SE-BGP:一种BGP安全机制

被引:42
作者
胡湘江
朱培栋
龚正虎
机构
[1] 国防科学技术大学计算机学院
[2] 国防科学技术大学计算机学院 湖南长沙
关键词
BGP(border gateway protocol)安全; SE-BGP(security enhanced BGP); AS(autonomous system)联盟; 信任模型; TTM(translator trust model);
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
BGP(bordergatewayprotocol)协议的安全是Internet路由系统安全的关键.目前已提出多种BGP安全机制,但都未能得到部署.对BGP安全机制的部署问题进行深入分析,利用AS(autonomous system)结构的Rich-Club特性,提出AS联盟的概念,设计了一种BGP安全机制:SE-BGP(security enhanced BGP).SE-BGP采用基于AS联盟的安全体系结构,使用一种具有分布式认证中心的新的信任模型——TTM(translato rtrust model).设计了基于TTM模型的认证算法,给出了基于现有BGP协议的扩充实现方法.与已有的安全机制相比,SE-BGP在保证安全能力的同时,所需的证书规模大约为原有机制的1%,具有良好的可扩展性.
引用
收藏
页码:167 / 176
页数:10
相关论文
共 2 条
[1]
Internet网络的关联性研究 [J].
张国强 ;
张国清 .
软件学报, 2006, (03) :490-497
[2]
SPV[J] Yih-Chun Hu;Adrian Perrig;Marvin Sirbu ACM SIGCOMM Computer Communication Review 2004,