[发明专利]基于容错容侵的IP可信路由实现方法无效
申请号: | 200810046026.4 | 申请日: | 2008-09-11 |
公开(公告)号: | CN101355495A | 公开(公告)日: | 2009-01-28 |
发明(设计)人: | 曾婧杰;阳小龙;隆克平 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L1/16;H04L12/26;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 610054四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于容错容侵的IP可信路由实现方法,包括以下步骤:①当数据包传送到某节点时,该节点为发送节点,发送节点选择接收节点投递数据包,然后接收节点通过信任检测和信任扩展路由表展开检测,若无法通过检测,则投递数据包失败并转入步骤②;如果通过检测,则该接收节点接受数据包,路由成功;②对投递失败的数据包进行路由恢复。该IP路由的实现过程是安全可信的,在网络遭受恶意攻击或故障时,可以在消耗最少资源的前提下,很快恢复通信。克服了诋毁攻击、两面行为攻击、间隙性攻击和节点故障对网络路由带来的危害,具有较强的容错容侵能力。 | ||
搜索关键词: | 基于 容错 ip 可信 路由 实现 方法 | ||
【主权项】:
1、一种基于容错容侵的IP可信路由实现方法,其特征在于,包括以下步骤:①当数据包传送到某节点时,该节点为发送节点,发送节点选择接收节点投递数据包,然后接收节点通过信任检测和信任扩展路由表展开检测,若无法通过检测,则投递数据包失败并转入步骤②;如果通过检测,则该接收节点接收数据包,路由成功;②对投递失败的数据包进行路由恢复:接收节点向其上游节点即发送节点直接回传否定应答NACK,则发送节点重新进行可信路由选择,在设定的时范围内,如果二次选路成功,则回传肯定应答ACK到源节点,按二次选路投递数据包;如果二次选路失败,则继续向其再上一级节点回传否定应答NACK,如此通过逐级“回传-选路-回传”的方法来实现可信路由恢复;其中发送节点和接收节点进行双向信任评估,相邻节点和不相邻节点的信任评估策略为统一的信任值评估策略,并对节点信任关系具体化;对发送方而言:首先,源节点要确保目的节点的安全可信,其次,发送节点要将数据包投递给可信的节点;对接收方而言:任何节点在接收数据包时,不仅要评估直接发送数据包给它的那个相邻节点,还要评估该数据包的源节点,在二者都可信的前提下,才能接收该数据包。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810046026.4/,转载请声明来源钻瓜专利网。