[發明專利]基于AS安全聯盟的域間路由系統擬態防護方法有效
| 申請號: | 201710599562.6 | 申請日: | 2017-07-21 |
| 公開(公告)號: | CN107454069B | 公開(公告)日: | 2020-04-21 |
| 發明(設計)人: | 王禹;苗甫;魏濤;張連成;郭毅;張宏濤;曹琰;張斌;劉洋 | 申請(專利權)人: | 河南工程學院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 鄭州金成知識產權事務所(普通合伙) 41121 | 代理人: | 郭增欣 |
| 地址: | 451191 河*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 as 安全 聯盟 路由 系統 擬態 防護 方法 | ||
1.一種基于AS安全聯盟的域間路由系統擬態防護方法,其步驟為:
A、相鄰的至少兩個AS節點根據自愿的原則組建對外部形成黑盒的擬態聯盟,而后擬態聯盟內部通過選舉方式推舉一個AS節點作為代理控制器AC;
B、加入聯盟的所有AS節點把其節點的處理轉發能力及與其他節點鏈路帶寬的相關信息發送到AC;
C、AC分析獲取聯盟外部節點經過聯盟內部的實際路徑,同時計算其經過聯盟的k條最短路徑;
D、根據是否遭遇安全威脅,聯盟決定是否采用擬態變換,當遭遇安全威脅時,AC從k條最短路徑中隨機挑選一條作為實際路徑,判斷這條路徑是否滿足資源約束條件,滿足資源約束條件時便采用該路徑作為實際通信路徑,若不滿足則選取多條路徑以滿足通信需求;
E、根據選取的實際路徑,AC對外隱藏內部真實報文發送鏈路拓撲,將變換結果發送給聯盟內部AS,而后聯盟內部AS根據該變換對通過本節點的流量進行轉發;
F、設置定時器,當路徑使用時間到期之后,再根據系統安全威脅情況判斷是否恢復原有路徑,或繼續進行擬態變換。
2.根據權利要求1所述的基于AS安全聯盟的域間路由系統擬態防護方法,其特征是:每個節點對的k條最短路徑的計算步驟為:
a、通過編碼把節點對之間的一個最短路徑映射成一個字符串;
b、把節點連接構成的路徑設計成染色體的編碼;
c、在遺傳算子中,根據可連接節點實現路徑塊的交叉操作,將數個可連接節點作為變異基因塊,進行變異操作。
3.根據權利要求2所述的基于AS安全聯盟的域間路由系統擬態防護方法,其特征是:在交叉操作和變異操作中采用覆蓋法對變異和交叉中出現的環路問題進行處理。
4.根據權利要求1所述的基于AS安全聯盟的域間路由系統擬態防護方法,其特征是:所述步驟E中的資源約束采用請求-應答的方式,其步驟為:
a、AC選擇路徑后,記錄下每條最優路徑;
b、若系統中因為資源約束出現節點轉發能力不足,或鏈路負載超出其最大負載時,由相關節點向AC提出減負請求,而后由AC負責減少對經過該節點或鏈路的路徑數量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于河南工程學院,未經河南工程學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710599562.6/1.html,轉載請聲明來源鉆瓜專利網。





