BGP Community机制脆弱性评估与异常检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:mddh9666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,互联网的连接变得越来越复杂,其安全问题也日益加深。边界网关协议(Border Gateway Protocol,BGP)在互联网上传递可达性信息,是域间通信最为重要的路由协议,其安全性也严重影响着全球互联网的安全。由于BGP协议在设计上存在一定的脆弱性,导致每年互联网上都会出现很多由BGP引发的网络安全事故,对其安全问题的研究也成为国内外安全研究人员关注的一项重要课题。在BGP协议的众多属性中,Community是一个功能强大、用途灵活的重要属性。BGP Community是一个被运营商广泛使用的机制,可以用来管理路由策略、减轻网络攻击以及处理流量。它是携带在路由更新报文中的可选传递属性。运营商经常将其网络基础架构配置为通过Community标签来采取不同的措施。因此,Community提供的不仅是通用的标签或一组前缀,而且还提供在自治系统(Autonomous System,AS)之间以及自治系统内路由器之间发出语义的信号。尽管BGP Community是一个非常有用,且似乎无害的功能,但近几年来,已有多个安全团队提出了基于BGP Community的路由攻击方案。因此,对BGP Community机制的安全分析和异常检测,是一项维护互联网安全稳定运行的重要课题任务。本文的贡献和主要工作有:(1)系统分析了BGP Community机制的脆弱性问题,统计了世界上较为常用的几种Community功能,如标记来源、限制传播、prepend、修改localpref以及路由黑洞。并设计了实验场景验证了BGP Community的几个主要功能的安全问题,证实了BGP Community机制设计时存在语义缺失和缺乏身份认证等安全威胁。同时,基于拓扑结构和路由传输规则,提出了在Community网络中的网络安全评估方法。(2)结合人工智能中深度学习的方法,开发了一套基于自编码器的BGP Community报文异常检测算法,该算法利用无监督学习的方式用正常数据训练自编码器,并根据检测样本在经过自编码器重构时的均方误差和平均绝对误差来检测异常,经验证,这种算法检测的准确率很高,可有效发现互联网上携带Community的异常BGP报文。(3)开发了一套BGP Community安全分析系统。该系统分为基础信息监测模块、拓扑安全分析模块、智能异常检测模块以及安全事件分析模块。利用多种互联网公开数据集组成全球路由与拓扑信息数据库,不仅支持基本信息的查询,还支持图拓扑和网络商业关系的展示,能够多元展示和分析BGP Community特性。同时也能够检测和发现互联网异常路由状况,分析互联网安全事件,可为网络安全人员提供方便易用、智能准确、具有全球视野的安全分析系统。
其他文献
随着人工智能科学和大规模科学计算的高速发展,计算机软件对硬件计算能力的要求越来越高。目前许多计算机都采用GPU+CPU异构体系结构来提升性能。随着需要处理的数据量逐渐增加,应用程序对GPU的内存容量需求也越来越高,迫切需要引入虚拟地址空间来增加GPU内存的利用率。GPU+CPU异构体系结构的编址方式经历了独立内存空间、统一虚拟地址、统一内存空间的发展过程。GPU中引入统一内存空间,可以在运行时将程
学位
随着工业控制总线的对带宽、实时性和可靠性等要求越愈发严苛,传统中低速总线已经难以满足工业任务的要求,高速实时以太网开始展现出巨大的应用和开发潜力。但工业环境复杂,总线可靠性成为实时以太网应用发展的重点。为解决上述问题,本文以自主可控的国产芯片为基础,将实时以太网总线系统作为研究对象,并形成相关开发应用方法。论文的主要研究工作有以下几点:1、针对总体方案设计问题,通过研究现场总线的通信方式和数据控制
学位
当前以并行计算为主要形式的高性能计算已经成为促进科技创新和经济发展的重要手段,各类问题对计算规模增长的要求促进了计算机系统性能的发展。但系统性能提高带来的高能耗问题,一方面带来了高昂的电费开支以及对供电资源的迫切需求,另一方面产生的热量对系统的可靠性、稳定性提出严峻的挑战。因此能耗问题已成为制约并行计算系统性能进一步提升的重要影响因素,如何提高计算机系统的能量有效性已经成为高性能计算研究的热点问题
学位
在工业智能化的背景下,OPC UA作为旨在满足工业不同层面通信需求的协议受到Industry 4.0的大力支持。为了在工业控制层面上取得更好的表现,OPC基金会对OPC UA协议扩展了Pub Sub架构。随着工业控制网络的逐步开放,工业设备面临着严峻的安全挑战。安全网关作为工业控制网络中重要的安全防护系统,已经成为工业控制网络安全防护架构的重要研究方向之一。Pub Sub协议与现场总线协议不同的是
学位
边缘计算是业界新兴的计算模式,在目前数据急速膨胀的互联网环境下,边缘计算模式能够将原本需要集中在云计算中心进行的计算任务卸载到边缘测,使得服务能部署在靠近用户的边缘侧。这一新兴的计算架构,既能减少云计算中心的负载,又能减轻网络传输基础设施的带宽压力,节约网络资源。因用户至边缘侧的物理距离和网络距离比云计算中心的短,经过的通信节点少,网络环境相对稳定,边缘计算对依托其运行的应用带来了显著的时延降低效
学位
为提高优秀足球教师的执教能力,本研究运用文献资料法、专家访谈法、德尔菲法、问卷调查法以及数理统计法等研究方法,对足球教师的年龄、性别、学历、专业、执教年限、参与足球活动与培训情况等人口学特征进行了深入地调查和分析,在了解调查足球项目特点以及足球教师职业特征的基础上,以系统理论和多因素理论为研究基础理论,构建了足球教师执教能力影响因素指标体系,并运用探索性因子分析对公因子指标进行分类、命名与排序。研
学位
在科学计算和工程计算的领域中,CPU与GPU构成的异构系统因其优越的计算能力被广泛使用。GPU为程序员编程简便提供了共享虚拟内存(SVM),使程序员不再需要考虑CPU与GPU之间的数据传输而交给系统自动完成。虽然编程更加方便,但是共享虚拟内存引入了额外的虚实地址转换开销。近年来,随着GPU应用场景的不断广泛,出现了大量的不规则应用(虚拟地址分布空间局部性差且数据之间存在相关)。由于GPU单指令多线
学位
伴随着计算机技术的不断发展,设备与设备之间的信息交互越发频繁,这些在信息网络中不断传递和交互的信息汇聚成了流动的数据集合。数据流的流动方向就是信息的传递方向,对数据流的处理过程就是获取其中蕴含信息的过程。通过对数据流组成信息的处理,研究者可以分析得到这些信息背后隐藏的规律和特征,根据不同的应用场景和应用需求,研究者能更具目的性地进行信息处理和分析,提高信息的利用率。在本文中,应用的场景主要是对网络
学位
随着科技的发展,自主研发通用微处理器已经成为迫在眉睫的重要任务。伯克利大学最新提出的RISC-Ⅴ指令集具有免费、开源、模块化的特点,这为国产处理器的发展提供了无限可能。RISC-Ⅴ自2014年正式发布以来,受到了包括谷歌、IBM、Oracle等在内的众多企业以及包括剑桥大学、苏黎世联邦理工大学、印度理工学院、中国科学院在内的众多知名学府与研究机构的支持;与此同时,围绕RISC-Ⅴ的生态环境逐渐完善
学位
2020年10月16日教育部发布《关于全面加强和改进新时代学校体育工作的意见》,学校体育教学质量将全面提高,育人效果显著增强。疫情期间发布了《教育部关于2020年春季学期延期开学的通知》,各级各类学校纷纷依托互联网开启线上体育教学。本文以华南理工大学为例,运用文献资料法、访谈法和问卷法,调查分析公共体育课线上教学现状,分析面临主要困境,结合专家意见和相关理论,提出对应策略。有利于高校体育课面对突发
学位