- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
互联网中服务提供者身份的可信度
互联网中服务提供者身份的可信度
1概述
随着互联网的快速发展,互联网已经极大的改变了人类社会生活的方式,但是与此同时,也伴随产生了很多新的问题,比如恶意攻击、垃圾邮件、计算机病毒等等,这些问题阻碍了互联网的进一步发展.学术界和产业界不断对这些问题进行深入研究,并将其中比较重大的研究成果规划到下一代互联网中.清华大学的林闯教授指出:新一代互联网的特征可以用“可控、可信、可扩展”来概括,同时,可信的互联网络的特性包括:安全性、真实性、可审计性、私密性、抗毁性和可控性.我们认为,可信互联网的特点还可以概括为身份可信、传输可信、行为可信.其中“身份可信”是其它特性(如可控性、可审计性、抗毁性等)的重要基础、身份可信包括了服务提供者的身份可信和服务使用者的身份可信两个完全不同的领域.我们在研究互联网的身份可信问题时,主要研究的是服务提供者的身份可信,因此如果没有特别说明,本文提到的身份可信指的是服务提供者身份可信的问题.
实践证明,互联网上的身份可信问题是一个比较复杂的问题,直到现在,钓鱼网站、域名劫持、假冒IP地址广播等等各种互联网的身份不可信问题仍然不时出现,其中一些事件还会对社会正常运行造成一些严重后果,比如在2010年1月12日,中国著名有哪些信誉好的足球投注网站引擎百度的域名()就被劫持,页而被换成黑色以及伊朗国旗,给百度造成的直接经济损失高达700万人民币.在我们的研究过程中,我们发现解决互联网的身份可信问题,应该从3个层面来开展:域间路由领域的身份可信、域名解析服务的身份可信、以及互联网应用服务的身份可信,也就是从IP路由层面、域名解析层面和互联网应用层面分别来解决互联网的身份可信问题,三个层次互相支持,可以构成一个比较完整的互联网身份可信体系.
目前在互联网社区中,这三个层面都已经开始了身份可信的研究和实践,并取得了很大的进展.在域间路由领域,已经发展出了RPKI并发表了14篇相关的RFC;在域名解析服务的身份可信领域的DNSSEC发展最为成熟,在2005年就已经发布RFC4033 ,RFC4034, RFC4035,并在2008年发布RFC5155,目前已经进入大规模部署阶段,截止2014年1月31日,已经有238个TLD(Top Level Domain)已经部署了DNSSEC;在互联网应用层面解决服务提供者身份可信的问题是一个比较新的方向,国内的产业界比较活跃,应用最广泛的是基于域名技术的可信网站标识技术.
2域间路由领域的身份可信问题
互联网上有时候会有人因为各种原因,比如被黑客攻击或者错误配置了参数,广播了不属于自己的地址,这就是路由劫持.路由劫持对互联网的正常运行危害非常大,会导致大而积的网络瘫痪和服务不可用.一些比较著名的路由劫持事件有:1997年4月的“AS7007 Incident”事件,2004年的12月土耳其TTNet路由劫持事件,2006年1月Con-Edison路由劫持事件以及2008年巴基斯坦电信劫持YouTube流量事件等.路由劫持事件的发生,主要原因是因为BGP协议缺乏对路由内容正确性进行校验,从而导致对路由信息的肆意修改.目前互联网社区正在计划部署的RPKI(Resource Public-Key Infrastructure)技术,正是为了增强域间路由安全、防止路由劫持而提出的一项技术,通过这项技术,可以建立起一套基于X.509的域间信任体系,从而杜绝各种非授权的地址广播行为.RPKI是基于X.509证书体系,保证互联网IP地址和AS号码等互联网基础号码资源正确性的基础设施,通过对X.509证书的扩展以及若干签名对象,RPKI实现了对互联网基础号码资源授权,并以路由源声明(Route Origin Attestation, ROA)的形式进行验证.
RPKI包括两种证书:CA证书和终端实体(End Entity)证书.CA证书是用来证明某个实体对互联网基础号码资源(IP地址和AS号)的所有权;终端实体证书是用来对IP地址前缀的路由源信息添加签名的.传统上,IP地址和AS号码的分配是有全球五大地址注册机构(Regional Internet Registry, RIR)负责的,所以,在RPKI体系中,IP地址和AS号码的所有权是主要由五大地址注册机构认定的,并通过对传统的X.509证书以关键扩展(Critical)的方式体现在X.509的CA证书中,RFC3779就是该扩展的标准化文件,RFC3779详细规定了IP地址和AS号作为扩展域在X.509证书中的编码格式.另外,当需要授权某个AS为其特定的IP地址前缀通告路由可达信息时,IP地址的所有者使用其持有的CA证书签发一个EE证书来声明这种关系,然后再用EE证书产生一个“路由
您可能关注的文档
最近下载
- 2025年黑龙江农业工程职业学院单招职业技能测试题库(精选题).docx VIP
- 中小学教师培训课件构建高效课堂展现课堂魅力课件.pptx VIP
- 线路及识图一前照灯不亮故障诊断.doc VIP
- 中小学生牛奶配送项目 投标方案.docx
- 五年级上册道德与法治全册教案.docx VIP
- 2025-2026年秋季学期各周国旗下讲话安排表+2025-2026学年上学期升旗仪式演讲主题安排表.docx VIP
- 智慧供热管控和监管平台.docx VIP
- 2024围消化道内镜操作期抗栓药物应用的管理.pdf VIP
- 《健康评估》配套ppt 第02章 问诊 第01节 问诊的原则与技巧.pptx VIP
- 跨江深水硬岩层钢栈桥基础引孔栽桩重点项目施工基础工法.doc VIP
- 软件下载与安装、电脑疑难问题解决、office软件处理 + 关注
-
实名认证服务提供商
专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!
文档评论(0)