贝叶斯预测下的域间路由信任机制
2014-09-21杨本朝
王 伟,杨本朝,吴 涛
(1.信息工程大学数学工程与先进计算国家重点实验室,河南郑州 450002;2.安徽大学数学科学学院,安徽合肥 230039)
BGP[1]协议是不同域之间交换信息的路由协议,是互联网中不同自治系统间的协议标准.与其他网络协议一样,BGP协议在安全问题上也存在设计缺陷[2],由于这些缺陷,恶意攻击者可以进行前缀劫持、路径缩短、路径填充等攻击[3],严重威胁网络的安全性.
为了提高BGP的安全性,多位国内外学者提出了各种BGP安全方案,其中有Kent等[4]提出的S-BGP(secure border gateway protocol),White等[5]提出的 So-BGP(secure origin BGP).这些方案都依赖PKI(public key infrastructure)技术来保证信息的可信性,虽然具有良好的安全性,但计算开销过大,至今这些方案都没有在网络中得到实际规模部署.Wan等[6]提出的psBGP(pretty secure BGP)是在BGP更新消息中添加前缀信息和AS号绑定的方法来实现异常检测.该方案需要集中的机构或设施作为支撑,且检测的时效性和可靠性难以得到保证.部分学者也提出了根据信任机制来提高BGP抵御虚假路由攻击的方案,如胡宁等[7]提出了基于构建各AS的信誉,根据AS信誉值的大小有选择地抑制信誉值小的AS提供的路由,该方法虽然提高了路由的可信性,但AS信誉值是如何具体计算和更新的,没有具体描述;谭晶等[8]提出了基于Chord环的域间路由机制,但Chord环节点是如何选取和退出的也没有具体描述,而且该方案是一个集中式的计算方法,且涉及证据理论中的集合运算,因而计算效率不高.
1 域间路由节点信任度的计算
1.1 节点信任度的定义
在Internet中以自……