基于BGP的域间路由系统作为Internet的核心设施,在扩展性、收敛性、稳定性、健壮性和安全性等方面存在诸多问题,对Internet的性能和安全造成不良影响,并会制约下一代互联网的健康发展。已有研究工作,基于传统路由系统的严格层次模型,采用静态的基于图论的方法,没有很好地把握Internet和域间路由系统的自然特性,域间路由系统的许多问题没有得到彻底解决。本课题将系统分析和充分利用域间路由系统表现出的开放复杂巨系统特性,利用自治系统互连的无尺度(Scale-free)特性和ISP之间交互的自组织规律,系统地提出改善域间路由系统性能、增强路由系统安全以及实现域间组播部署的新方法和新机制,为下一代互联网的和谐演化,提高我国在互联网基础理论与核心技术方面的创新水平开展原创性工作。
本项目基于Internet开放复杂巨系统特性,在域间路由系统模型和基本特性研究方面,建立了域间路由系统的动态演化模型CMV-HOT,预测域间路由协议BGP收敛趋势,定量分析BGP收敛性及其网络性能影响,对Internet生存模型和机制进一步实验研究。新型域间路由系统的构建,重点研究自组织机制和ISP协同机制的设计,包括4个方面(1)基于自组织机制的BGP 安全协议提出AS联盟的概念和域间路由系统分布式信任模型TTM,基于AS联盟的域间路由协议SE-BGP的设计与实现。(2)路由系统协同管理机制提出域间路由系统协同管理平台CoManage模型,设计基于信誉机制的域间路由安全管理方法,开发互联网域间路由协同配置软件ISP-Policy,设计无信息泄露的路由系统安全多方联合检测方法。(3)域间路由安全监测路由安全监测与态势可视化系统RouSSeau的研制,提出基于前缀策略的新型路由注册机制E-IRR,设计自组织安全监控结构CoMonitor。(4)路由系统的组播部署和优化配置提出基于博弈论的域间组播计费模型,设计基于潜在利润损失优化路由配置方法。