互联网域间路由系统生存性研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:wcxydm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,互联网已成为现代社会不可或缺的一部分,其核心——域间路由系统的生存性问题受到工业界和学术界的极大关注。由于互联网的规模巨大、分布自治、动态演化,BGP协议缺陷等特点,以及路由协议与网络拓扑间存在复杂依赖关系等原因,域间路由系统的生存性问题由来已久并将长期存在。本文针对互联网上存在的两类严重威胁:前缀劫持与关联故障,深入系统地研究了域间路由系统生存性的影响因素及内在机理,对于互联网的安全防御、故障恢复和协议改进等具有重要意义。本文的主要贡献包括以下五个方面:首先,针对当前缺乏有效刻画路由变化特征的问题,提出了基于AS介数变化的域间路由特征刻画方法,分别针对目的毗邻的路由和全网范围的路由,识别出路由变化的时间、拓扑和关联特性;应用该方法分析了四次重大事件后的互联网路由变化,包括2008年2月的You Tube被劫持事件,2011年1月的AS4761前缀劫持事件,2011年3月的日本“311”大地震,以及2010年4月的SEA-ME-WE 4海底电缆故障。研究结果显示,前缀劫持中的攻击者和受害者的直接服务提供商是扩大攻击影响力的关键部位;由于电缆损坏造成的路由震荡和拥塞严重影响了路由路径的质量。这四次事件的分析为本文后续的四部分研究内容提供了真实的问题背景和案例,也是本文研究域间路由系统生存性的基础。其次,针对传统互联网环境下,前缀劫持检测机制存在的检测准确率低和部署效率低的缺点,研究了前缀劫持对域间路由系统的影响,基于前缀劫持发生后流量分布的异常变化,提出了BGP前缀劫持检测系统:LDC。LDC部署在前缀拥有者的直接提供商处,被动地监测流量分布变化,旨在利用数据平面的信息检测控制平面的问题,具有检测准确率高、部署效率高的优点,以及对攻击者定位和向受害者告警的能力。通过大规模的前缀劫持和AS失效事件的模拟实验,评估了LDC的检测阈值、前缀注册策略、工作模式与检测准确率之间的关系。并使用真实的历史路由数据,重现You Tube前缀劫持事件,论述系统的检测过程和优势。第三,针对当前缺乏在复杂网络环境中分析前缀劫持影响的问题,首次研究了云计算环境中,多攻击者和多受害者的前缀劫持对域间路由系统的影响。本文将此问题建模为目标规划任务,在一定的条件约束下,理性地规划前缀劫持以获得最大的影响力,并通过遗传算法对目标规划问题求解。经过大量模拟实验发现,受害者的数量对攻击效果的影响比攻击者更重要;前缀劫持的影响力并不总是随着攻击者和受害者数量的增加而增加,相反,如果受害者的数量超过20,攻击影响力将逐渐减少为0;另外,在目标规划中,AS的度数是一项主要的参考指标,以度数高的攻击者劫持度数高的受害者将获得较高的影响力。该研究结果可以使研究人员和云服务提供商更好地理解云计算网络生存性的影响因素,并为前缀劫持的防御工作提供指导意见。第四,针对域间路由系统在发生级联故障时出现的“虚拟断链”和“自动恢复”特性,首次提出了域间路由系统的级联故障模型CAFEIN(model for CAscading Failur Es in INter-domain routing system)。定义了域间路由系统生存性的两个度量指标:连通率和重路由消息数。基于此模型,分析了域间路由系统生存性的影响因素,级联故障的影响范围,以及级联故障的传播过程。从模拟结果中得到以下结论:一是由于BGP数据平面和控制平面共存,域间路由系统受到由链路故障引发的级联故障的影响,给核心AS,特别是低等级的核心AS带来大量的额外负担,减弱了其路由选择能力。二是级联效应将在链路的容忍因子小于等于0.1时被放大。三是蓄意攻击比随机失效的影响力大,但由于域间路由系统中独特的自动恢复机制,使得其差异并没有复杂网络的相关研究中得出的结果那样显著。四是级联效应越明显,流量负载高的链路出现拥塞的概率越大,距离初始故障近的链路出现拥塞的概率越大。最后,针对如何评估逻辑网络在较大范围物理故障下的生存性这一开放性问题,首次提出了域间路由系统的区域故障模型REFER(model for REgional Failur Es in inter-domain Routing system),根据域内路由和域间路由不同的路由策略,以更细的粒度评估区域故障对域间路由系统生存性的影响。以真实的互联网拓扑和地理位置信息为基础,模拟了网络中重要IXP所处城市发生故障的场景。模拟结果显示当前互联网在城市级单点区域故障下具有较强的生存性,仍能够保证绝大多数的源AS和目的 AS之间的连通性,并且由于大量路由更新都发生在网络的边缘,因此对域间路由系统的核心传输部分影响较小。
其他文献
目的:观察肝硬化患者进行心理护理后的康复情况,评估心理护理对疾病恢复的价值。方法:收录42例肝硬化患者予以心理护理干预,于入院时和出院时分别填写症状自评量表评估心理指标
黑龙江省友谊农场三分场八队是黑龙江垦区水稻机械化试点单位,1985年开始种植水稻,现有水稻面积400hm2,以井水和河水灌溉。1996年由黑龙江省农垦总局投资854万日元引进的日本久保田公司的水稻生产
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
Internet技术的快速发展为企业提供稍纵即逝市场机会,使企业利用信息服务改进业务成为一种趋势。基于网络平台实现服务的自我管理与发布优化资源配置,在开放计算环境下企业寻找
通过对DNS解析数据流的分析,从终端用户角度出发,选取路由路径平均长度、路由往返时延RTT、时延抖动、路径瓶颈带宽和丢包率作为DNS解析网络性能测量参数,并建立相应的测试方法
文章通过对神池县已发生的滑坡、崩塌、泥石流、地面塌陷地质灾害点进行调查,结合当地地质环境背景,了解其分布范围、规模、结构特征和诱发因素等,总结地质灾害的发育分布规
以矸石淋溶液中的氟化物为研究对象,通过研究环境现状调查、污染物源强确定、污染预测等内容,分析其对周边地下水环境的影响。
群组形成是目前社会网络领域的研究热点之一,可以使得若干社会个体组成团队获得更好的任务执行性能。为了成功完成任务,群组成员不仅需要拥有相关的专业技能,而且互相之间能
根据增资扩股案例透析,阐述学术界和实务界对增资扩股是否征收个人所得税的见解,并利用征税机关和纳税人在征税问题上的争议,分析增资扩股本质,提出增资扩股下个人所得税征收
针对沿空留巷处于采空区附近区域的采动影响较大,巷道变形较大等问题。本文利用静态破碎剂遇水膨胀的原理,对直接顶进行切顶卸压。通过研究钻孔的破碎机理和裂缝的扩展情况,