互联网域间路由监测与异常分析技术

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:whfvslj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网规模逐渐扩大,域间路由安全问题日益加剧。近年来国内外已经发生多起路由安全事件,对整个互联网也造成很大影响。BGP作为互联网的核心路由协议,其本身却缺乏有效的安全机制,这使得互联网域间路由安全面临严峻挑战。现阶段对路由安全问题的相关研究,主要包括路由安全协议拓展和域间路由监测系统两个方面。其中路由协议安全拓展目前难以得到有效部署,并且其实际应用价值有待评估,相对而言,域间路由监测系统则是现阶段域间路由安全问题的最有效解决方法。本文在课题组原有RouSSeau路由监测系统的基础上,改进了路由检测知识库的构建方法,基于MOAS产生的来源设计了新的前缀异常检测方法,基于路径异常的多种类型完善了路径异常检测算法。本文的主要工作及创新点如下:1.提出更有效的路由检测知识库设计及构建方法。IP-AS-ISP知识库信息作为域间路由监测系统的核心知识,其信息的准确性直接影响到监测系统检测结果的准确性。由于在分配IP地址和AS号时注册信息不完整,以及在实际使用中存在复杂的商业关系,导致IP-AS-ISP之间关系的建立比较复杂。本文提出了一种基于空间一致性和时间稳定性的IP-AS匹配算法,并根据互联网AS的职能和规模对整个域间路由网络的层次结构进行划分,最后通过整合互联网中的注册信息、ISP提供的准确信息以及分析路由表得到的实际信息,分别构建了AS基本信息、IP-AS映射关系知识库以及AS邻居关系知识库。2.前缀异常的检测及分析。前缀异常的检测包括对路由表中的非法网络前缀的检测以及多源AS(MOAS)现象的检测。路由表中存在大量的MOAS现象,我们认为由网络结构或者ISP的流量工程等原因产生不会影响网络的可用性的MOAS为合法MOAS;由错误配置及攻击行为产生的MOAS现象为非法MOAS。非法MOAS混杂在大量的合法MOAS现象之中,难以被发现。本文对多种前缀异常现象进行深入分析,提出了一种通过空间宣告关系来检测MOAS异常的方法,并从MOAS现象产生的原因及其行为特征出发,将MOAS现象进行合法性分类以发现由攻击行为产生的异常,最终减少其对网络造成的危害。3.路径异常的检测及分析。路径异常主要分为两大类,一类是明显不应该出现在路由表路径中的异常,此类异常包括非法AS异常以及路由环路异常等;另一类则是由错误配置或路径劫持(中间人攻击)而产生的路径异常,包括路径伪造、流量外泄等。无论是哪一类的路径异常,都是互联网中的安全隐患。本文在RouSSeau系统的基础上设计路径异常检测模块,针对各种路径异常分别设计了检测算法,并通过多个检测点的协同检测提高了对路径异常检测的准确度。此外,本文使用国外公共路由表对系统中的每个模块分别进行功能测试。测试结果表明,更新后的RouSSeau域间路由监测系统能够生成更加可靠的知识库信息,提高系统检测的准确性。
其他文献
随着嵌入式技术的不断发展,现代通讯技术的日趋成熟和完善,使得人们可以使用具备高级商务应用功能的智能移动计算设备,且这些移动设备以令人惊奇的速度得到商业化推广,如世界
手写签名鉴别是一种新兴的基于生物特征的身份识别技术,与传统的身份识别方式相比,手写签名识别可以提供一种更为安全、可靠、便捷的身份识别新途径。一个完整的离线签名鉴别
无线射频识别(RFID)技术是一种对象自动识别技术,在供应链管理,访问控制,动物追踪等领域中已经得到广泛的应用。和其它的RFID技术的重要应用相比,供应链管理由于批量处理大量
ZigBee技术是一种新兴的短距离、低速率无线网络技术,主要用于近距离无线连接。ZigBee技术与其他几种无线通讯技术相比,突出特点是:功耗低、组网能力强、传输距离远、可靠性
随着计算机和网络技术的发展,电子文件的安全问题日益突出。根据传统的信息安全观点,约80%信息泄漏来自内部,为了解决内部人员的泄密问题,必须依托电子文件保密技术完善电子
LOD(Level–of–detail)模型表示法是一种有效的三维实体表达方式。其在计算机图形学、虚拟现实、地理信息系统、医学图像系统等领域有广泛的应用。现今在这些领域所构造和使
灰色系统理论以“部分信息已知,部分信息未知”的“小样本”、“贫信息”不确定性系统为研究对象,主要通过对“部分”己知信息的生成和开发提取有价值的信息,实现对系统运行
主题发现与跟踪(TDT)一直是国内外网络信息处理研究的一个热点,具有广泛的应用前景。本课题的研究目标是通过博客实时发现并跟踪国内外热点事件,以实时地反馈给用户。由于传
入侵检测技术能够同时检测来自系统外部和内部的攻击,并对检测到的入侵行为作出响应。随着网络技术的发展和网络带宽的迅速增长,入侵检测系统的处理速度由于无法与高速网络带
随着各种医学影像设备的大量涌现,医学图像成为现代临床诊断和医学研究中不可或缺的工具。面对这些海量的医学图像数据,如何有效地组织、管理和检索大规模的医学图像数据,已