期刊文献+
共找到24篇文章
< 1 2 >
每页显示 20 50 100
互联网地址安全体系与关键技术 被引量:23
1
作者 徐恪 朱亮 朱敏 《软件学报》 EI CSCD 北大核心 2014年第1期78-97,共20页
当前,互联网体系结构不具备地址真实性验证机制,源地址伪造与路由地址前缀欺骗造成了极大危害.解决地址安全问题、构建真实可信的互联网环境,已成为亟待解决的重要课题.地址的真实性是互联网可信的基础和前提.针对这些问题,研究者们从... 当前,互联网体系结构不具备地址真实性验证机制,源地址伪造与路由地址前缀欺骗造成了极大危害.解决地址安全问题、构建真实可信的互联网环境,已成为亟待解决的重要课题.地址的真实性是互联网可信的基础和前提.针对这些问题,研究者们从不同角度提出了很多解决方案.首先,该文介绍了地址的概念及其欺骗现状,分析了地址安全的含义,并从研究体系、实现机制以及关键技术这3个维度,对地址安全研究思路进行了归纳分析.然后,对典型地址安全方案的性能指标进行了总结.最后,给出了一个地址与标识通用实验管理平台的设想,基于该平台,可以为不同的地址标识方案提供统一的部署实验环境. 展开更多
关键词 地址欺骗 前缀劫持 地址安全 地址认证 通用地址平台
下载PDF
浅析6to4机制 被引量:3
2
作者 罗奕 周明康 陈粤 《计算机应用研究》 CSCD 北大核心 2004年第2期11-13,共3页
6to4机制是为了顺利完成从IPv4到IPv6的过渡而提出的一种策略。其优点在于任何一个IPv6域,只要可以与IPv4网络相连就能将标准的IPv6数据包经过特殊封装后由IPv4网络发送,并且不需要对现有的IPv4网络做很多的改动。
关键词 IPV6地址 6to4地址 地址前缀 6to4边界路由器 中继路由器
下载PDF
IPv6地址应用研究 被引量:2
3
作者 陈仲华 沈成彬 《电信科学》 北大核心 2013年第S1期33-37,共5页
随着Internet技术的广泛应用,作为Internet基础的IPv4地址已日渐匮乏,虽然业界出台了多种地址转换技术弥补IPv4地址的不足,但都没有从根本上改变地址短缺的状况。基于IPv6技术的下一代互联网技术就是在这样的背景下诞生的,IPv6采用了更... 随着Internet技术的广泛应用,作为Internet基础的IPv4地址已日渐匮乏,虽然业界出台了多种地址转换技术弥补IPv4地址的不足,但都没有从根本上改变地址短缺的状况。基于IPv6技术的下一代互联网技术就是在这样的背景下诞生的,IPv6采用了更长的、更具层次化的地址分配方式,解决了IP地址短缺的问题。本文从目前IPv6地址划分和分配的主流技术出发,提出了适合运营的IPv6地址的管理和分配方式。 展开更多
关键词 IPV6 地址前缀 接口地址 无状态地址分配
下载PDF
IP路由缓存技术研究 被引量:1
4
作者 朱国胜 余少华 徐宁 《计算机研究与发展》 EI CSCD 北大核心 2012年第4期710-716,共7页
针对目前用于IP路由查找的地址缓存技术和前缀缓存技术的局限性,分析了骨干网路由表前缀重叠特征,提出了一种基于阈值的IP路由缓存方法,该方法结合了地址缓存和前缀缓存技术,无需进行前缀扩展,克服了地址缓存技术缓存空间要求过大、前... 针对目前用于IP路由查找的地址缓存技术和前缀缓存技术的局限性,分析了骨干网路由表前缀重叠特征,提出了一种基于阈值的IP路由缓存方法,该方法结合了地址缓存和前缀缓存技术,无需进行前缀扩展,克服了地址缓存技术缓存空间要求过大、前缀缓存技术无法缓存内部前缀节点的问题,在缓存空间、缓存命中率、缓存公平性以及路由增量更新方面具有优势;仿真实验表明对于路由条目超过260000的路由表,缓存空间大小为30000,选择阈值K=4时97%以上的节点可实现1:1缓存,其余节点采用地址缓存,缓存失效率小于0.02,可以用小的缓存空间实现高速线速转发. 展开更多
关键词 路由查找 路由缓存 地址缓存 前缀缓存 前缀扩展 阈值
下载PDF
基于Hash和二叉树的路由表查找算法 被引量:2
5
作者 刘尉悦 王永纲 +1 位作者 张万生 王砚方 《中国科学技术大学学报》 CAS CSCD 北大核心 2006年第3期293-296,共4页
提出了一种基于Hash和二叉树的路由表查找算法,这一算法可以满足OC-768的转发要求,支持超过10万条前缀的大规模路由表,并且在路由表更新时,只有少量的存储器需要被改写.仿真结果显示,对于一个149 458条前缀的路由表,算法仅需要2 MB存储... 提出了一种基于Hash和二叉树的路由表查找算法,这一算法可以满足OC-768的转发要求,支持超过10万条前缀的大规模路由表,并且在路由表更新时,只有少量的存储器需要被改写.仿真结果显示,对于一个149 458条前缀的路由表,算法仅需要2 MB存储器,如果采用200 MHz的存储器芯片,平均的查找速度可以达到100 M次/秒. 展开更多
关键词 最长前缀匹配 路由表查找 HASH 路由表 二叉树
下载PDF
一种新的二分路由查找方法 被引量:1
6
作者 朱国胜 余少华 《小型微型计算机系统》 CSCD 北大核心 2010年第9期1717-1720,共4页
分析路由表前缀间的覆盖关系特征,证明了前缀覆盖级别集合符合二分查找特性,提出一种基于前缀覆盖级别的二分路由查找算法,和传统基于前缀长度或者前缀值的线性或者二分查找算法相比,在查找性能、路由更新和存储空间方面具有优势,本方... 分析路由表前缀间的覆盖关系特征,证明了前缀覆盖级别集合符合二分查找特性,提出一种基于前缀覆盖级别的二分路由查找算法,和传统基于前缀长度或者前缀值的线性或者二分查找算法相比,在查找性能、路由更新和存储空间方面具有优势,本方法可以在O(log2m ax_level+1)个TCAM时钟周期内完成1次路由查找,其中m ax_level为最大的前缀覆盖级别,目前m ax_level不超过7;本方法无需前缀扩展和排序,支持路由增量更新;另外,传统TCAM路由查找相比,可以节省功耗约50%. 展开更多
关键词 IP路由查找 二分查找 前缀覆盖级别
下载PDF
一种基于最长前缀匹配的分段式IP查表方法
7
作者 张文柱 王炫 《计算机科学》 CSCD 北大核心 2007年第6期72-75,共4页
基于最长前缀匹配,本文提出了一种新的IP转发表搜索方法。该方法在实现过程中依赖的主要硬件是一片逻辑控制器以及高速的DDRII(Double Date RateⅡ)SDRAM(Synchronous Dynamic Random Access Memory)。依据研究IP地址前缀所得出的规律,... 基于最长前缀匹配,本文提出了一种新的IP转发表搜索方法。该方法在实现过程中依赖的主要硬件是一片逻辑控制器以及高速的DDRII(Double Date RateⅡ)SDRAM(Synchronous Dynamic Random Access Memory)。依据研究IP地址前缀所得出的规律,将IP地址前缀存储到DDRII中。该搜索方法能够将搜索时间限制在两个DDRII读周期之内,不超过4ns;同时保证转发表更新时间小于512ns。 展开更多
关键词 IP转发表 最长前缀匹配 IP地址前缀
下载PDF
基于TCAM的二维前缀报文分类算法 被引量:2
8
作者 王志恒 李晓勇 白英彩 《上海交通大学学报》 EI CAS CSCD 北大核心 2004年第1期9-13,共5页
报文分类已成为保障网络应用的服务质量及安全性的重要手段,而二维的前缀报文分类则是其中最为常用的.通过对规则冲突的分析,提出了一个基于三态内容可寻址存储器(TCAM)的二维前缀报文分类算法,该算法借助TCAM的并行查找能力,在一个指... 报文分类已成为保障网络应用的服务质量及安全性的重要手段,而二维的前缀报文分类则是其中最为常用的.通过对规则冲突的分析,提出了一个基于三态内容可寻址存储器(TCAM)的二维前缀报文分类算法,该算法借助TCAM的并行查找能力,在一个指令周期内找到前缀的最长匹配,采用内存映像及相关数据结构消除了规则之间的冲突,实现了快速的二维前缀分类查找.与其他二维分类算法相比,该算法具有最小的查找时间复杂度和较小的内存空间复杂度. 展开更多
关键词 三态内容可寻址存储器 报文分类算法 二维前缀报文分类
下载PDF
基于多分支优先级树的IP路由查找算法 被引量:1
9
作者 黄胜 张卫 +1 位作者 吴川川 陈胜蓝 《计算机应用》 CSCD 北大核心 2014年第3期615-618,627,共5页
针对现有路由表查找方法效率低的问题,提出了一种基于多分支优先级树的数据查找算法。该算法将优先级较高的前缀依次存储在原多分支树的虚节点上,将需要进行扩展的前缀存储在辅助存储结构中,从而在路由查找时,该方法可在内部节点找到最... 针对现有路由表查找方法效率低的问题,提出了一种基于多分支优先级树的数据查找算法。该算法将优先级较高的前缀依次存储在原多分支树的虚节点上,将需要进行扩展的前缀存储在辅助存储结构中,从而在路由查找时,该方法可在内部节点找到最长前缀匹配而无需查找到叶子节点,同时避免了在路由表更新时对路由表的重建。仿真结果表明,提出的查找算法能够有效减少在对路由表查找、插入和删除操作所需的内存访问次数,并大幅度地提高路由查找及其更新速率。 展开更多
关键词 IP路由查找 多分支tire树 最长前缀匹配 多分支优先级树
下载PDF
IP地址分配方法的探究与改进 被引量:1
10
作者 郭晶旭 《计算机光盘软件与应用》 2010年第6期117-117,共1页
本文通过对无分类编址的IP地址进行子网划分的探究,总结出了两种子网Ip分配方法,并对两种方法的优缺点进行研究,着重指出了存在的问题,最后提出了两种方法相结合的改进意见,并通过例证验证了改进后的效率。
关键词 无分类编址 网络前缀 子网 IP地址
下载PDF
一种防范BGP地址前缀劫持的源认证方案 被引量:4
11
作者 刘志辉 孙斌 +1 位作者 谷利泽 杨义先 《软件学报》 EI CSCD 北大核心 2012年第7期1908-1923,共16页
提出了一种基于线索平衡二叉排序哈希树认证委分字典的安全高效的源认证(origin authentication,简称OA)方案,用于防范BGP地址前缀劫持攻击.基于Aiello和McDaniel等人提出的OA服务,通过数值区间对AS号和IP地址前缀这两种BGP前缀宣告资... 提出了一种基于线索平衡二叉排序哈希树认证委分字典的安全高效的源认证(origin authentication,简称OA)方案,用于防范BGP地址前缀劫持攻击.基于Aiello和McDaniel等人提出的OA服务,通过数值区间对AS号和IP地址前缀这两种BGP前缀宣告资源进行了统一的形式化定义,采用一种方案同时解决了两种前缀宣告资源的源可信问题.该方案不仅解决了原OA服务中存在的"无效分配关系的证据量是有效分配关系证据量的两倍"的问题,而且与原OA服务相比,该方案建树所需要的总节点数降低约一半.同时,委分证据集合的平均长度更小.因此,该源认证方案效率更高. 展开更多
关键词 源认证 前缀劫持 BGP(border GATEWAY protocol) AS号 IP地址前缀
下载PDF
IP地址前缀保留匿名化算法的改进 被引量:3
12
作者 史冰 吴连国 丁伟 《微电子学与计算机》 CSCD 北大核心 2007年第10期167-170,共4页
基于主干网络的IP流数据对研究互联网有重大意义,为向网络研究者共享这些数据,必须将其中的包含网络用户隐私信息的IP地址进行匿名化处理。文中以CERNET主干网IP流数据为研究对象,依据该数据中IP地址构成的特点与实际需求,对IP地址前缀... 基于主干网络的IP流数据对研究互联网有重大意义,为向网络研究者共享这些数据,必须将其中的包含网络用户隐私信息的IP地址进行匿名化处理。文中以CERNET主干网IP流数据为研究对象,依据该数据中IP地址构成的特点与实际需求,对IP地址前缀保留匿名化算法Crypto-PAn及其改进后的算法PC-PAn再次进行了改进,提出了PSC-PAn算法。实验证明,该算法大大提高了实现效率特别是在分布式并行环境下处理数据的效率。 展开更多
关键词 IP地址 前缀保留 匿名化 加密算法 哈希
下载PDF
活跃IPv6地址前缀的预测算法 被引量:3
13
作者 左志昊 马严 +1 位作者 张沛 李丹丹 《通信学报》 EI CSCD 北大核心 2018年第A01期1-8,共8页
针对IPv6地址空间巨大,无法在现有技术下实现全网扫描的问题,提出基于熵、聚类分析、关联规则学习改进算法的活跃IPv6地址前缀的预测算法。实验结果表明本算法得到59%~61%的预测准确率,与已有算法相比,准确率和稳定性均有所提升。
关键词 IP扫描 IPV6 地址前缀 预测算法
下载PDF
“Python+仿真平台”IPv6地址管理安全实验技术 被引量:1
14
作者 汪小琦 胡曦明 +1 位作者 李鹏 马苗 《计算机技术与发展》 2021年第4期125-130,共6页
“互联网+”深入推进所催生的高密度、大规模端系统互联对IPv6地址管理安全性提出新的挑战。在产教融合发展背景下,聚焦IPv6网络安全实验技术创新驱动教学改革,针对性地分析了IPv6地址管理协议体系结构和地址管理机制,提出了“Python+... “互联网+”深入推进所催生的高密度、大规模端系统互联对IPv6地址管理安全性提出新的挑战。在产教融合发展背景下,聚焦IPv6网络安全实验技术创新驱动教学改革,针对性地分析了IPv6地址管理协议体系结构和地址管理机制,提出了“Python+仿真平台”的IPv6地址管理安全实验新技术,并进一步详细论述了Python开发层、实验运行层、测量分析层的总体架构和交互接口、过程控制、攻击模式、数据源生成等关键技术。在此基础上,实际应用“Python+仿真平台”完成了链路本地重复地址检测攻击和地址前缀欺骗等针对IPv6无状态地址自动配置管理的安全实验,通过实验教学示例表明“Python+仿真平台”具有可开发性与仿真平台工具性相融合的特点,为面向一流本科课程建设的综合性实验教学改革提供了技术途径。 展开更多
关键词 IPv6 实验教学 无状态地址自动配置 重复地址检测 地址前缀欺骗
下载PDF
非对称IPv6网络地址空间的半状态翻译方法 被引量:1
15
作者 闫屾 马严 赵钦 《通信学报》 EI CSCD 北大核心 2013年第S2期117-120,共4页
提出了一种非对称的IPv6地址空间的半状态翻译方法,可以支持短前缀到长前缀的地址转换,同时可以尽可能少地记录地址翻译过程中产生的状态信息,以降低设备存储负载。实验表明,该方法能够实现任意长度前缀的IPv6地址的半状态翻译,同时可... 提出了一种非对称的IPv6地址空间的半状态翻译方法,可以支持短前缀到长前缀的地址转换,同时可以尽可能少地记录地址翻译过程中产生的状态信息,以降低设备存储负载。实验表明,该方法能够实现任意长度前缀的IPv6地址的半状态翻译,同时可以在传输层保持校验和的中立性,避免端口转换,实现对传输层协议和上层应用的透明。本方法是对IPv6前缀无状态翻译的补充,使得IPv6地址翻译方法更为普适。 展开更多
关键词 IPv6网络地址翻译 IPv6网络前缀翻译 地址映射
下载PDF
面向校园网的IP地址逐步优化层次聚类算法 被引量:3
16
作者 楼若岩 许晓东 朱士瑞 《计算机应用》 CSCD 北大核心 2007年第8期1862-1864,1867,共4页
对校园网主干数据流中IP地址进行聚类,可以得到网络用户访问地址的分布概况从而了解用户行为特征。已有聚类算法大都将IP地址作为普通数字考虑,忽略了其特征属性以致聚类结果不合理。为此提出一种改进算法:首先基于最长前缀匹配和改进... 对校园网主干数据流中IP地址进行聚类,可以得到网络用户访问地址的分布概况从而了解用户行为特征。已有聚类算法大都将IP地址作为普通数字考虑,忽略了其特征属性以致聚类结果不合理。为此提出一种改进算法:首先基于最长前缀匹配和改进的最近邻规则算法得到初始聚类,然后运用逐步优化层次聚类的思想进一步聚合最靠近子类,最终得到基于IP地址特征属性的聚类。实验结果表明该算法与以往算法相比,提高了聚类效果,具有较好的准确性和可行性。 展开更多
关键词 IP地址聚类 最近邻规则 最长前缀匹配 逐步优化的层次聚类
下载PDF
路由表前缀结构分析
17
作者 吴卫东 石冰心 邹玲 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第2期31-33,共3页
根据路由表中IP地址前缀之间的包含关系,提出了一种将地址前缀分类的方法,分析了各类地址前缀的增长规律.利用数据结构Trie来描述地址前缀,根据各地址前缀在Trie中的相对关系,将地址前缀划分为不同级别,分析了各级地址前缀的特征,并提... 根据路由表中IP地址前缀之间的包含关系,提出了一种将地址前缀分类的方法,分析了各类地址前缀的增长规律.利用数据结构Trie来描述地址前缀,根据各地址前缀在Trie中的相对关系,将地址前缀划分为不同级别,分析了各级地址前缀的特征,并提出了路由表结构的概念.通过分析近几年路由表的结构探求路由表结构变化的特点和发展趋势.路由表中的地址前缀来源于用户的发布行为,通过分析发布行为对路由表结构的影响,寻找抑制路由表增长的方法. 展开更多
关键词 路由表 IP地址前缀 无类域间路由
下载PDF
预处理插件在IPv6入侵检测系统中的应用
18
作者 张宏 龙春 +1 位作者 葛敬国 李俊 《计算机系统应用》 2012年第9期32-37,共6页
Snort是一个功能强大的轻量级NIDS,它能够检测出各种不同的攻击方式,并能对攻击进行实时告警.针对Snort没有提供对IPv6地址前缀攻击检测支持的问题,提出利用预处理插件检测该类攻击的解决方案,给出了插件的检测流程.实验结果表明,该插... Snort是一个功能强大的轻量级NIDS,它能够检测出各种不同的攻击方式,并能对攻击进行实时告警.针对Snort没有提供对IPv6地址前缀攻击检测支持的问题,提出利用预处理插件检测该类攻击的解决方案,给出了插件的检测流程.实验结果表明,该插件对地址前缀欺骗攻击具有较高的检测率,是一种有效的入侵检测系统插件. 展开更多
关键词 预处理插件 IPV6网络 地址前缀 SNORT入侵检测
下载PDF
一种基于责任域的安全路由体系 被引量:1
19
作者 卢宁宁 张宏科 《软件学报》 EI CSCD 北大核心 2013年第6期1274-1294,共21页
为了解决前缀劫持、路由伪造和源地址欺骗问题,设计了一种路由体系——基于责任域的安全路由体系(accountability realm based secure routing architecture,简称Arbra).首先,提出了自治系统到责任域的映射方法和基于责任域的两级路由结... 为了解决前缀劫持、路由伪造和源地址欺骗问题,设计了一种路由体系——基于责任域的安全路由体系(accountability realm based secure routing architecture,简称Arbra).首先,提出了自治系统到责任域的映射方法和基于责任域的两级路由结构,责任域是具有独立管理主体的网络,也是Arbra网络拓扑的基本元素,因为它为内部用户的网络行为负责,所以称做责任域;其次,建立了基于责任域的路由体系设计框架,主要包括混合寻址方案、核心路由协议、标签映射协议、分组转发流程和公钥管理机制等研究内容;最后,比较了Arbra和其他著名路由结构(IPv4/v6,LISP,AIP)的异同,分析了Arbra的安全性、可扩展性、通信性能和部署代价.研究结果表明:(1)Arbra具有的分布式信任模型,不仅有利于抵御前缀劫持、路由伪造和源地址欺骗攻击,而且还给许多其他网络安全问题的解决奠定了基础;(2)Arbra具有优良的可扩展性,路由表的规模较小;(3)Arbra具有合理的通信性能和部署代价.该研究成果可以看做是以网络安全为视角对未来信息网络体系结构的有益探索. 展开更多
关键词 前缀劫持 路由伪造 源地址欺骗 责任域 域间路由
下载PDF
一种基于Trie的流水式IP查找结构
20
作者 张建伟 滕飞 +1 位作者 马万里 陈晓明 《微电子学与计算机》 CSCD 北大核心 2017年第7期70-74,共5页
为了减小基于Trie的流水式IP查找引擎的内存占用和延时,基于优化线性流水线(OLP),利用其引入空操作(Nop)能够更灵活布局的特点,提出了EOLP(Enhanced Optimized Linear Pipeline)方案,包括前缀扩展长度确立算法,流水线长度确立方案,布局... 为了减小基于Trie的流水式IP查找引擎的内存占用和延时,基于优化线性流水线(OLP),利用其引入空操作(Nop)能够更灵活布局的特点,提出了EOLP(Enhanced Optimized Linear Pipeline)方案,包括前缀扩展长度确立算法,流水线长度确立方案,布局算法和编码算法.实验结果表明,相对于OLP方案,EOLP方案的内存占用和流水线延时至少减少了1/6,能够完全布局Trie节点,并达到了72Gb/s的吞吐率,满足高速网络的需求. 展开更多
关键词 IP地址查找 最长前缀匹配 FPGA Trie流水线
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部