首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >アグリゲート署名を用いたBGPsec AS PATH検証手法の提案と実装評価
【24h】

アグリゲート署名を用いたBGPsec AS PATH検証手法の提案と実装評価

机译:使用聚集签名的BGPsec AS PATH验证方法的建议和实施评估

获取原文
获取原文并翻译 | 示例

摘要

インターネットの経路制御プロトコルとして利用されるBGP の拡張において,電子署名を用いて経路情報の生成元の正しさを検証するOrigin Validation と経路情報が通過してきたパスを検証するPathValidation という二つのValidation の仕組みで動作するBGPsec の標準化が進んでいる.これらの仕組みは,BGP でやりとりする経路情報に対し,電子署名が付加されることにより,経路情報の増大を招き,結果としてBGP ルータのメモリ不足が懸案されている.本稿では,BGPsec のPath Validation におけるメモリ消費量の削減方法に注目し,新たなアグリゲート署名方式を用いて改良した検証手法を提案する.また,その手法に基づいてBGP ルーティングシステムの一つであるBIRD を改良したプロトタイプ実装を行い,実際のBGP ルータ同士を想定した実験環境での動作確認と実装評価を行う.実験結果として,200 件の長さ4 の経路を格納する場合,従来のBGPsec と比べ,メモリ消費量は80%まで削減できることを示す.
机译:在用作Internet路由协议的BGP扩展中,Origin Validation使用数字签名验证路径信息的起源的正确性,而Path \则验证路径信息通过的路径正在进行使用称为r \ nValidation的两种验证机制运行的BGPsec标准化。这些机制通过将数字签名添加到BGP交换的路由信息​​中而导致路由信息的增加,结果BGP路由器的内存不足是一个问题。 ing。在本文中,我们将重点放在BGPsec路径验证中的内存消耗减少方法上,并提出一种使用新的聚合签名方案的改进的验证方法。此外,基于该方法,我们实现了原型实现,该原型实现对BIRD(一种BGP路由系统)进行了改进,并在假定实际BGP路由器的实验环境中确认并实现了该操作。评估。实验结果表明,当存储4条路由的200条路由时,与传统的BGPsec相比,内存消耗最多可减少80%。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号