论文部分内容阅读
不同管理域(如AS、ISP)之间如果可以验证对方的地址是否可信,则可根据验证结果采取不同的处理策略,如在发生安全问题(如DDoS)时保证QoS或丢弃。在IPv4中源地址验证比较困难,而IPv6较长的地址段提供了基于地址本身验证源地址的可能性。混沌序列具有确定的随机性、遍历性、对初值的敏感性等良好的性质,利用混沌序列生成IPv6地址,加大了地址伪造的困难性,同时可以满足IPv6环境中不同管理域之间的源地址认证要求。