期刊文献+
共找到30篇文章
< 1 2 >
每页显示 20 50 100
域间路由系统自组织特性 被引量:10
1
作者 卢锡城 赵金晶 +1 位作者 朱培栋 董攀 《软件学报》 EI CSCD 北大核心 2006年第9期1922-1932,共11页
域间路由系统与Internet一样是一个复杂巨系统.自组织理论是当前对于复杂性系统研究的重要成果,是研究复杂系统的有效工具.所以,从自组织特性的角度分析了域间路由系统的内在规律和外在表现,并且评价了为了改善域间路由系统的扩展性、... 域间路由系统与Internet一样是一个复杂巨系统.自组织理论是当前对于复杂性系统研究的重要成果,是研究复杂系统的有效工具.所以,从自组织特性的角度分析了域间路由系统的内在规律和外在表现,并且评价了为了改善域间路由系统的扩展性、收敛性、稳定性和安全性而对BGP协议进行改进的各种方法.在对BGP的发展趋势进行预测的基础上,给出了利用自组织特性解决域间路由系统问题的指导原则和几种可行的方法. 展开更多
关键词 自组织 域间路由系统 BGP 无尺度 小世界特性
下载PDF
互联网域间路由系统安全态势评估 被引量:9
2
作者 刘欣 王小强 +1 位作者 朱培栋 彭宇行 《计算机研究与发展》 EI CSCD 北大核心 2009年第10期1669-1677,共9页
基于边界网关协议BGP的互联网域间路由系统缺乏必要的安全机制,面临严重的安全威胁.尽管人们对BGP路由系统的安全问题进行了详尽研究,但是很少量化该系统的安全态势,并且网络管理员也确实需要有用的安全态势信息来感知自治系统(AS)的路... 基于边界网关协议BGP的互联网域间路由系统缺乏必要的安全机制,面临严重的安全威胁.尽管人们对BGP路由系统的安全问题进行了详尽研究,但是很少量化该系统的安全态势,并且网络管理员也确实需要有用的安全态势信息来感知自治系统(AS)的路由安全状况.为了解决这个问题,分析了互联网域间路由系统的层次特性,提出了一个基于BGP异常路由的安全评估模型.该方法的基本思想是基于BGP路由系统的层次特性构造路由状态树,准确地刻画BGP路由系统中各路由实体之间的层次关系、存储和表达每个实体的路由安全状态;并根据所检测的异常路由计算每个实体的路由安全状态.实验测试表明,该模型能同时评估BGP路由器、自治系统和互联网域间路由系统的安全威胁态势,可为网络管理员提供直观的安全态势曲线. 展开更多
关键词 边界网关协议 域间路由系统 异常路由 安全评估 安全威胁态势
下载PDF
域间路由协同监测中的信息共享机制 被引量:6
3
作者 胡宁 朱培栋 邹鹏 《软件学报》 EI CSCD 北大核心 2011年第3期481-494,共14页
路由协同监测通过在自治系统之间共享路由监测信息来形成更为完整的全局监测视图,从而克服域间路由系统自治性的制约,提高单个自治系统的路由监测能力.针对路由协同监测的核心问题——监测信息共享,基于自组织思想设计了信息共享机制CoI... 路由协同监测通过在自治系统之间共享路由监测信息来形成更为完整的全局监测视图,从而克服域间路由系统自治性的制约,提高单个自治系统的路由监测能力.针对路由协同监测的核心问题——监测信息共享,基于自组织思想设计了信息共享机制CoISM.该机制利用BGP路由策略引起的信息局部性对路由监测信息的传播范围进行裁减和控制,在被动查询的基础上增加了信息"反射"行为,利用路由监测信息之间的相关性实现信息的主动推送,将自治系统的利益建立在主动信息共享这一利他行为的基础上.CoISM能够引导自治系统实现路由监测信息的自组织聚合与按需共享,具有激励性,能够促进自治系统之间的协同.该机制采用分布式体系结构,具有良好的扩展性和较低的通信开销,不需要修改BGP协议,支持可渐进部署,适用于域间路由协同监测、路由故障协同分析、协同入侵检测等多种跨域协同管理应用. 展开更多
关键词 域间路由系统 路由监测 信息共享 协同 边界网关协议
下载PDF
域间路由系统级联失效分析与建模 被引量:6
4
作者 陆余良 杨斌 《系统工程与电子技术》 EI CSCD 北大核心 2016年第1期172-178,共7页
针对域间路由系统的级联失效展开研究,分析了系统级联失效的机制,建立了域间路由系统级联失效模型。模型引入了符合节点真实信息的IRS介数,并基于IRS介数定义节点的初始负载;针对系统中节点的重启现象和BGP更新报文的交互现象,引入了节... 针对域间路由系统的级联失效展开研究,分析了系统级联失效的机制,建立了域间路由系统级联失效模型。模型引入了符合节点真实信息的IRS介数,并基于IRS介数定义节点的初始负载;针对系统中节点的重启现象和BGP更新报文的交互现象,引入了节点重启时延和更新报文存活时延,使构建的级联失效模型更加符合系统的真实情况。最后,通过仿真实验分析了IRS介数与其他测度的区别,研究了不同模型参数对系统级联失效的影响。研究结果为分析和提升域间路由系统的安全性能提供了有效的参考和借鉴。 展开更多
关键词 复杂网络 域间路由系统 级联失效 传播模型 重启时延
下载PDF
一种面向域间路由系统的信任模型 被引量:5
5
作者 夏怒 李伟 +3 位作者 陆悠 蒋健 单冯 罗军舟 《计算机研究与发展》 EI CSCD 北大核心 2016年第4期845-860,共16页
在域间路由系统中,边界网关协议(border gateway protocol,BGP)的运行基于对自治域路由通告行为的可信假设,给了虚假路由信息发布者可乘之机,导致影响Internet稳定运行的安全事件时有发生,然而现有研究工作并不能有效抑制虚假路由信息... 在域间路由系统中,边界网关协议(border gateway protocol,BGP)的运行基于对自治域路由通告行为的可信假设,给了虚假路由信息发布者可乘之机,导致影响Internet稳定运行的安全事件时有发生,然而现有研究工作并不能有效抑制虚假路由信息的产生和传播,因此提出一种面向域间路由系统的信任模型,以实现对自治域路由通告行为准确的可信评估.在该模型中,在每个评估周期,评估自治域对其邻居自治域的历史路由通告行为进行直接评估,同时收集被评估自治域的其他邻居自治域对其的直接评估,最后综合多方来源的直接评估结果计算被评估自治域的信任度.采用路由通告行为预测方法,以使直接评估结果可准确反映被评估自治域的未来路由通告行为,此外,为使评估自治域可获得充分的信任信息以保障信任度评估结果的准确性,采用信任推荐激励机制促进自治域积极参与信任推荐,自治域间相互根据对方的历史信任推荐积极性计算信任推荐概率,并基于该概率进行信任推荐.实验结果表明:相比于其他信任模型,在不同的评估环境中,信任模型的信任评估结果可更为准确地反映被评估自治域未来发布真实路由通告的可能性. 展开更多
关键词 域间路由系统 信任模型 信任度 路由行为预测 信任推荐激励
下载PDF
互联网AS拓扑的结构与连通性研究 被引量:5
6
作者 邓文平 郭敏 +1 位作者 胡晓峰 朱培栋 《计算机工程与科学》 CSCD 北大核心 2012年第6期1-6,共6页
基于BGP协议的域间路由系统是Internet的核心基础设施。研究域间路由系统在自治系统AS级的拓扑结构,深入理解并揭示AS拓扑的结构及连通性方面的特性,对于提高互联网路由系统的安全性、健壮性以及性能都具有重要的指导意义。AS之间的商... 基于BGP协议的域间路由系统是Internet的核心基础设施。研究域间路由系统在自治系统AS级的拓扑结构,深入理解并揭示AS拓扑的结构及连通性方面的特性,对于提高互联网路由系统的安全性、健壮性以及性能都具有重要的指导意义。AS之间的商业关系模型是互联网域间路由系统的基本模型之一,是AS拓扑研究的基础。受商业关系的约束,AS拓扑的结构与连通性呈现出了与普通无向图或有向图所不具备的特性:层次结构特性与AS路径的无谷底约束。本文提出了针对AS拓扑的层次划分算法,对AS拓扑的连通性做了深入研究,分析并验证了顶级AS的全互联结构,并进一步阐述了从宏观上对单个AS的连通性的评估方法。 展开更多
关键词 域间路由 自治系统 商业关系 层次结构 连通性
下载PDF
域间路由系统的级联失效攻击及检测研究 被引量:5
7
作者 邱菡 李玉峰 +2 位作者 兰巨龙 王清贤 郭毅 《中国科学:信息科学》 CSCD 北大核心 2017年第12期1715-1729,共15页
针对BGP协议自适应机制缺陷,精心设计的攻击可使域间路由系统路由节点级联失效,从而导致整个域间路由系统崩溃.这类攻击的触发流量和响应行为均是合法的,对该类攻击的检测是网络安全领域研究的重难点课题之一.首先,本文分析现有可导致... 针对BGP协议自适应机制缺陷,精心设计的攻击可使域间路由系统路由节点级联失效,从而导致整个域间路由系统崩溃.这类攻击的触发流量和响应行为均是合法的,对该类攻击的检测是网络安全领域研究的重难点课题之一.首先,本文分析现有可导致域间路由系统级联失效的攻击方法,提出BGP级联失效攻击的两阶段攻击模型,分析各阶段攻击特征和攻击起效时间.接着,根据不同的攻击阶段,对现有BGP级联失效攻击的检测方法进行分类和阐述,从实时性、准确性和代价等多方面进行了综合评价.最后,对当前研究存在的问题进行总结,并对未来研究发展进行展望. 展开更多
关键词 域间路由系统 级联失效攻击 检测 两阶段攻击模型 攻击起效时间
原文传递
防范前缀劫持的互联网注册机制 被引量:3
8
作者 刘欣 朱培栋 彭宇行 《软件学报》 EI CSCD 北大核心 2009年第3期620-629,共10页
借鉴IRR(Internet routing registry)机制中注册路由策略的思想,提出了前缀策略(prefix policy)的概念,并由此设计了一种防范前缀劫持的方法——E-IRR机制.在E-IRR中,参与者发布自己的前缀策略,同时利用其他自治系统已注册的前缀策略验... 借鉴IRR(Internet routing registry)机制中注册路由策略的思想,提出了前缀策略(prefix policy)的概念,并由此设计了一种防范前缀劫持的方法——E-IRR机制.在E-IRR中,参与者发布自己的前缀策略,同时利用其他自治系统已注册的前缀策略验证BGP路由,从而防范前缀劫持.提出了维护前缀策略有效性措施,评估了E-IRR机制的安全能力与性能.方法的主要优势是,其在前缀劫持的防范能力与安全机制的实际部署需求之间达到了一个较好平衡,可增量式地部署,并不需要对BGP协议进行任何安全扩展.现有方案都不同时具备这些特性,它们使得E-IRR有望实际可行地解决前缀劫持问题. 展开更多
关键词 边界网关协议 域间路由系统 前缀劫持 前缀策略 互联网路由注册处 互联网注册机制
下载PDF
基于双毁伤因素的域间路由系统级联失效模型 被引量:4
9
作者 朱会虎 邱菡 +1 位作者 王清贤 臧艺超 《计算机工程与应用》 CSCD 北大核心 2019年第2期92-99,共8页
级联失效建模研究对检测和防御级联失效攻击具有重要意义。针对现有研究存在毁伤因素单一、失效条件不符合实际等问题,提出了基于双毁伤因素的域间路由系统级联失效模型。该模型综合考虑了UPDATE报文和流量重分配对级联失效过程的影响,... 级联失效建模研究对检测和防御级联失效攻击具有重要意义。针对现有研究存在毁伤因素单一、失效条件不符合实际等问题,提出了基于双毁伤因素的域间路由系统级联失效模型。该模型综合考虑了UPDATE报文和流量重分配对级联失效过程的影响,并基于两者的相互作用关系,系统刻画了级联失效过程。实验结果表明,该模型能够较准确地模拟域间路由系统级联失效过程,验证了模型的有效性。相对于已有模型,使模型与真实数据的预测偏差降低了35%。 展开更多
关键词 级联失效 域间路由系统 流量重分配
下载PDF
基于攻击树的边界网关协议安全测试 被引量:2
10
作者 念其锋 蔡开裕 杜秀春 《计算机工程与科学》 CSCD 2006年第8期14-16,29,共4页
基于BGP协议构造的域间路由系统是因特网的基础设施。域间路由系统面临多种恶意攻击的威胁且易受人为错误的影响。本文提出BGP攻击树(Attack-Tree)模型,并应用该模型构造域间路由系统的安全性测试套件,不但能够全面地对BGP进行安全性测... 基于BGP协议构造的域间路由系统是因特网的基础设施。域间路由系统面临多种恶意攻击的威胁且易受人为错误的影响。本文提出BGP攻击树(Attack-Tree)模型,并应用该模型构造域间路由系统的安全性测试套件,不但能够全面地对BGP进行安全性测试,而且便于测试案例的生成和系统实现。测试过程就是对树的标记过程,本文为此提出了着色算法。利用生成的测试案例,对BGP目标系统进行安全测试实验。结果表明,这种方法能有效地发现BGP潜在的安全漏洞,为ISP运营商增强路由系统安全提供依据。 展开更多
关键词 攻击树 边界网关协议(BGP) 域间路由系统 测试
下载PDF
基于度约束最小生成树的域间路由恢复算法 被引量:3
11
作者 王禹 张连成 +1 位作者 张宏涛 郭毅 《北京邮电大学学报》 EI CAS CSCD 北大核心 2020年第4期113-119,共7页
低速拒绝服务攻击对于域间路由系统造成威胁,已有失效恢复算法未能有效解决恢复拓扑计算的时间复杂度高和节点聚合控制等问题,为此,提出一种基于度约束最小生成树的失效恢复算法.通过设计基础迁移子算法和复杂迁移子算法,在满足度约束... 低速拒绝服务攻击对于域间路由系统造成威胁,已有失效恢复算法未能有效解决恢复拓扑计算的时间复杂度高和节点聚合控制等问题,为此,提出一种基于度约束最小生成树的失效恢复算法.通过设计基础迁移子算法和复杂迁移子算法,在满足度约束的条件下根据遭袭路由系统生存拓扑构建新的恢复拓扑,并针对上述两类迁移子算法,分别提出关键点选择子算法,用于判定和计算迁移过程所需的关键节点.理论分析和仿真实验结果证明,该算法生成的恢复拓扑在有效控制节点度的同时,具有较优的性能. 展开更多
关键词 域间路由系统 失效恢复 度约束最小生成树 时间复杂度 节点聚合控制
原文传递
互联网名址体系安全保障技术及其应用分析 被引量:1
12
作者 王翠翠 延志伟 耿光刚 《网络与信息安全学报》 2017年第3期34-42,共9页
为了确保域名系统与域间路由系统的安全运行,互联网工程任务组(IETF,internet engineering task force)提出了2项互联网名址体系安全保障技术——DNS安全扩展(DNSSEC,domain name system security extention)与资源公钥基础设施(RPKI,re... 为了确保域名系统与域间路由系统的安全运行,互联网工程任务组(IETF,internet engineering task force)提出了2项互联网名址体系安全保障技术——DNS安全扩展(DNSSEC,domain name system security extention)与资源公钥基础设施(RPKI,resource public key infrastructure)。在域名系统层面,DNSSEC通过使用公钥基础设施在DNS原有的体系结构上添加数字签名,为DNS提供了权限认证和信息完整性验证,成为了域名系统安全的基石;域间路由系统层面,RPKI通过公钥证书对互联网码号资源的所有权和使用权进行认证,构建了一个支撑域间路由安全的互联网基础资源管理体系。近年来,DNSSEC与RPKI在全球范围内的部署不断推进,为了解其在全球互联网的应用情况,以Alex前106个网站为数据集,对2项互联网名址体系安全保障技术及其应用状况进行了研究与分析。 展开更多
关键词 域名系统 域间路由系统 DNS安全扩展 资源公钥基础设施
下载PDF
互联网码号资源公钥基础设施(RPKI)研究综述 被引量:1
13
作者 邹慧 马迪 +1 位作者 邵晴 毛伟 《计算机学报》 EI CAS CSCD 北大核心 2022年第5期1100-1132,共33页
由于缺乏内建安全认证机制,边界网关协议(Border Gateway Protocol,BGP)容易遭受前缀劫持、路径伪造和路由泄露等异常路由攻击.互联网码号资源公钥基础设施(Resource Public Key Infrastructure,RPKI)正是针对BGP协议这一缺陷而提出的... 由于缺乏内建安全认证机制,边界网关协议(Border Gateway Protocol,BGP)容易遭受前缀劫持、路径伪造和路由泄露等异常路由攻击.互联网码号资源公钥基础设施(Resource Public Key Infrastructure,RPKI)正是针对BGP协议这一缺陷而提出的安全解决方案,其技术框架的标准化工作已于2012年在IETF域间路由安全工作组完成,涵盖体系结构、操作模型、密钥算法、证书策略、业务管理等一系列RPKI运行关键环节.近年来,大型互联网服务提供商、内容提供商和互联网交换中心已逐步开启RPKI在全球范围内部署应用的进程,越来越多的互联网关键基础设施纳入RPKI认证范畴,基于RPKI保障域间路由安全已经成为互联网社群的共识.作为学术界的热点话题,针对RPKI的研究不断涌现,包括安全威胁模型的构建、安全保障体系的设计、数据传递环节的效率优化和部署应用的测量分析等等.本文首先概述了RPKI的发展历史和应用现状.然后,介绍了RPKI体系及其生态系统,包括RPKI认证权威、RPKI依赖方和BGP域间路由系统三个组件,它们担任不同的角色且具有不同的作用,此外,详细统计了三者的软件实现和硬件支持情况.接着,梳理并归纳了RPKI在接入网安全、域间路由安全、域间源地址安全和资源相关服务安全四个领域的具体应用.此外,本文从安全、效率和管理三个方面分析了RPKI体系结构自身以及其部署应用过程中面临的问题和解决思路,结合近年来的应用态势,详细介绍了RPKI的部署测量和数据分析方面的研究进展,以及RPKI的部署现状和原因分析,并提出了相应的部署建议.最后,本文讨论了RPKI体系及其部署应用过程中亟需解决的问题和面临的挑战,并对未来研究方向进行了展望. 展开更多
关键词 边界网关协议 域间路由安全 互联网码号资源公钥基础设施 IP地址 AS号
下载PDF
基于传播动力学的域间路由系统关键节点识别方法 被引量:2
14
作者 朱会虎 邱菡 +1 位作者 朱俊虎 曾子懿 《网络与信息安全学报》 2019年第5期9-20,共12页
域间路由系统是互联网的关键基础设施,对域间路由系统中的关键节点实施保护具有重要意义。针对现有关键节点识别方法识别出的关键节点不能反映节点在失效传播过程中起到关键作用的问题,提出了基于传播动力学的关键节点识别方法。该方法... 域间路由系统是互联网的关键基础设施,对域间路由系统中的关键节点实施保护具有重要意义。针对现有关键节点识别方法识别出的关键节点不能反映节点在失效传播过程中起到关键作用的问题,提出了基于传播动力学的关键节点识别方法。该方法通过综合考虑节点失效后引发的负载重分配和UPDATE报文传播对周围节点和边产生的影响,提出了基于DDF-CFM模型的节点重要性评估模型。实验结果表明,该方法相比已有方法识别关键节点的准确程度至少提高7.3%。同时,在10 000个网络的规模下,仅5个关键节点失效就将导致大规模的域间路由系统级联失效。 展开更多
关键词 域间路由系统 关键节点 评估 传播动力学
下载PDF
基于复杂系统理论的域间路由系统演化模型CMV-HOT 被引量:1
15
作者 赵金晶 黄敏桓 朱培栋 《计算机研究与发展》 EI CSCD 北大核心 2009年第5期731-737,共7页
对域间路由系统的基本问题能否找到有效而又彻底的解决方法,在很大程度上取决于对域间路由系统行为模型的准确刻画.随着Internet网络规模的扩展和应用的多样化,域间路由系统体现出复杂巨系统的特征.从复杂系统理论出发,研究了Internet... 对域间路由系统的基本问题能否找到有效而又彻底的解决方法,在很大程度上取决于对域间路由系统行为模型的准确刻画.随着Internet网络规模的扩展和应用的多样化,域间路由系统体现出复杂巨系统的特征.从复杂系统理论出发,研究了Internet域间路由系统中各个自治系统在其成长消亡过程中需要考虑的各种影响因素,基于HOT理论建立了域间路由系统的动态演化模型——CMV-HOT模型.CMV-HOT模型将自治系统分为核心层AS、传输层AS以及边缘层AS三类,通过对域间路由系统的内部规律和外在表现的分析,从复杂系统的角度对域间路由系统的演化过程进行模拟.通过与真实BGP路由表数据的比较,CMV-HOT模型在节点度分布、网络的平均路径长度以及聚集系数等关键参数上有很好的一致性.因此模型能同时满足幂率特性和小世界特性,在网络研究中具有极高的准确性和实用价值. 展开更多
关键词 域间路由系统 自组织 复杂系统 演化模型 幂率 小世界特性
下载PDF
基于信任量化的自治系统恶意性判定 被引量:1
16
作者 王禹 王振兴 +2 位作者 张连成 郭毅 孔亚洲 《计算机科学》 CSCD 北大核心 2014年第S1期357-360,368,共5页
鉴于当前域间路由系统未能有效解决自治系统节点的行为恶意性判定问题,论文在研究人际网络信任关系的基础上,提出一种基于信任量化的自治系统恶意性判定模型。模型通过定义直接判定、协作判定及配合度3项判定准则,综合分析及量化目标自... 鉴于当前域间路由系统未能有效解决自治系统节点的行为恶意性判定问题,论文在研究人际网络信任关系的基础上,提出一种基于信任量化的自治系统恶意性判定模型。模型通过定义直接判定、协作判定及配合度3项判定准则,综合分析及量化目标自治域的路由交互行为,同时定义节点参与度作为最终判定结果的放大因子。基于仿真路由拓扑进行验证,结果表明,在面对典型的路由欺骗、服务受限及协作节点误报的情况下,该模型均能够有效识别和判定目标自治域节点的恶意行为,具备较好准确性和稳定性。 展开更多
关键词 域间路由系统 自治系统 信任量化 恶意性判定
下载PDF
基于遗传算法的域间路由系统跳变链路生成
17
作者 王禹 王银川 +1 位作者 焦飒镧 张劳模 《河南工程学院学报(自然科学版)》 2022年第4期63-68,共6页
BGP协议的自身缺陷导致域间路由系统安全性不断受到威胁,且有愈演愈烈的趋势。针对多自治域现有资源和策略难以实施协作防御的问题,构建了多自治域社团予以整合,并提出了基于遗传算法的预计算多路径跳变机制,预先为多域社团节点计算尽... BGP协议的自身缺陷导致域间路由系统安全性不断受到威胁,且有愈演愈烈的趋势。针对多自治域现有资源和策略难以实施协作防御的问题,构建了多自治域社团予以整合,并提出了基于遗传算法的预计算多路径跳变机制,预先为多域社团节点计算尽量完备的链路集合,在多域控制器负载受限时能够迅速选取不同转发路径实现跳变,以保障域间通信的稳定性。对该算法进行功能、性能仿真和对比实验,证明了其有效性。 展开更多
关键词 域间路由系统 多路径跳变 链路生成 遗传算法
下载PDF
域间路由系统级联失效下的目标失效链路定位方法研究 被引量:1
18
作者 曾子懿 邱菡 +2 位作者 朱俊虎 王清贤 陈迪 《电子与信息学报》 EI CSCD 北大核心 2020年第9期2134-2141,共8页
协同跨平面会话中断攻击(CXPST)通过反复对多条目标关键链路实施低速率拒绝服务攻击(LDoS)造成域间路由系统的级联失效,从而导致互联网的崩溃。在攻击发生的初期,准确定位受攻击的关键链路并进行针对性防御可遏制级联失效的发生。现有... 协同跨平面会话中断攻击(CXPST)通过反复对多条目标关键链路实施低速率拒绝服务攻击(LDoS)造成域间路由系统的级联失效,从而导致互联网的崩溃。在攻击发生的初期,准确定位受攻击的关键链路并进行针对性防御可遏制级联失效的发生。现有定位方法研究主要基于单源假设,没有考虑多条目标链路同时失效对路径撤回的影响,定位准确度受限。针对上述问题,该文提出一种基于加权统计匹配得分的多失效链路定位方法(WSFS),以级联失效攻击目标链路选择策略作为推断基础,将撤销路径长度的倒数作为权重对评分进行加权。基于实际网络拓扑和有利点位置的级联失效攻击仿真实验结果表明,WSFS比目前最优方法平均准确率可提升5.45%。实验结果证明WSFS相比于其他定位方法更适合应对域间路由系统级联失效下的目标失效链路定位问题。 展开更多
关键词 多失效链路定位 域间路由系统 级联失效 路径长度加权
下载PDF
基于最优有效路径的域间路由系统级联失效模型 被引量:1
19
作者 张俊 王永杰 +1 位作者 张敬业 杨林 《信息网络安全》 CSCD 北大核心 2021年第5期90-99,共10页
域间路由系统级联失效对域间路由网络安全影响较大,因此有必要对级联失效建模并进行深入研究。文章在分析域间路由网络商业关系和路由策略的基础上,提出了符合实际情况的最优有效路径发现算法和VIRS介数,基于VIRS介数定义链路初始负载... 域间路由系统级联失效对域间路由网络安全影响较大,因此有必要对级联失效建模并进行深入研究。文章在分析域间路由网络商业关系和路由策略的基础上,提出了符合实际情况的最优有效路径发现算法和VIRS介数,基于VIRS介数定义链路初始负载和容量,基于最优有效路径发现算法设计负载重分配过程,进而构建域间路由系统级联失效模型。模型弥补了已有研究的一些短板,既分开考虑了节点和链路的失效原因,也加入了节点和链路的恢复机制。算法复杂度分析和实验说明了最优有效路径发现算法的有效性和准确性,模型仿真实验研究了不同参数及恢复机制对级联失效的影响。研究结果对分析域间路由系统级联失效成因和维护网络安全以防发生级联失效有一定参考和借鉴作用。 展开更多
关键词 复杂网络 域间路由系统 网络攻击 仿真模型 级联失效
下载PDF
复杂域间路由体系中自治系统间关系的分类 被引量:1
20
作者 王瑞军 王洪君 +1 位作者 王大东 高远 《计算机工程》 EI CAS CSCD 北大核心 2005年第21期45-47,共3页
总结归纳了复杂域间路由体系中自治系统间的互联关系及其行为模式,指出peer-peer和customer-provider关系是当前域间路由的基础,并由此衍生出若干种复杂关系。分析了各种关系的成因,讨论它们的不同实现技术和当前存在的一些技术瓶颈,进... 总结归纳了复杂域间路由体系中自治系统间的互联关系及其行为模式,指出peer-peer和customer-provider关系是当前域间路由的基础,并由此衍生出若干种复杂关系。分析了各种关系的成因,讨论它们的不同实现技术和当前存在的一些技术瓶颈,进一步给出了一种能够识别自治系统关系并自动约束域间路由行为的增强算法。算法兼容RFC1771系列域间路由规范。 展开更多
关键词 域间路由 边界网关协议 自治系统 自治系统关系
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部