状第33-37页
     ·控制层路由异常监控方案第33-34页
     ·数据层可达性探测方案第34-35页
     ·异常驱动的数据层探测方案第35-36页
     ·实际监测系统现状第36页
     ·继续研究的思路第36-37页
   ·域间路由其它相关研究第37-38页
   ·论文的切入点第38页
   ·本章小结第38-39页
第3章 AHIDR:域间路由前缀劫持防护模型第39-62页
   ·本章引论第39页
   ·基本的域间路由模型第39-41页
   ·域间路由中的路径约束第41-42页
   ·域间路由中的攻击手段第42-51页
     ·伪造前缀第43-45页
     ·伪造路径第45-49页
     ·伪造撤销第49-50页
     ·伪造其它路径属性第50页
     ·攻击TCP第50-51页
   ·域间路由安全的范畴第51-53页
   ·实施前缀劫持的必要条件第53-55页
   ·域间路由前缀劫持的防护需求第55-58页
     ·防护级别需求第55-58页
     ·防护方案的部署激励需求第58页
   ·域间路由前缀劫持防护模型AHIDR第58-61页
     ·前缀劫持防御的定义第59-60页
     ·前缀劫持监测的定义第60页
     ·防御和监测的关系第60-61页
   ·本章小结第61-62页
第4章 FS-BGP:高效安全的防御劫持域间路由协议第62-91页
   ·本章引论第62-63页
   ·NBRP:基于邻居的路由策略第63-64页
   ·现状和曙光第64-66页
     ·已有方案对安全性和开销的权衡第64-65页
     ·分治兼顾的新思路第65-66页
   ·CSA:关键路径段证书算法第66-69页
     ·关键路径段证书第66-68页
     ·可行路径鉴定第68-69页
   ·SPP:受抑制路径填充算法第69-74页
     ·伪造路由决策第69-72页
     ·防御伪造路由决策的前缀劫持第72-73页
     ·SPP算法实现第73-74页
   ·FS-BGP的防护级别第74-77页
     ·满足AHIDR中前缀劫持防御的定义第74-75页
     ·和已有方案的比较第75-77页
   ·签名和验证开销第77-83页
     ·真实BGP更新数据第77-78页
     ·签名的运算和存储开销第78-80页
     ·验证的运算和存储开销第80-82页
     ·优化缓存替换策略第82-83页
   ·FS-BGP的特性和扩展第83-90页
     ·工程实践中的考虑第83-85页
     ·支持复杂路由策略第85-87页
     ·保护AS的商业隐私第87-88页
     ·兼容未来互联网体系结构第88-89页
     ·支持增量部署第89页
     ·前缀劫持监测的必要性第89-90页
   ·本章小结第90-91页
第5章 RACE:快速准确的前缀劫持监测算法第91-110页
   ·本章引论第91-92页
   ·前缀劫持监测的目标第92-93页
   ·路由状态和数据层可达性的关联第93-96页
   ·RACE:实时关联的分类引擎第96-100页
     ·控制层异常实时监控第96-98页
     ·前缀劫持实时识别第98-100页
   ·算法性能评价第100-106页
     ·劫持识别误报率第101-105页
     ·劫持识别时延第105-106页
   ·和相关工作的比较第106-109页
   ·本章小结第109-110页
第6章 Argus:实时在线的前缀劫持监测系统第110-135页
   ·本章引论第110-111页
   ·系统实现和在线服务第111-120页
     ·Argus整体架构第111-112页
     ·AMM:路由异常监控模块第112-114页
     ·LRM:活跃地址获取模块第114-117页
     ·HIM:前缀劫持识别模块第117-118页
     ·可靠的在线服务第118-120页
   ·互联网监测实践第120-126页
     ·监测准确率第120-121页
     ·劫持发生的频率第121-123页
     ·劫持的生存期第123页
     ·劫持的前缀长度第123-125页
     ·劫持的感染速度和范围第125-126页
   ·真实案例分析第126-132页
     ·前缀异常的劫持第127-129页
     ·邻接关系异常的劫持第129页
     ·路由策略异常的劫持第129-132页
     ·非劫持的异常路由案例第132页
   ·相关工作第132-133页
   ·构建全球域间路由安全体系第133页
   ·本章小结第133-135页
第7章 总结与展望第135-139页
   ·论文的主要结论第135-138页
   ·下一步研究工作第138-139页
参考文献第139-147页
致谢第147-149页
个人简历、在学期间发表的学术论文与研究成果第149-151页

论文共151页,点击 下载论文
上一篇:骨干网路由表压缩、查找及增量更新技术研究
下一篇:内容中心网络路由查找关键技术研究