分离映射网络接入网与核心网分离,终端身份标识与位置标识分离,映射系统管理身份标识与位置标识的映射关系,这些特性使该网络架构下的安全评估理论和防御机制面临新的挑战。本项目面向未来互联网络技术,重点解决如何创建分离映射网络架构下的安全评估理论以及防御机制。具体包括①建立分离映射架构安全评估理论与模型,研究分离映射网络的安全特性;②分析映射解析机制的特点以及可能存在的安全隐患,提出相应的安全防御方案,保护映射系统的安全。③研究分离映射架构特有的映射机制和数据包隧道通信机制,采用新的思路,基于分离映射网络特有的映射解析系统,创建DDoS攻击检测响应与阻断方案,有效缓解分离映射网络DDoS攻击。
英文主题词identifier/locator split mapping;security evaluation;security defense;identifier;locator