国家高技术研究发展计划(2007AA01Z2A2)
- 作品数:7 被引量:35H指数:4
- 相关作者:吴建平徐明伟杨家海李琦曹锐更多>>
- 相关机构:清华大学清华大学信息网络工程研究中心更多>>
- 发文基金:国家高技术研究发展计划国家重点基础研究发展计划国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 自治系统间的安全路由协议GesBGP被引量:13
- 2009年
- 域间路由协议BGP的安全性直接影响着互联网路由的可用性.虽然现有很多改进的BGP安全方案可以解决这些安全问题,但这类方案存在很多设计缺陷(例如,路由资源消耗问题).在文中,作者充分考虑了安全BGP的目标并提出了一个Good-Enough-Security BGP(GesBGP)协议.GesBGP在可信计算技术的基础上使用基于身份的密钥(IBS)算法确保BGP协议中身份的真实性.IBS算法的引入有效地消除了传统安全BGP协议中部署集中公钥基础设施(PKI)以及公钥证书的分发和储存问题.此外,GesBGP不单纯依赖于安全密钥算法,基于可信计算技术的BGP可信服务从路由器系统本身防止了系统配置的非法篡改,消除了路由消息的多重累积签名.在提出的优化GesBGP协议中,通过部署BGP的安全规则建立AS之间强制信任关系,进一步消除了BGP通告消息中的累积签名.安全分析和性能评价表明,优化的GesBGP在确保BGP安全性的同时有效地改进了GesBGP的性能.
- 李琦吴建平徐明伟徐恪张新文
- 关键词:域间路由协议BGP
- 快速域名解析系统性能分析被引量:5
- 2009年
- 针对当前域名系统解析性能不高,容易出现单点故障且无法满足实时更新的问题,提出了一种快速域名解析系统——FNS。FNS继承了现有DNS体系中层次化的结构,并在局部区域中引入了DHT结构。FNS采用了特殊的域名信息存储和定位机制,可以快速地找到存储域名信息的权威服务器,从而缩短了查询延迟。FNS还引入了主动更新机制,对于位置发生变化的服务器可以很快地将它们的最新信息扩散到网络中。实验表明,FNS比DNS具有更短的查询延迟和更新延迟,主动更新机制也不会给网络或服务器造成大量的网络负担。
- 曹锐吴建平徐明伟
- 关键词:域名解析系统
- 系统多维可扩展理论的研究
- 2009年
- 为了研究互联网系统的评价指标随系统参数变化而改变的特性,本文分析系统多维可扩展性的4个基本要素,提出一种评价数学模型.该模型给出了可扩展性的数学定义、几何意义及计算方法.本文还利用该模型比较了两种域名解析系统规模可扩展性好坏并由此得出了系统部署的指导原则,实验模拟结果与理论计算结果一致.实验说明本文提出的理论模型能够分析互联网系统可扩展性的客观规律,对于系统选择和部署有现实的指导意义.
- 曹锐吴建平徐明伟
- 关键词:可扩展性数学模型
- 网络故障及自愈路由模型和算法被引量:3
- 2010年
- 网络故障频繁发生,现有路由的自愈性难以确保发生网络故障后路由自动快速恢复或快速重建以保证分组的正常转发.在路由自愈过程中,网络路由可能是错误的,甚至会出现路由黑洞或路由回路,导致分组丢失,影响网络应用.为了解决这些问题,研究者设计了很多路由改进方案.文中在分析路由故障的基础上,提出了自愈路由的概念、模型和评价指标,总结分析了当前域内和域间自愈路由的方法.按照不同的自愈路由设计思路,将这些方案分成快速恢复方案和路由保护方案,详细分析了各类算法的有效性.最后探讨了自愈路由研究中需要进一步考虑的关键问题,并提出了综合路由快速恢复和路由保护的自愈路由方案.
- 徐明伟李琦潘凌涛杨芫侯美佳
- 关键词:网络故障域间路由
- 基于搜索引擎的网站流量估算模型
- 为了研究不同的网站对流量的吸引力,提出了一个网站流量估算模型.该模型以搜索引擎和热门搜索词为基础,对流量的估算仅需要公开数据.使用估算得到的流量数据对国内网站进行了排名,通过与Alexa排名的比较验证了所提出模型的正确性...
- 张冠群杜建清杨家海
- 关键词:互联网网站排名搜索引擎
- 文献传递
- 基于滑动地址序列的IPv6网络拓扑发现引擎被引量:4
- 2009年
- 为满足IPv6网络的拓扑发现需求,提出了一种基于滑动地址序列的IPv6网络拓扑发现算法。算法根据并发进行的分布式探针数量,将待探测的目标地址集等分为若干子集,在每个周期内每个探针只按序针对其中的一个子集进行探测,同时探针之间互相通告各自探测的结果;此后每个探针按序对下一个子集进行探测,如果发现过程抵达前面的探测周期中其他探针已经发现的共同路径时,则停止继续向前探测。基于本算法实现的系统对一个真实的纯IPv6主干网环境进行了全面发现实验。实验结果表明,该引擎减少了约35%的IPv6探测报文,达到设计目的。
- 周苗杨家海吴建平
- 关键词:IPV6网络拓扑发现路由器级拓扑
- 网络测量协作柔性支撑平台
- 以CERNET和清华大学校园网为依托,提出了一个面向广大研究人员的网络测量协作平台.该平台采用了柔性软件架构,可支持包括pcap,netflow和自定义的数据格式在内的多种流量数据,并集成了流量元数据描述,访问控制和数据...
- 杜建清黄少君杨家海
- 关键词:网络测量元数据
- 文献传递
- 支持跨域协作的P2P网络管理系统设计与实现被引量:2
- 2010年
- 为了解决大规模网络的可扩展性和跨域协作问题,提出了一种基于P2P技术的、支持跨域协作的网络管理体系结构。在该体系中,每个管理域独立存在且高度自治,每个管理域通过iManager和iAgent两种实体实现本域的管理功能并向外发布本域的管理服务;同时,多个管理域之间采用P2P方式进行松耦合的连接,利用ambassador实体通过域间通信协议搜索和调用其他域的管理服务。为了满足网络管理系统对服务搜索效率的需求,还实现了基于启发式条件的P2P服务搜索算法。该文设计和实现了相应的试验系统,试验系统已经用于下一代教育科研试验网CNGI-CERNET2主干网,运行良好。
- 黄桂奋杨家海张辉王若曈
- 关键词:网络管理P2P
- 基于节点连接模式的P2P节点识别算法被引量:8
- 2009年
- 针对对等网络(P2P)技术网络的分布式特点,依据节点在单位时间内连接的目的子网数量(d值)和节点单位时间内连接的目的IP数目与有效连接数目的比值(m值)特性,提出一种基于节点连接特性的P2P节点识别算法。P2P节点的d值和m值都明显大于其他节点(如典型的HTTP节点),并存在一个阈值区间,据此可高效识别P2P节点。在清华大学校园网上的实验结果显示,该算法比当前主流的算法识别效果更好,节点误识别率和丢失率都小于5%。
- 鲁文斌杨家海刘洪波
- 关键词:网络测量P2PP2P节点