1 / 82
文档名称:

国家级互联网域间路由安全监测系统的设计与优化.pdf

格式:pdf   页数:82
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

国家级互联网域间路由安全监测系统的设计与优化.pdf

上传人:banana 2014/2/8 文件大小:0 KB

下载得到文件列表

国家级互联网域间路由安全监测系统的设计与优化.pdf

文档介绍

文档介绍:国防科学技术大学
硕士学位论文
国家级互联网域间路由安全监测系统的设计与优化
姓名:赵鹏
申请学位级别:硕士
专业:计算机科学与技术
指导教师:蔡开裕
2010-11
国防科学技术大学研究生院硕士学位论文
摘要
近 40 年来,随着互联网商业化的深入,大量的关键应用正在互联网上迅速推
广,如电子商务、电子政务、网络会议、网络医疗等。但作为互联网核心基础设
施的域间路由系统却由于缺乏基本的安全机制,面临着各种安全威胁,近年来发生
的较重大的域间路由安全事故也引起了学术界的广泛关注。
为了维护路由系统的安全和稳定,学术界已经提出许多改进措施,包括采用
路由系统安全配置管理以及新的路由协议,诸如 S-BGP、So-BGP 等。但是这些改进
措施或者需要对现有的路由系统进行全面调整,或者建立一套全新的域间路由体
系,因此在实际部署中还存在这一定的困难。为了满足国内域间路由安全的迫切
需求,本文设计并完善了国家级互联网域间路由安全监测系统。
本文对国家级互联网域间路由安全监测系统进行了深入研究,设计了系统的
总体结构,并根据各模块功能实现并完善了若干关键技术。实现了自动更新中信
息提取、数据格式转换和知识存储等三个环节工作,提出了自治系统商业关系推
断并予以实现,提出了高效的国家级前缀劫持检测算法并予以实现,设计了国内
多源 AS_IP 知识库构造方案并予以实现,提出了国内 AS_IP 关系检测算法并予以
实现,提出了基于区域关系规则的国内流量外泄检测并予以实现。
本文提出了互联网域间路由威胁态势评估模型,该模型利用监测系统得到的
各类路由异常数据实现、国家、ISP 和 AS 等多个层次粒度的威胁态势量化
评估。通过模型应用证明了该评估模型的有效性,并给出量化后的变化趋势曲线。
本文优化了路由数据存储,设计并实现了两种基于网络特性的路由数据压缩
存储算法,并进一步实现了路由数据转储。利用双机热备实现了对系统的灾备,
确保了系统的稳定运行。
论文最后介绍了路由监测系统的部署情况并描述了系统的运行情况。


主题词:域间路由,安全监测,多源知识库,AS_IP 关系检测,威胁态势评估,
数据压缩存储
第 i 页
国防科学技术大学研究生院硕士学位论文
ABSTRACT
In the last 40 years, with mercialization of the the , a large number
of key applications are in full swing, such as merce, e-government, web
conferencing, e-health and so forth. However, as the key infrastructure, inter-domain
routing system faces all kinds of threats as a result of lacking security mechanism.
Recent years, Inter-domain routing system’s safety incidents have attracted much
attention in munity.
To maintain security and stability of the inter-domain routing system , security
configuration and new routing protocols have been designed, such as S-BGP, So-BGP
and so forth. But those proposals either need a across-the-board adjustment to the
present routing system, or need to introduce a totally different Inter-domain routing
system, so there are still some difficulties in deployment. In order to meet the urgent
needs of inter-domain routing security, this thesis designs and improves the national
inter-domain routing monitoring system.
This thes