-
题名基于协作的互联网前缀劫持检测方案研究
被引量:1
- 1
-
-
作者
刘欣
朱培栋
彭宇行
赵秋
-
机构
国防科技大学计算机学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2009年第8期10-12,20,共4页
-
基金
国家自然科学基金资助项目(60673169)
国家863计划资助项目(2006AA01Z213)
国防科技大学博士研究生创新资助项目(B070603)
-
文摘
自治系统的网络管理员要想及时地发现前缀劫持非常困难。本文分析了现有方案的不足,讨论了前缀劫持问题困难的根源。考虑到互联网的自治特性,本文提出了一个基于协作的前缀劫持检测方案。该方案支持多个自治系统协作地监测BGP路由,这不仅可分摊系统的监测开销、防止泄露私有的BGP路由信息,而且还可极大地扩展单个自治系统的可监测范围,能有效地帮助网络管理员检测关于自身前缀的劫持事件。
-
关键词
边界网关协议
前缀劫持
自治系统
宣告方验证
协作监测
-
Keywords
BGP
prefix hijack
autonomous system
announcer verifying
cooperative monitoring
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名Co-Monitor:检测前缀劫持的协作监测机制
被引量:5
- 2
-
-
作者
刘欣
朱培栋
彭宇行
-
机构
国防科学技术大学计算机学院
中国联通湖南分公司
-
出处
《软件学报》
EI
CSCD
北大核心
2010年第10期2584-2598,共15页
-
基金
国家自然科学基金Nos.60873214
60433040
+2 种基金
国家高技术研究发展计划(863)Nos.2006AA01Z213
2006AA01Z332
国防科学技术大学博士研究生创新资助No.B070603~~
-
文摘
在如今的互联网中,网络管理员要想及时地发现前缀劫持事件非常困难.考虑到互联网域间路由系统中存在的自治特性,提出了在多个自治系统之间协作监测前缀的思想,并由此设计了一个实时检测前缀劫持的新方法——Co-Monitor机制.在Co-Monitor中,每个参与者与其他参与者交换自定义的前缀-源自治系统映射信息,同时,利用所学到的前缀-源自治系统映射信息实时地监测本地BGP(border gateway protocol)路由更新.一旦某个参与者发现了不一致就立刻通知相关的参与者,从而可帮助参与者及时、有效地发现前缀劫持.给出了Co-Monitor机制的详细设计,评估了该机制的检测能力,并讨论了几个相关的问题.实验结果表明,只需精心选择60个参与者,就可确保Co-Monitor系统检测前缀劫持的漏检率和误检率都为0%.
-
关键词
边界网关协议
自治系统
前缀劫持
宣告方验证
协作监测
-
Keywords
BGP
autonomous system
prefix hijacking
source verification
collaborative monitoring
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-