[发明专利]结合稳定性与安全性的边界网关协议改进方法及装置有效

专利信息
申请号: 201810481830.9 申请日: 2018-05-18
公开(公告)号: CN108809827B 公开(公告)日: 2020-06-02
发明(设计)人: 徐明伟;孙晓梅;李琦;杨芫 申请(专利权)人: 清华大学
主分类号: H04L12/721 分类号: H04L12/721;H04L29/06
代理公司: 北京清亦华知识产权代理事务所(普通合伙) 11201 代理人: 张润
地址: 10008*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 结合 稳定性 安全性 边界 网关 协议 改进 方法 装置
【权利要求书】:

1.一种结合稳定性与安全性的边界网关协议改进方法,其特征在于,包括以下步骤:

将标记BGP路由更新起源的安全根本原因信息添加至每一条通告路由;

根据所述安全根本原因信息结合路由AS_PATH信息计算标识路由稳定性指标,其中,所述路由稳定性指标的计算公式:

其中,公式(1)表示当路由被撤回一次时,其P值增加一个固定值Δ,提前设定固定值Δ,公式(2)表示在没有发生路由撤回的稳定期间,路由的P值随时间衰减,P(r0)和P(rt)分别表示路由在t0时刻和t时刻的状态;以及

将所述稳定性指标添加至BGP路由决策过程,以降低恶意协议攻击路径优先级。

2.根据权利要求1所述的结合稳定性与安全性的边界网关协议改进方法,其特征在于,将标记BGP路由更新起源的安全根本原因信息添加至每一条通告路由,还包括:

在BGP路由器接收到相邻单位的更新消息时,将接收到的所述安全根本原因信息发布至其他相邻单位。

3.根据权利要求2所述的结合稳定性与安全性的边界网关协议改进方法,其特征在于,所述根据所述安全根本原因信息通过路由AS_PATH信息获取标识路由稳定性指标,包括:

当任意一条路由被撤销且对应的路由AS_PATH信息包括根本原因信息时,对所述稳定性指标进行修改,增加一个固定值;

当路由保持稳定时,所述稳定性指标随时间呈指数衰减。

4.根据权利要求1所述的结合稳定性与安全性的边界网关协议改进方法,其特征在于,其中,根据稳定效果确定优先级,所述添加所述稳定性指标至BGP路由决策过程的添加优先级根据实际需求自行选择以实现稳定效果。

5.根据权利要求4所述的结合稳定性与安全性的边界网关协议改进方法,其特征在于,所述稳定性指标的优先级包括第一至第三模型,其中,

在所述第一模型中,将所述稳定性指标置于所述BGP路由决策过程的首位,且使得路由本地优先级和路径长短在次位;

在所述第二模型中,将反映路由策略的本地优先级置于首位,路径的稳定性和路径长短在次位;

在所述第三模型中,将所述路由本地优先级和路径的长短置于首位,并加入所述路由稳定性指标。

6.一种结合稳定性与安全性的边界网关协议改进装置,其特征在于,包括:

第一添加模块,用于将标记BGP路由更新起源的安全根本原因信息添加至每一条通告路由;

计算模块,用于根据所述安全根本原因信息结合路由AS_PATH信息计算标识路由稳定性指标,其中,所述路由稳定性指标的计算公式:

其中,公式(1)表示当路由被撤回一次时,其P值增加一个固定值Δ,提前设定固定值Δ,公式(2)表示在没有发生路由撤回的稳定期间,路由的P值随时间衰减,P(r0)和P(rt)分别表示路由在t0时刻和t时刻的状态;以及

第二添加模块,用于将所述稳定性指标添加至BGP路由决策过程,以降低恶意协议攻击路径优先级。

7.根据权利要求6所述的结合稳定性与安全性的边界网关协议改进装置,其特征在于,所述第一添加模块还用于在BGP路由器接收到相邻单位的更新消息时,将接收到的所述安全根本原因信息发布至其他相邻单位。

8.根据权利要求6所述的结合稳定性与安全性的边界网关协议改进装置,其特征在于,所述计算模块用于当任意一条路由被撤销且对应的路由AS_PATH信息包括更新信息时,对所述稳定性指标进行修改,增加一个固定值,当路由保持稳定时,所述稳定性指标随时间呈指数衰减。

9.根据权利要求6所述的结合稳定性与安全性的边界网关协议改进装置,其特征在于,其中,根据稳定效果确定优先级,所述添加所述稳定性指标至BGP路由决策过程的添加优先级根据实际需求自行选择以实现稳定效果。

10.根据权利要求6所述的结合稳定性与安全性的边界网关协议改进装置,其特征在于,所述稳定性指标的优先级包括第一至第三模型,其中,

在所述第一模型中,将所述稳定性指标置于所述BGP路由决策过程的首位,且使得路由本地优先级和路径长短在次位;

在所述第二模型中,将反映路由策略的本地优先级置于首位,路径的稳定性和路径长短在次位;

在所述第三模型中,将所述路由本地优先级和路径的长短置于首位,并加入所述路由稳定性指标。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810481830.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top