域间路由系统是Internet 核心基础设施,在性能、结构和安全上的诸多问题很大程度上归结为ISP 间缺乏良好的交互与协同。本课题深入研究域间路由系统ISP 协同机理,构建了完整的ISP自组织协同模型,提出了基础的分布式信任安全模型和基于ISP联盟的协同形态,围绕路由系统的收敛性、健壮性、安全协议以及监测、管理等全面设计协同机制,以约束ISP 自私性、克服单点决策局部性、激励ISP间信息共享与协同行动。具体包括1)基于多观测点刻画BGP路由扰动,改善路由稳定性的合作收敛机制;2)BGP路由强度协同攻击模型,自治系统级k-容错健壮性评估;3)基于分布式信任模型的新型路由安全机制;4)路由信息可信性的多维评估方法,自主协同的路由安全监测模型与系统,基于源端确认的协同安全监测方法;5)域间路由系统协同管理体系,基于信誉机制的路由安全协同管理方法。从协同形态、协同机制、协同能力和协同理论等方面,建立完整的域间路由系统协同模型,推进新一代互联网健康发展。研究成果已用于核心网络路由安全监测系统的实现和部署。
英文主题词future Internet; inter-domain routing; cooperation; performance; security