主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公English
2020-2021年专刊出版计划 微信服务介绍 最新一期:2020年第10期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
刘志辉,孙斌,谷利泽,杨义先.一种防范BGP 地址前缀劫持的源认证方案.软件学报,2012,23(7):1908-1923
一种防范BGP 地址前缀劫持的源认证方案
Origin Authentication Scheme Against BGP Address Prefix Hijacking
投稿时间:2011-04-29  修订日期:2011-08-24
DOI:10.3724/SP.J.1001.2012.04125
中文关键词:  源认证  前缀劫持  BGP(border gateway protocol)  AS 号  IP 地址前缀
英文关键词:origin authentication  prefix hijacking  BGP (border gateway protocol)  AS number  IP address prefix
基金项目:国家自然科学基金(61003285); 国家重点基础研究发展计划(973)(2007CB310704); 教育部科学技术研究重点项目
作者单位E-mail
刘志辉 北京邮电大学 信息安全中心,北京 100876 kevin2296@gmail.com 
孙斌 北京邮电大学 信息安全中心,北京 100876  
谷利泽 北京邮电大学 信息安全中心,北京 100876  
杨义先 北京邮电大学 信息安全中心,北京 100876  
摘要点击次数: 3365
全文下载次数: 4238
中文摘要:
      提出了一种基于线索平衡二叉排序哈希树认证委分字典的安全高效的源认证(origin authentication,简称OA)方案,用于防范BGP 地址前缀劫持攻击.基于Aiello 和McDaniel 等人提出的OA 服务,通过数值区间对AS 号和IP 地址前缀这两种BGP 前缀宣告资源进行了统一的形式化定义,采用一种方案同时解决了两种前缀宣告资源的源可信问题.该方案不仅解决了原OA 服务中存在的“无效分配关系的证据量是有效分配关系证据量的两倍”的问题,而且与原OA 服务相比,该方案建树所需要的总节点数降低约一半.同时,委分证据集合的平均长度更小.因此,该源认证方案效率更高.
英文摘要:
      A new origin authentication scheme based on a threaded balanced binary stored hash tree for authenticated delegation/assignment dictionaries is proposed to solve the problems of BGP (border gateway protocol) address prefix hijacking. BGP address prefix announcement is made up of AS number and IP address prefix, and this paper makes use of the number value range to uniformly define two kinds of BGP address prefix announcement resources, so the two kinds of BGP address prefix announcement resources’ origin trustworthy problems are issued by one efficient origin authentication scheme in this paper. This scheme inherits the merit of a threaded binary stored hash tree to correct the shortcomings existing in the William Aiello and Patrick McDaniel’s origin authentication scheme that the amount of the evidence for invalid delegation/assignment is double that of the valid. Meanwhile, in contrast with original OA scheme, this scheme reduces the number of tree nodes to half the amount of the delegation/assignment attestation set, which is smaller, so this scheme is more efficient.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利