基于顺序聚集签名的BGP安全路由协议研究

来源 :扬州大学 | 被引量 : 0次 | 上传用户:zymmhl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
边界网关协议BGP (Border Gateway Protocol)是互联网上得到广泛应用的域间路由协议,它使得位于不同自治系统AS(Autonomous Systems)的路由器之间可以交换路由可达性信息。随着互联网的快速发展,由于受到特定利益的驱使(经济或政治利益)而出现安全攻击,网络安全环境变的越来越糟糕。而传统的BGP协议又没有专门保证信息安全的机制,针对BGP协议的安全攻击已经屡次发生。因此研究安全的BGP协议就显得十分有必要。论文首先对已有的BGP安全协议S-BGP进行介绍和分析,之后主要围绕以下方面开展工作:(1)BGP协议在传输路由信息的时候,路由信息的排列并不是随机的,而是根据路径上节点的位置按一定线性顺序进行排列的。为保证路由信息的完整性,在传统聚集签名的基础上,基于双线性映射提出了一种新的基于无证书体制的顺序聚集签名方案,能支持对路由认证信息的压缩。此外,已有的聚集签名方案的部分密钥提取过程中存在被敌手伪造的问题。新的顺序聚集签名方案将自认证方案(基于无证书体制)与聚集签名方案相结合,从而保证了部分密钥的安全。同时对已有聚集签名方案过程中的签名算法进行改进以支持顺序聚集签名的功能。性能分析表明新的顺序聚集签名方案相比传统的签名认证可以改善方案的整体效率,接着在随机预言模型下证明了提出的顺序聚集签名方案可以防止攻击者的伪造。(2)对论文提出的基于无证书体制的顺序聚集签名方案程序进行实现时涉及到使用PBC(Pairing-Based Crytography)库,它是一个免费的、可移植的、基于C语言实现的函数库,不仅满足密码学中对大数运算的使用需要,还包含对相关的椭圆曲线上的双线性配对运算的支持。通过Linux环境下的PBC库对论文提出的基于无证书体制的顺序聚集签名方案的性能进行了验证。(3) S-BGP协议虽然提出较早,安全方案也是较完善的,但S-BGP没能进行实际部署的主要原因就是S-BGP的运行效率方面的问题。在对BGP协议进行安全改进后,运行S-BGP协议的计算开销以及通信开销都大大增加了,这就给运行在不同自治系统上的路由器增加了很大的负担。所以论文将新提出的基于无证书体制的顺序聚集签名方案引入到BGP协议之中进行扩充,并对改进的安全路由协议进行了效率分析。分析结果表明改进之后的协议通信开销更优。在安全方面,S-BGP协议只能够保证路由环境中不存在攻击者合谋的路由安全。当存在两个或多个攻击者合谋通过隧道技术伪造相邻关系时,他们就能够进行路由欺骗,吸引其它节点的流量,从中获利。论文通过证书在扩展的安全路由协议中增加了对邻居节点关系的认证,基于双链路的认证就可以防止攻击者合谋伪造一条链路,最后安全分析表明改进后的安全BGP协议解决了存在多个攻击者时的路由安全问题,而且也提高了协议运行的效率。
其他文献
【摘要】建筑工程的造价管理是一项非常系统的工作,但是在目前的工作中对造价管理还存在着很多不足之处,本文对这些问题进行了分析,然后提出了完善造价全过程管理的对策,希望能够对今后的造价管理有所啟示。  【关键词】建筑工程全过程造价管理  中图分类号: TU761 文献标识码: A 文章编号:  当前在我国建筑工程项目开展愈发频繁,在保障项目质量的同时为了获得更大的利益必须做好造价管理。在以往的工作中对
期刊
学位
摘要:建筑工程造价结算审核是合理地确定工程造价的关键环节。工程造价的准确性与工程的质量有着紧密的关系,加强对建筑工程造价的结算审核对完善整个工程的造价管理具有十分重要的意义。本文简要阐述了工程造价结算审核的内容,分析了结算审核过程中出现的问题,并深入探讨了工程造价结算与审核管理。  关键词:建筑工程;工程造价;结算;审核    中图分类号:TU761文献标识码: A 文章编号:  随着社会经济的高
期刊
摘要:随着我国社会主义市场经济的快速发展,城市化进程不断加快,城市人口不断增加,这就导致了城市用地面积日益紧张,为了缓解这一局面,高层建筑便应运而生。高层建筑的兴建,解决了城市用地和人口密集的问题。高层建筑具有结构复杂、空间作业量大、工程施工事故发生率高等特点。因此,高层建筑对于施工技术的要求也相对较高,高层建筑施工已成为建设领域研究的重要内容。  关键词:高层建筑;施工技术  中图分类号:TU9
期刊
随着无线通信业务需求的高速增长,无线通信技术的发展也日新月异。多入多出(MIMO)技术、正交频分复用(OFDM)技术成为3G及未来移动通信系统中的关键技术。MIMO技术能够在空间中
目前,扩频技术不仅在军事通信中被大量采用,而且还广泛运用于民用系统,这是由于扩频技术具有许多优越性,包括多址能力、隐蔽性好、抗多径干扰等优点,使其特别适合于无线移动
【论文关键词】建筑工程施工成本控制  【论文摘要】工程项目成本控制是项目管理的重要内容,施工企业应该正确认识成本控制的重要性,以降低成本,提高效益。基于此,本文从工程项目成本控制过程中的各重要因素以及环节这两个方面出发,结合实践对建筑工程施工成本控制进行了探讨,并就如何提高工程项目成本控制水平进行了阐述。  中图分类号: TU761 文献标识码: A 文章编号:  一、工程项目成本控制的重要性  
期刊
运动目标识别和跟踪是计算机视觉领域非常活跃的一个课题,它有着广泛的应用,如视频会议,机器人导航,以及虚拟现实等。基本的分析方法有两种:基于特征的方法和基于光流的方法。本文
无线传感器网络是由大量传感器节点组成的一个多跳的、自组织的网络系统。传感器节点协作地感知、采集和处理网络覆盖区域中监测对象的信息,并把这些信息发送给远程用户,实现
摘要: 研究讨论流塑状淤泥质粘土特性及建筑物的现状,分析盾构施工对建筑物的主要影响因素,监测点位的布置,完善优化盾构在此类土层中下穿建筑物(前、中、后)的技术方案,如何保证盾构在有效控制地面沉降的基础上顺利穿越建筑物进行探讨。  关键词:盾构;流塑状淤泥质粘土;推进参数;建筑物;   Abstract: Discussing about the property of fluidal plasti
期刊