首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
空地一体化网络场景下,传统基于TCP的域间路由协议BGP难以满足空地一体化网络拓扑结构频繁变化、邻居连接需要快速建立的要求。通过审视空地一体化网络中地面网络之间快速建立BGP邻居连接的需求,实现了一种基于UDP传输的域间路由协议BGP-U(border gateway protocol based on UDP)。针对空地一体化网络设计了BGP-U状态机,采用UDP实现了BGP-U,给出了BGP-U的请求端和服务端实现关键数据结构和邻居关系交互流程。实验仿真表明,采用UDP的BGP-U有利于大规模地面网络邻居关系的快速建立,有着更好的并发响应性能。  相似文献   

2.
天地一体化信息网络是中国"科技创新2030"的重要项目,也是未来互联网发展的重点方向。域间路由协议是实现天地一体化信息网络中各类卫星网络与现有地面网络有效融合的关键,然而,卫星网络具有网络拓扑高动态的特性,使得现有域间路由协议的部署面临巨大挑战。该文在现有普遍应用的域间路由协议BGP(border gateway protocol)的基础上,提出了一种网络拓扑解耦的边界网关协议NTDBGP。NTD-BGP引入独立于物理拓扑变化的域间邻居发现机制和主动路由更新模块,结合卫星运动的可预测特性,解耦网络拓扑与域间邻居关系和路由更新之间的映射关系,实现低开销、高稳定的域间路由。试验结果表明:NTDBGP在维持域间邻居关系、减少路由更新时间以及保持网络稳定性等方面明显优于传统BGP。  相似文献   

3.
BGP协议是目前广泛用于广域网的AS间路由协议,BGP协议的一个关键特性就是允许AS采用不同的路由策略去控制AS间路径的选择以及向其它AS传递路径可达信息。本文对AS间BGP路由决策进行了深入研究,在此基础上,提出了一种基于AS关系的AS间BGP路由验证方法。  相似文献   

4.
流量工程是网络资源优化配置的重要手段,域间流量工程是针对自治系统(autonomous system,AS)间链路的负载均衡及利用率优化。目前,互联网的路由都是按照报文目的地址进行的,这使得基于边界网关协议(border gateway protocol,BGP)的域间流量工程在网络拥塞时的调整能力有限。该文在分析了域间流量工程典型场景和需求的基础上,提出了基于二维路由的域间流量工程模型,并提出了域间二维路由流量工程场景下流量放置问题和源地址块切分问题的启发式算法来求解。仿真结果表明:基于域间二维路由的流量工程能够成功解决流量细分问题,并在吞吐量、路径稳定性等指标上均优于基于BGP的流量工程方案。  相似文献   

5.
紧凑路由算法一直被认为是未来Internet上可扩展路由算法的有力候选者,因为它实现了近似最短路径路由机制的同时,路由表也比BGP(border gateway protocol)路由协议更加紧凑.TZ紧凑路由算法初始地标点的选取是随机生成的,没有充分利用网络拓扑信息,不是很适合真实网络.故分别提出了基于节点度和基于PageRank算法的地标节点选取机制,用于改进TZ紧凑路由算法.在2000年和2006年的Internet AS图上对两种改进算法和TZ算法进行仿真,实验结果表明,两种改进算法的平均路由表大小和平均伸长系数相比于TZ算法均有明显的改进.  相似文献   

6.
作为互联网唯一的域间路由协议,边界网关协议(border gateway protocol, BGP)当前面临着互联网号码资源误用的威胁。现有安全方案——资源公钥基础设施(resource public key infrastructure, RPKI)通过中心化的基础设施维护互联网号码资源信息,然而该方案面临着中心化导致的单点失效风险、收敛时间长和开销高的问题。该文提出了基于区块链技术的去中心化互联网号码资源管理系统(decentralized internet number resource management system, DINRMS)。为提高系统的可扩展性,在结构上对全球自治系统(autonomous system, AS)分组分层,并针对此结构设计了相应的工作流程。此外,基于上述分组分层结构提出了一种基于互联网号码资源所有权信息和映射信息产生情况的启发式数据推送机制,缩短AS获得这些信息的收敛时间,同时减少交互开销。实验表明,DINRMS为域间路由提供了安全可信的互联网号码资源信息;相比RPKI, DINRMS的中心化程度降低了60%以上,收敛时间缩短了50%以上,交互...  相似文献   

7.
提出一种利用边界网关协议(BGP)路由表推导自治系统(AS)关系的方法·通过分析AS关系对BGP输入和输出路由策略的约束,得到用AS关系序列表示的AS路径结构·根据AS关系序列上下文,利用AS路径构成规则推导AS关系·根据不同层次自治系统BGP路由表中AS路径的结构特点,对顶层AS和非顶层AS的BGP路由表分别使用不同的推导规则·推导中考虑了错误配置的影响,并且使用多种参数判断AS关系·利用公共可用BGP路由表测试算法,超过80%的AS关系可由顶层AS路由表直接导出·与同类算法结果对比验证了算法的有效性·  相似文献   

8.
针对BGP路由协议慢收敛严重影响Internet性能的问题,研究BGP路由的收敛时间,分析造成路由收敛延迟的原因,在简单路径向量协议SPVP模型的基础上提出改进BGP路由模型及其算法.通过检测AS失效链路的根源节点来提高BGP路由收敛速度,减少路由更新消息开销,改进后的Tdown收敛时间上限值下降为O(d).并且在不同节点数的全连接网络拓扑中进行仿真试验,证实所得结论的正确性.  相似文献   

9.
目前的边界网关协议(BGP)配置管理是基于手工模式实现的,代价高、易出错、灵活性和扩展性差。该文将策略管理引入到BGP的配置管理中,提出了一个在自治系统(AS)内部实现BGP自动配置的框架。它可以支持自治系统中路由策略的一致性检测,根据高层策略自动配置AS内部所有BGP路由器,并能够动态地适应自治系统路由策略的改变。  相似文献   

10.
BGP协议是运行于Internet上的惟一的域间路由协议,允许自治系统定义自身的路由策略选择路由.然而这样定义的路由策略可能存在冲突,路由策略冲突会导致BGP路由发散.提出一种基于AS关系的确保BGP路由收敛的方法,通过跟踪BGP路由变化事件发现导致BGP路由发散的路由,对违反自治系统关系的路由进行抑制保证BGP路由收敛.对所提出的方法进行仿真实验,结果证明了所给方法的有效性.  相似文献   

11.
提出一种域间网络保护路由模型,利用边界网关协议(BGP)路由表中已经存在的后备路由资源,确保在路由收敛过程中自治系统(autonomous system,AS)节点之间端对端的连通性,从而避免数据传输发生中断,解决瞬态故障。并利用互联网AS-level网络拓扑图重构AS节点的路由表,评估互联网的可保护程度。研究结果表明:提出的保护路由模型在不增加BGP路由器额外开销的基础上能够较好地保证网络数据传输不中断,增强互联网的连通性。  相似文献   

12.
为了更准确地反映出开放式网络环境下实体行为的不确定性和动态性,提出一种基于贝叶斯网络的信任管理方案.该方案显式地加入了上下文信息,并使用一种统计学方法推算出上下文信息对实体行为的影响因子.采用一种上下文间的信任度映射方法,使得实体能够根据一些相关上下文中的信任信息推算出其他实体在陌生上下文中的信任度.仿真结果表明,该方案的信任度估算比其他使用特定算法的系统更精确.  相似文献   

13.
BGP协议是一个带有许多可增强特性与控制机制的距离向量路由协议.它为自治系统(AS)提供无环的域间路由信息,并能对进出AS的数据根据特定的策略进行调控.随着BGP服务在骨干网络应用的加强,BGP的稳定直接关系到互联网的稳定运行,是使互联网络具有可扩展性和可持续性发展的基础.在EBGP对等体中,通过环回口更易在多条连接上实现负载均衡,但同时,在特定的网络拓扑和配置下,会引发路由振荡.分析了使用环回地址建立的2个AS间的EBGP路由,会出现导致BGP路由振荡的产生的情况,并展示了多种导致振荡的可能性,提出了如  相似文献   

14.
为了提高信任模型中信任查找的效率和更有效的防止恶意推荐,对在网格环境下的信任模型引入了招标的思想以及改进了信任更新机制.首先由评估者向资源实体发出招标信息,资源实体根据招标信息投标或不投,评估者收到资源实体的投标申请书,就只需在已发投标申请的资源实体中进行信任查找,然后与符合条件的资源实体签订合约;在信任更新机制中将推荐行为发生后总体信任值作为较真实的信任值,与中间实体推荐信任值比较,根据二者的误差生成反馈,调整对此实体的信任度.实验表明信任模型在引入招标机制和改进了信任更新机制后,不仅调动了资源节点的主动性,实现了用户和资源的互动,提高了信任查找的效率,而且能够更好更有效的防止恶意推荐.  相似文献   

15.
提出了一种基于节点主观信任度的分布式多路径路由协议(distributed protocol for muhipath muting based onnode's subjective trust degree,NSTD-DPMR).在利用主观信任度对中间节点的恶意程度进行评估的基础上,分布式计算出源端节点发送数据的最佳速率,以及各中间节点的最佳转发速率.仿真实验表明,协议NSTD-DPMR能够在将恶意中间节点对数据传输的危害降低到最低程度的同时,最大化目的端节点接收到的正常数据,保证了路由的安全性和有效性,且协议的复杂度较低.  相似文献   

16.
为了实现从安全管理的角度划分移动Ad hoc网络的网络结构,保证移动Ad hoc网络的有效运行和管理,提出了一种信任评估模型.该模型从信任的定义出发,采用实体行为的服务级管理,针对不同类别服务的实体行为表现成功次数和失败次数对信任关系进行度量,定义了直接信任度、推荐信任度和节点信任度.结果表明该模型适用于移动Ad hoc网络,弥补了移动Ad hoc网络中现有的成簇算法缺少恶意节点检测的缺陷.  相似文献   

17.
针对现有分布式入侵检测系统中的安全和信任问题,引入节点间信任度量机制。系统中所有协同节点初始信任值均为1,根据节点的状态和行为信息,信任值将动态增大或者减小。通过比较信任值来去除或者减小恶意节点的有害信息影响,从而减少系统的错报和误报。典型案例分析发现,引入信任度量机制的分布式入侵检测系统能有效提高检测的准备度,增强检测能力。  相似文献   

18.
移动ad hoc网络可信路由发现算法   总被引:4,自引:2,他引:4  
综述了移动adhoc网络环境下已有路由协议的研究现状,针对移动adhoc网络特点和已有协议在安全方面存在的缺陷,提出了一种新的可信路由发现算法,并将该算法加入到被IETF认可的DSR路由协议中得到实现,经NS2网络仿真工具仿真实验,证明该算法是行之有效的·使用信任度表示某个节点可以作为路由的下一跳的可能性,给出了信任度计算方法·决策者对一个证据的信任程度不仅与第三方对证据的建议有关,并且更重要的是与决策者本身的直接经验有关·对信任模型进行了形式化描述,该信任模型主要解决了没有认证中心的陌生者的信任管理问题,通讯节点可以提供不完整、不确定的信任证据,弥补了现有安全协议的缺陷·  相似文献   

19.
无人机在军事和民用领域都得到了广泛的应用,无人机的组网也成为研究热点之一.邻居发现作为组网完成的前提步骤,发挥着至关重要的作用.首先提出了基于3次握手改进机制的非协作邻居发现(3-handshake non-cooperation neighbor discovery,3-NCND)协议;然后融入支持向量机(support vector machine,SVM)算法,提出了基于3次握手改进机制和SVM的协作邻居发现(3-handshake and SVM cooperative neighbor discovery,3-SVMCND)协议,SVM作为分类器加入到邻居协议中,智能地将自身邻居节点信息发送给目标节点,减少了邻居节点推荐的数量,提高了邻居发现的速度.通过仿真实验比较了邻居发现时隙数、邻居发现率和能量消耗这3个性能指标.研究结果表明,相较于3-NCND协议,SVM-CND协议具有更快的发现速度和更高的邻居发现率.  相似文献   

20.
防御各种攻击是Ad Hoc网络面临的艰巨任务,针对Ad Hoc网络路由协议DSR提出一种基于邻居节点信任度机制的改进协议CT_DSR,它包括信任度管理和路由测试.仿真实验表明,改进协议CT_DSR和协议DSR相比,在牺牲少量的延迟和路由开销的情况下得到较好的网络稳定性.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号