999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種安全網絡路由算法研究

2016-03-05 22:54:59趙巖周欣欣徐純森
無線互聯科技 2015年24期
關鍵詞:網絡安全

趙巖 周欣欣 徐純森

摘要:路由算法是路由協議中的重要組成部分,采用何種算法往往決定了最終尋徑結果的優劣。路由算法除了能夠對信息進行正確路由外還應使路由器具有抵抗惡意攻擊的能力。文章在介紹了安全的網絡路由算法的設計目標以及幾種采用加密技術的安全網絡路由算法的基礎上,提出了一種安全網絡路由算法,該算法通過公開密鑰機制,保證了Internet網絡中擴散路由算法的安全性。

關鍵詞:網絡;路由算法;安全;加密

在Internet網絡上需要對信息進行路由,每一個信息包無論是經過網絡還是自治系統都需盡快由源端到達目的端。因此,目前在Internet上許多路由算法都被設計成使信息包通過網絡最短的路由算法。OSPF,RIP和IEGP這些網絡內部路由算法都是根據諸如BGP,EGP的協議設計成。

然而,基于這些協議的算法都是不安全的。采取這些協議的路由器對惡意的攻擊防御能力很脆弱。因此,無論是否存在惡意攻擊,都需要采用安全的路由算法。

通常情況下,一個安全的網絡路由算法應該能夠滿足以下目標:(1)錯誤檢測:算法應該正確運行,而且能夠檢測到危及算法安全的計算步驟。(2)容錯能力:算法應該使工作不正確的路由器產生的破壞降到最低限度。(3)鑒別能力:算法應該能夠識別信息是來自于哪一個主機或路由器。(4)數據集成:算法應該能夠確信接收到的信息與發出的信息一致。(5)實時性:算法應該能夠確保所有目前處理的信息在有效時間范圍內,防止重復攻擊。

當然,不一定要求所有的信息都必須是加密的,可以通過對信息的敏感內容進行加密,這一點很容易做到,例如可以對應用層的信息進行加密。

1 相關工作

Perlman最早研究了網絡的路由安全問題,他研究了在不完善的路由器上擴散及最短路由算法的安全運行問題。其基本思想是在路由器中維持一個表格,表格利用公鑰加密體制,為每一個路由x分配一個公鑰/私有密鑰對,然后對一個路由器x發出的信息加密。這樣,任意路由器y都可鑒別來自于路由器x的信息。要設計一個安全的擴散路由算法,這種基于簽名的方法顯然是可行的。此外,這一方法還可以用來設計一個安全的距離一向量路由算法。但研究表明,從實際的觀點來看,對所有的信息都加密效率不高。對一些著名路由算法中的簡單的表格外觀和計算步驟進行加密和解密既無必要,且運算代價過高。

考慮到Perlman算法已具有很高的安全性,全文加密效率又不高。因此,許多其他算法采用散列法和快速加密工具相結合。此外,由于計算機運行速度與安全問題之間存在自然的平衡,需要考慮算法的實用性,包括不同的網絡可能遭到不同的惡意攻擊。

Cheung副采用了單一散列鏈方法以確保路由算法安全,這一方法要求路由器的時鐘是同步的。但有一個缺點,其路由器中的密鑰表不是實時的,只有在攻擊發生后才會探測到。

Hauser采用了多個散列鏈以標識在鏈路狀態路由算法中不同的連接,從而避免了上訴缺陷,但多個散列鏈要求網絡中的路由器必須是同步的。文獻總結了一些靜態、動態路由算法,并對其特性進行了深入分析。

2 安全擴散路由算法

2.1 擴散路由算法

本文提出一種安全擴散路由算法,其基本思想是通過公開密鑰體制為每一個路由器的相鄰節點分配共享密鑰,每一個中間節點在轉發消息的同時傳遞報文的加密密鑰達到鑒別目的。下面先說明擴散路由算法的具體實現過程,然后再提出引入安全策略的安全擴散路由算法。

用G(V,E)表示網絡模型,其中,V代表網絡中路由器節點集合,E表示表示路由器節點之間邊的集合。我們假設,至少有2臺路由器同時受到攻擊時網絡才會癱瘓。網絡G中的某一臺路由器v希望向G中的所有其他路由器發送報文M,并且,由v對其所發送的報文按時間順序進行編號,因此,這里以三元組(v,j,M)來表示一個報文,其中,j為報文編號。網絡中的每臺路由器都需要建立一個表Sk,用來記錄網絡中任一臺路由器可能發送的報文的最大編號。若某一時刻路由器k收到相鄰路由器w發送來的消息(v,j,M),首先檢查是否小于,如果小于,則記錄,并將消息擴散到除路由器w以外的其他路徑上。否則,w認為它已處理過此消息,將其丟棄。

由以上分析可以看出,擴散路由算法存在安全隱患,例如某一路由器t可以假冒k發送消息(v,j,M),若此消息先于正確消息到達路由器u,則u必然會丟棄隨后到來的正確消息。偽裝的路由器甚至可以發送編號為j+m的報文,這樣真正的路由器隨后發來的m個報文都將被丟棄,顯然,這種安全隱患對網絡來說中是致命的。因此,將安全策略引入到擴散路由算法中,提出安全擴散路由算法。

2.2 安全擴散路由算法

首先定義關于路由器”的鄰居路由器集合N(u),集合N(u)中是由路由器“的鄰居路由器節點組成,即:N(u){v|(u,v)∈E,u≠v},N(u)中的所有路由器共享一個密鑰k(u),k(u)采用公開密鑰協議進行分配。然后,路由器v可向其鄰居節點u發送信息(v,j,M,h(v,j,M,k(x)),0),其中,h為加密方法。v的任意鄰居節點u都可馬上對此信息進行鑒別。如果路由器u收到其鄰居節點w的信息(u,j,h1,h2),如果w=v,則h2=0,u可以直接對此信息鑒別。若h2≠0,則h2應為h(u,j,M,k(x)),h1應該是來自路由器w的密文,路由器u仍可通過鑒別w以獲得k(x)來達到鑒別v的目的,前提是失效路由器不超過1臺。

2.3 算法優點

(1)從安全的角度上來看,對密文進行破譯計算量相當大,因此,偽裝的路由器如果不知道密鑰就無法改寫密文。另外,即使某一臺路由器癱瘓,信息仍可由其他的路由器發送到目的節點。

(2)從性能上看,路由器只需對到達的擴散信息做一次散列計算,從實際效果看,要比做全文計算好得多。

(3)此方法還可發現工作不正常的路由器,對任一失常的路由器,其鄰居節點馬上就會發現,并向網絡管理設備發出警告。

3 結語

在Internet網絡上實現消息的安全傳遞是一件十分困難的事情,既需要有足夠高的安全性,又不能給網絡帶來太大的負擔。本文提出了一種安全擴散網絡算法,通過將安全策略引入到擴散算法中,提高了網絡路由算法的安全性。

猜你喜歡
網絡安全
計算機網絡管理技術探析
芻議計算機網絡信息化管理
油氣集輸系統信息化發展形勢展望
基于網絡的信息資源組織與評價現狀及發展趨勢研究
基于網絡的中學閱讀指導
考試周刊(2016年79期)2016-10-13 21:50:36
新形勢下地市報如何運用新媒體走好群眾路線
中國記者(2016年6期)2016-08-26 13:02:28
主站蜘蛛池模板: 国产麻豆aⅴ精品无码| 亚洲国产精品日韩专区AV| 国产色伊人| 91成人试看福利体验区| 54pao国产成人免费视频| 国产成人精品日本亚洲77美色| 五月婷婷综合在线视频| 久久婷婷综合色一区二区| 日韩美一区二区| 国产老女人精品免费视频| 国产后式a一视频| 2020极品精品国产| 国产av剧情无码精品色午夜| 欧美三级不卡在线观看视频| 欧美日韩精品在线播放| 国产网友愉拍精品| аⅴ资源中文在线天堂| 大香网伊人久久综合网2020| 亚洲精品福利视频| 国产区福利小视频在线观看尤物| 国产精品亚洲片在线va| 久久性视频| 久久青草热| www.99在线观看| 久久精品亚洲中文字幕乱码| 97久久免费视频| 一级片一区| 青青草国产在线视频| 波多野结衣一区二区三区AV| 高清不卡毛片| 国产欧美日韩精品综合在线| 三级国产在线观看| 人人爽人人爽人人片| 拍国产真实乱人偷精品| 午夜福利免费视频| 特级毛片8级毛片免费观看| 午夜日b视频| 在线五月婷婷| 中国国产A一级毛片| 热re99久久精品国99热| 2019年国产精品自拍不卡| 久久一本精品久久久ー99| 欧美亚洲国产一区| 午夜小视频在线| 就去色综合| 在线综合亚洲欧美网站| 精品国产成人av免费| 日韩av无码DVD| 国产精品成人第一区| 国产十八禁在线观看免费| 自拍亚洲欧美精品| 日本高清有码人妻| 国产成人a毛片在线| 亚洲国产午夜精华无码福利| 国产在线日本| 九色免费视频| 91人妻在线视频| 成人在线观看一区| 欧美激情视频二区| 色哟哟国产成人精品| 波多野结衣中文字幕久久| 一级毛片a女人刺激视频免费| 国产swag在线观看| A级毛片无码久久精品免费| 国产区免费精品视频| 夜夜操天天摸| 亚洲区欧美区| 色综合中文| 91精品国产综合久久香蕉922| 色悠久久综合| 国产精品无码一区二区桃花视频| 黑人巨大精品欧美一区二区区| 亚洲一区二区三区香蕉| 色妞永久免费视频| 精品乱码久久久久久久| 国产最爽的乱婬视频国语对白| 久久国产乱子伦视频无卡顿| 天天综合网色| 午夜毛片免费看| 中文国产成人精品久久| 午夜影院a级片| 亚洲最大在线观看|