两种网络环境中权限提升攻击分析与对比
2012-05-04唐建强张宏科
计算机工程与设计 2012年6期
刘 颖,唐建强,张宏科
(北京交通大学 电子信息工程学院,北京100044)
0 引 言
传统互联网体系结构中,IP地址在语义上承载了双重含义,一方面标识用户身份信息,用于端到端的通信连接,例如TCP协议使用双方的<IP地址,端口号>来唯一标识一个TCP连接;另一方面标识用户的拓扑位置信息,用于对数据包进行路由,这通常称为IP地址的二义性或双重属性[1]。研究发现,IP地址的这种双重属性以及互联网开放、信任、自治的设计思想在互联网路由扩展性、移动性和安全性等方面引发了严重问题[2-3]。因此,将节点身份信息与位置信息进行分离成为未来互联网络理论与技术研究的重要内容之一。目前,具有代表性的实现方案包括:思科公司 提 出 的 LISP 协 议[4]; 针 对 LISP 的 改 进 协 议 Ivip[5-6];TIDR协议[7]以及国家 “973”项目 “一体化可信网络和普适服务研究”提出了一种全新的一体化标识网络体系[8-9]等。
身份与位置分离网络(以下简称分离映射网络)中节点身份标识和位置标识的分离以及它们之间的映射使得该网络的通信机制发生了改变。这种通信机制的变化,使得网络的安全性也相应受到了改变。对分离映射网络的研究,目前还仅限于该机制的网络协议体系、映射解析机制、移动性和过渡方案等。如TIDR主要讨论了如何解决全局路由表膨胀以及多家乡等问题。LISP主要在映射机制、数据封装格式以及移动性扩展等方面提出了相应草案。关于分离映射网络整体上的安全性研究,目前国内外还没有广泛展开。……
登录APP查看全文
