-
题名一体化标识网络映射缓存DoS攻击防范方法研究
被引量:2
- 1
-
-
作者
万明
张宏科
尚文利
沈烁
刘颖
-
机构
中国科学院沈阳自动化研究所
中国科学院网络化控制系统重点实验室
北京交通大学下一代互联网互联设备国家工程实验室
中国互联网络信息中心互联网基础技术开放实验室
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2015年第10期1941-1947,共7页
-
基金
国家自然科学基金(No.61232017
No.61202428
+3 种基金
No.61164012)
国家863高技术研究发展计划(No.2012AA041102-03)
中央高校基本科研业务费专项资金(No.2013JBM004)
DNSLAB资助
-
文摘
为了抵御一体化标识网络中接人路由器可能遭受的映射缓存DoS攻击,本文提出了一种基于双门限机制的映射缓存DoS攻击防范方法.该方法设计了一种基于迭代思想的谜题机制降低映射缓存中映射信息条目的增加速率,并采用了映射信息可信度算法识别和过滤映射缓存中恶意的映射信息条目.仿真实验与性能分析表明,该方法能够有效地抵御映射缓存DoS攻击,防止映射缓存溢出.
-
关键词
一体化标识网络
映射缓存DoS攻击
双门限机制
谜题机制
可信度
-
Keywords
identifier-based universal network
DoS attack against mapping cache
double-threshold
puzzle challenge
trust value
-
分类号
TN911.23
[电子电信—通信与信息系统]
-
-
题名一体化标识网络中的用户身份认证协议
被引量:1
- 2
-
-
作者
唐建强
刘颖
万明
张宏科
-
机构
北京交通大学下一代互联网互联设备国家工程实验室
-
出处
《北京交通大学学报》
CAS
CSCD
北大核心
2012年第2期54-61,共8页
-
基金
新一代宽带无线移动通信网重大专项资助(2011ZX03002-005-03)
中央高校基本科研业务费专项资金资助(2012YJS019
+1 种基金
2011JBM016
2011JBM012)
-
文摘
一体化标识网络解决了传统网络中IP地址二义性问题,是一种基于网络的身份与位置分离体系.本文在一体化标识网络中提出一种用户身份认证协议,基于该协议设计了一种利用数字证书构建的接入标识.这种接入标识唯一的表示一体化标识网络中的终端,实现用户身份信息与终端的绑定.该用户身份认证协议基于Diffie-Hellman密钥交换完成用户到用户真实身份的双向认证,采用谜题机制和无认证状态防止应答方受到DoS攻击.通过C-K安全模型分析用户身份认证协议的安全性,分析表明该协议是会话密钥安全的.
-
关键词
一体化标识网络
接入标识
谜题机制
真实性
-
Keywords
universal identifier-based network
access identifier
puzzle mechanism
authenticity
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名天地一体化网关设计与实现
被引量:1
- 3
-
-
作者
徐琪
周华春
李光磊
高德云
李泰新
李海峰
-
机构
北京交通大学电子信息工程学院
-
出处
《铁道学报》
EI
CAS
CSCD
北大核心
2016年第10期69-77,共9页
-
基金
国家高技术研究发展计划(863计划)(2015AA015702)
国家自然科学基金(61271202)
-
文摘
采用身份与位置分离、资源与控制分离、控制与转发分离的思想和空间DTN体系结构,提出一体化标识网络构建天地一体化网络,并设计实现天地一体化网关,通过标识和协议转换实现地面网络和空间网络的互联互通。基于一体化标识网络实验平台设计地月通信实验场景,在不同的非对称上下行速率比、误码率情况下进行多次地月数据传输实验,测试所设计的扩展模块WebCache的基本功能。实验结果表明网关能够在一定程度上适应空间链路特性,而WebCache模块能够帮助提高空间链路的利用率。
-
关键词
一体化标识网络
DTN网络
天地一体化网关
-
Keywords
identifier-based universal networks
D T N
gateway in integrated space-air-ground network
-
分类号
TN915
[电子电信—通信与信息系统]
TN927
[电子电信—通信与信息系统]
-
-
题名服务标识映射服务器性能测试工具的设计与实现
被引量:2
- 4
-
-
作者
陈培根
高德云
苏伟
-
机构
北京交通大学电子信息工程学院
-
出处
《计算机应用与软件》
CSCD
北大核心
2012年第10期48-51,共4页
-
基金
国家自然科学基金项目(60903150)
-
文摘
一体化标识网络在总结现有网络弊端的基础上,提出服务普适化理论。服务标识映射服务器SIDMS(Service IdentifierMapping Server)是一体化标识网络中实现多种服务统一管理的核心设备,是用户接受服务的第一个平台,因此SIDMS具有极高的重要性。在SIDMS大规模投入使用前,对其性能进行测试和量化评估是十分必要的。针对SIDMS的运行环境和作用进行了分析,在此基础上,设计开发了性能测试工具,并对SIDMS性能进行了实际测试,测试得出了SIDMS的性能瓶颈值,量化评估性能表现。为优化和完善SIDMS提供依据,保证SIDMS可以在一体化标识网络中稳定可靠运行。
-
关键词
一体化标识网络
服务标识映射服务器
性能测试
-
Keywords
Integrated identifying networks SIDMS Performance test
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-