支持域间分布式分组过滤的BGP扩展

被引:4
作者
王立军
吴建平
徐恪
机构
[1] 清华大学计算机科学与技术系
关键词
可信任互联网; 边界网关协议; 域间路由; 分布式分组过滤;
D O I
暂无
中图分类号
TP393.01 [];
学科分类号
摘要
可信任是下一代互联网的重要特征.目前,互联网的路由系统只按照分组的目的IP地址转发分组,携带虚假源IP地址的伪造分组也会被传输到目的地,这会在威胁接收方安全的同时,隐藏发送方的真实身份.可信任互联网的路由系统不仅需要能够正确地转发分组,而且能够验证分组来自正确的发送方.基于路由的域间分布式分组过滤是过滤伪造分组的有效方法.提出了BGP的路由选择通知功能扩展,为域间分组过滤提供过滤标准.在扩展的支持下,边界路由器能够鉴别进入本自治系统的分组的真实性,过滤掉伪造其他自治系统地址的分组.模拟结果表明,路由选择通知不会对BGP正常的路由功能产生负面影响,选择合理的路由选择时钟参数,可以在同时取得较小带宽开销和较快收敛速度的情况下,为域间分布式分组过滤提供支持.
引用
收藏
页码:3048 / 3059
页数:12
相关论文
共 6 条
[1]
Single-packet IP traceback [J].
Snoeren, AC ;
Partridge, C ;
Sanchez, LA ;
Jones, CE ;
Tchakountio, F ;
Schwartz, B ;
Kent, ST ;
Strayer, WT .
IEEE-ACM TRANSACTIONS ON NETWORKING, 2002, 10 (06) :721-734
[2]
The stable paths problem and interdomain routing [J].
Griffin, TG ;
Shepherd, FB ;
Wilfong, G .
IEEE-ACM TRANSACTIONS ON NETWORKING, 2002, 10 (02) :232-243
[3]
Stable Internet routing without global coordination [J].
Gao, LX ;
Rexford, J .
IEEE-ACM TRANSACTIONS ON NETWORKING, 2001, 9 (06) :681-692
[4]
Practical network support for IP traceback [J].
Savage, S ;
Wetherall, D ;
Karlin, A ;
Anderson, T .
ACM SIGCOMM COMPUTER COMMUNICATION REVIEW, 2000, 30 (04) :295-306
[5]
On power-law relationships of the Internet topology [J].
Faloutsos, M ;
Faloutsos, P ;
Faloutsos, C .
ACM SIGCOMM'99 CONFERENCE: APPLICATIONS, TECHNOLOGIES, ARCHITECTURES, AND PROTOCOLS FOR COMPUTER COMMUNICATIONS, 1999, 29 (04) :251-262
[6]
Internet routing instability [J].
Labovitz, C ;
Malan, GR ;
Jahanian, F .
IEEE-ACM TRANSACTIONS ON NETWORKING, 1998, 6 (05) :515-528