[發明專利]基于信任的IP網絡兩階段容錯容侵路由機制無效
| 申請號: | 200810045402.8 | 申請日: | 2008-06-26 |
| 公開(公告)號: | CN101296181A | 公開(公告)日: | 2008-10-29 |
| 發明(設計)人: | 紀俊杰;陽小龍;隆克平;王進;吳雄飚;林建人 | 申請(專利權)人: | 電子科技大學 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L12/26;H04L1/16;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 610054四*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 信任 ip 網絡 階段 容錯 路由 機制 | ||
技術領域
本發明涉及通信技術領域,具體涉及一種基于信任的IP網絡兩階段容錯容侵路由實現方法。?
背景技術
網絡路由安全是網絡安全的重中之重。然而,目前IP網絡路由器或只能簡單地發現和接收路由信息不能有效地識別路由相關惡意攻擊,或只能阻止有限種類的路由威脅與異常。比如,OSPFv2利用密碼和加密的MD5來提高路由安全性;用Internet?Protocol?Security(IPSec)來確保通信的保密性和完整性;用Secure-BGP來保障BGP間確認的正確性;還有其它技術比如加密等。可是這些技術提高安全性能很有限,比如加密技術很難阻止來自內部的攻擊。?
近來,一些研究者開始利用路由器節點間的信任關系來構建安全路由新框架。正如Sergio?Marti,Prasanna?Ganesan?and?Hector?Garcia-Molina在文“SPROUT:P2P?Routing?with?Social?Networks”(刊登在IPTPS?2004上)中所提及的,這些基于信任關系的路由策略主要分為兩類:1、基于源端信任(source-routing)(即乘性)2、基于跳-跳信任(hop-by-hop?routing)(即加性)。所謂乘性,即將全局信任以自己為核心,每尋找下一跳時都必須通過源節點的信任關系評估才行。所謂加性,即每選擇下一跳節點時只要能通過上一跳節點的信任關系評估策略即可,進而來構建整個信任路徑。而這兩種方法有各自的優點,也存在不可避免的缺點。比如,前者優點在于:每選擇下一跳都經過源節點的認可;缺點在于源節點對于非相鄰節點監測所評估到的信任值不如對相鄰節點監測所評估到的信任值可靠。對于后者,其優缺點正好和乘性方法相反。?
發明內容
本發明所要解決的技術問題是如何提供一種基于信任的IP網絡兩階段容錯?容侵路由機制,該機制有效的避免了現有技術中所存在的缺陷,有效地提高了路由的容錯容侵性能。?
本發明所提出的技術問題是這樣解決的:提供一種基于信任的IP網絡兩階段容錯容侵路由實現方法,其特征在于,包括以下步驟:?
步驟1信任關系的定義、度量與更新:?
利用Tij來表示節點i所維護的關于節點j的信任值,它由兩部分組成:一是直接對目標節點進行監測,另一是接收其它相鄰節點對它的評價,用式(1)表示?
Tij=a(Tij)D+(1-a)(Tij)ID???????????????????????(1)?
其中Tij取值范圍為[0,1],(Tij)D和(Tij)ID分別稱作直接信任值和間接信任值;α∈[0,1]為用戶可以自行調節的常數,目的在于區分直接信任值與間接信任值對Tij的不同貢獻,直接信任值(Tij)D取決于用戶對特定應用的需求,用式(2)表示?
(Tij)D=c1f1(·)+c2f2(·)+…+cifi(·)+…+(1-c1-c2-…-cn-1)fn(·)????(2)?
其中,c1+c2+…+cn=1。ci∈[0,1]為常數,由用戶根據各個信任映射函數對信任值的貢獻程度來進行設置,n為用戶定制的信任映射函數的總個數,fi(.)為第i個信任映射函數,各個信任映射函數都是用戶自定義的;間接信任值(Tij)ID是由各個節點之間廣播交互而得到的間接信任值信息,用式(3)表示?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于電子科技大學,未經電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810045402.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:壓印裝置、壓印方法和壓印模具
- 下一篇:谷物脫殼和脫胚的方法和設備





