OSPF路由协议保护系统的研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:yhljlb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对目前已经提出的链路状态路由协议保护策略的弱点,该文提出了积极的防护策略——OSPF保护系统(OPS),该系统引入了入侵检测的技术来实现其防护机制.入侵检测技术是主动保护网络资源免受黑客攻击的一种安全技术,也是在网络安全领域备受推崇的一项新技术.虽然近年来对该技术的研究已经取得了初步的成果,但是把它引入到OSPF路由协议的保护机制中的思想还处于探索阶段.基于入侵检测的OSPF保护系统同以往提出的基于密码体制的链路状态路由协议的保护机制相比有诸多优点,它有很好的灵活性,兼容性强(不需要修改OSPF规范),对路由速度的影响很小,它能有效地检测出路由域内部和外部攻击,并对攻击做出快速地响应.文章分析了OSPF路由分组中的敏感信息,以及路由协议可能遇到的攻击的特征.根据这些特征,给出OPS系统的设计框架,并分别阐述了各主要模块的设计和实现.在检测模块的设计中,使用有限状态机来形式化地描述协议运行时状态的转换,采用事件提取模块来抽象路由进程遇到的各种输入、输出事件.根据OSPF协议路由选择的特点,对NIDES(下一代入侵检测专家系统)/STAT算法进行了改进,并把它应用到基于统计的检测模块中.改进算法采用3个度量分别监控OSPF路由域的不同方面,当度量的短期描述严重偏离其长期训练后的统计分布时,说明发生了恶意攻击.对度量的长期描述的训练也是该系统的一个重点,文中给出了它的训练过程.最后该文给出基于协议分析以及基于统计的异常检测模块的测试过程,实验证明OPS系统在检测攻击方面是有效的.
其他文献
大多数的图像生成算法,都是按照从上到下从左到右的顺序扫描图像,计算每个像素点的颜色值。在图像的生成过程中,我们无法了解图像的整体特征,或者只能了解到图像的部分特征。这些
本文论述了面向对象的实时高炉炉喉十字测温预报的设计和程序的具体实现问题。作为开发高炉煤气流分布及布料操作决策人工智能系统的基础研究和关键技术,本系统采用基于TD算法
该系统为多信息源实时监控系统在冷库温度检测上的应用.在中大型冷库系统中由于库房的种类和数量较多,需要设置多个测量点,并且当一间冷库容量较大时,需要采集多个测量点的温
迁移工作流系统是近年来工作流管理研究的一个新方向,并且被解释为运行期间在工作位置上合并静态工作流说明、本地规则和策略、以及用户策略的效应.它就是将移动agent技术应
时频测量技术在现代科学与技术,特别是在通信、计量、测量技术与仪器等领域扮演着重要角色.该文首先介绍了常用的频率测量方法,然后讨论了一种新型的高分辨率测频技术:相检宽
该文首先分析了几种传统的分布式计算技术的特点及其在分布式计算应用中的缺陷.主要侧重于对移动Agent分布式计算系统所涉及到的最根本问题进行深入的探讨,总结归纳出三个关
遗传算法是一类借鉴生物界自然选择和自然遗传机制的随机化搜索算法,其应用优势在于处理传统搜索方法难以解决的复杂和非线性问题,该论文研究内容包括三个方面:小生境遗传算
本文讨论UFLP的局部搜索近似算法及其在实际计算中表现出的新性质.Vijay Arya等的分析方法得到该问题局部搜索算法的近似性能比为3.本文首先对局部搜索算法求解多服务中心设
数据在网络中的安全传输需要解决数据的保密性、完整性、身份鉴证与不可否认性.目前在网络上进行数据传输主要采用SSL协议和VPN技术.SSL中也采用了公钥机制、信息摘要和MAC检