BGP/MPLS VPN安全性研究——一种基于CE路由器的路由认证新方案

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:acecar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(Virtual Private Network:VPN)的提出基于企业的需求。随着Internet业务的不断发展和完善,导致大量企业内部网络之间的信息交流。而过去企业要与外界或分散在全国乃至全世界的分支机构和人员进行联系,最常用的方法就是使用国内国际直拨电话或租用模拟、数字专线,这种方式既不经济,又不方便,很多企业难以承受,同时造成网络的重复建设和投资。采用基于公网的虚拟局域网,能够使跨地区的企业的不同部门之间通过公共网络实现互连,可以使企业节省大量的通信资金和重复建设费用,同时保证企业内部的数据通过公共网络传输的安全性、保密性和服务质量(Quality of Service.QOS)。目前,VPN技术正得到广泛的应用,已成为宽带运营商获取利润的一个新突破点。但传统IP网络在实现VPN扩展性、安全性、管理性和服务质量保证等方面有很大的缺陷,而基于边界网关协议(Border Gateway Protocol:BGP)和多协议标签交换技术(Multi-protocol Label Switch:MPLS)的VPN方案能很好地适应客户对VPN业务的需求。 BGP/MPLS VPN由于自身的诸多特点,已经具备很高的安全性,这一点已获得了实验的证明。但在其标准RFC4364中并没有针对可能由于路由目标(RouteTarget:RT)属性的配置错误引起的不同站点间非法访问的问题提出相关应对措施。国内外针对这一问题的研究也相对较少,所以提出一种基于用户边缘(CustomerEdge:CE)路由器的路由认证方案,通过用户和服务提供商(Service Provider:SP)合作并对分发的路由进行加密签名来控制VPN路由信息的更新,从而解决该安全隐患,进一步增强BGP/MPLS VPN的安全性。通过与现有的一种称为基于令牌的VPN成员认证方案的比较和仿真模拟对该方案进行了验证,结果证明是合理可行的。
其他文献
近年来,Internet上的流媒体应用得到了迅猛的发展,然而媒体的质量并不能让人满意,传统的基于单播的传输方式很容易导致服务器端的性能瓶颈,并不能有效的支持流媒体的大规模数据分
作者根据Microsoft.Net所引领的技术发展趋势,提出了结合设计模式来改造传统的三层应用软件系统。本文结合一个基于.Net应用实例的构建过程,讨论了如何根据用户需求来设计B/S结
石油钻井是一项复杂的地下工程,存在着大量模糊、随机和不确定性因素,在钻井施工过程中事故随时都有可能发生,严重威胁着钻井的安全,故迫切需要实时准确地预警钻井事故。目前,常用
随着经济社会的飞速发展,企业规模的不断壮大,企业对满足业务需求的系统也提出了更高的要求。这种系统应该能迅速的上扩以适应不断增长的业务需求和用户数量的急剧增加,又能在系
随着移动互联网的发展,移动终端和以3G为代表的无线通信技术成为了人们关注的焦点。移动终端的核心在于操作系统,Android操作系统经过不断改善,占领了移动终端的大部分市场,在中
根据统计,因特网每天新添几百万个文件,平均8个月增长1倍,其网页总数猛增至今的几百亿。如何有效的发现我们所需的信息已经成为一个关键性的问题,在这种背景下,产生了搜索引擎。但
随着基于构件软件开发技术的迅猛发展,对构件的测试技术更显重要与迫切。 本文在介绍构件相关概念与软件测试,特别是基于构件的软件测试的基础上,讨论了基于构件的软件系统的
近年来Agent技术的不断发展,给很多应用领域带来了新的解决方案。借助于Agent的智能特性来模仿各种实体,可以保证安全完成任务。本文提出了一种基于多Agent系统的图书交易平台
学位
贝叶斯网模型是逻辑和概率结合的典型范例,论文以贝叶斯网模型的创始人Pearl所阐述的“贝叶斯网的一次推理过程就是对结论的一次论证过程”为论题,指出贝叶斯网模型的这种解