已閱讀1頁,還剩57頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、當前的Internet尋址轉發(fā)體系唯一地根據(jù)目的IP地址轉發(fā)數(shù)據(jù)包,大多數(shù)情況下轉發(fā)過程并不檢查源IP地址。這使得惡意主機很容易偽造源IP地址。因此,阻止偽造的源地址并追溯發(fā)送惡意流量的源主機成為了Internet上一個重要的挑戰(zhàn)。在當前和下一代互聯(lián)網(wǎng)的設計與研究中,源地址的真實性檢驗成為互聯(lián)網(wǎng)體系結構中亟需解決的重要議題之一。
實施源 IP地址驗證能夠幫助我們實現(xiàn)以下目標:(1)由于那些帶有偽造源地址的包將不會被轉發(fā),因
2、此利用源地址欺騙的攻擊將無法實施;(2)假設所有的包的源地址是真實有效的,因此能夠允許精確地實施追蹤,有利于網(wǎng)絡的診斷,管理,計費以及應用。本論文提出了一種簡單精巧的協(xié)議/體系設計方法,該方法通過對接入網(wǎng)絡入口處的源地址真實性以及每個域邊界處的分組路徑的可信性進行檢驗來提高網(wǎng)絡的安全性。這種方法通過異或操作實現(xiàn)累積式的路徑確認;同時,異或操作的可逆性使得源地址回溯功能得以方便的實現(xiàn),最大化地簡化了網(wǎng)絡的復雜性,降低了源地址認證功能所引入
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 面向SDN的源地址驗證方法研究.pdf
- 源地址過濾的軟硬件方法優(yōu)化.pdf
- 基于認證的IPv6無狀態(tài)地址自動配置系統(tǒng)的研究與實現(xiàn).pdf
- IMS核心網(wǎng)絡認證框架研究.pdf
- 111 核心網(wǎng)技術核心網(wǎng)網(wǎng)絡架構及維護規(guī)范
- addressspoofing修改ip包的源地址,對接收者加以欺騙。...
- IPv6無狀態(tài)地址自動配置在UMTS中的仿真.pdf
- IDC核心網(wǎng)絡設備安全認證的開發(fā)和應用.pdf
- 基于Internet的數(shù)控機床實訓系統(tǒng)架構設計.pdf
- GSM移動核心網(wǎng)中基于SIGTRAN協(xié)議棧的網(wǎng)絡架構的研究與實施.pdf
- 基于Tivoli的公安核心網(wǎng)絡監(jiān)控系統(tǒng)的設計與實現(xiàn).pdf
- 大型雙核心網(wǎng)絡設計與實現(xiàn)
- 基于Tivoli的銀行核心網(wǎng)絡監(jiān)控系統(tǒng)的設計與實現(xiàn).pdf
- 壽險核心業(yè)務系統(tǒng)架構設計.pdf
- 遼寧聯(lián)通3G核心網(wǎng)絡設計.pdf
- 移動核心網(wǎng)絡安全評估模型及方法研究.pdf
- 基于GSM網(wǎng)絡的3G核心網(wǎng)規(guī)劃.pdf
- IPv6源地址驗證技術在天津大學校園網(wǎng)中的設計與實現(xiàn).pdf
- 移動通信核心網(wǎng)絡體系結構的研究及核心網(wǎng)絡分組域演進的實現(xiàn).pdf
- 基于可信模塊視頻監(jiān)控系統(tǒng)的安全雙向認證架構設計.pdf
評論
0/150
提交評論