一种防范BGP地址前缀劫持的源认证方案

被引:12
作者
刘志辉
孙斌
谷利泽
杨义先
机构
[1] 北京邮电大学信息安全中心
关键词
源认证; 前缀劫持; BGP(border gateway protocol); AS号; IP地址前缀;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
提出了一种基于线索平衡二叉排序哈希树认证委分字典的安全高效的源认证(origin authentication,简称OA)方案,用于防范BGP地址前缀劫持攻击.基于Aiello和McDaniel等人提出的OA服务,通过数值区间对AS号和IP地址前缀这两种BGP前缀宣告资源进行了统一的形式化定义,采用一种方案同时解决了两种前缀宣告资源的源可信问题.该方案不仅解决了原OA服务中存在的"无效分配关系的证据量是有效分配关系证据量的两倍"的问题,而且与原OA服务相比,该方案建树所需要的总节点数降低约一半.同时,委分证据集合的平均长度更小.因此,该源认证方案效率更高.
引用
收藏
页码:1908 / 1923
页数:16
相关论文
共 4 条
[1]
基于前缀分配路径长度的BGP源自治系统验证机制 [J].
王娜 ;
张建辉 ;
马海龙 ;
汪斌强 .
电子学报, 2009, 37 (10) :2220-2227
[2]
防范前缀劫持的互联网注册机制 [J].
刘欣 ;
朱培栋 ;
彭宇行 .
软件学报, 2009, 20 (03) :620-629
[3]
证书吊销的线索二叉排序Hash树解决方案 [J].
王尚平 ;
张亚玲 ;
王育民 .
软件学报, 2001, (09) :1343-1350
[4]
互联网域间路由安全监测技术研究 [D]. 
刘欣 .
国防科学技术大学,
2008