+
Действующая цена700 499 руб.
Товаров:
На сумму:

Электронная библиотека диссертаций

Доставка любой диссертации в формате PDF и WORD за 499 руб. на e-mail - 20 мин. 800 000 наименований диссертаций и авторефератов. Все авторефераты диссертаций - БЕСПЛАТНО

Расширенный поиск

Исследование механизма доверенной маршрутизации в глобальных телекоммуникационных сетях

  • Автор:

    Тиамийу Осуолале Абдулрахамон

  • Шифр специальности:

    05.12.13

  • Научная степень:

    Кандидатская

  • Год защиты:

    2015

  • Место защиты:

    Санкт-Петербург

  • Количество страниц:

    132 с. : ил.

  • Стоимость:

    700 р.

    499 руб.

до окончания действия скидки
00
00
00
00
+
Наш сайт выгодно отличается тем что при покупке, кроме PDF версии Вы в подарок получаете работу преобразованную в WORD - документ и это предоставляет качественно другие возможности при работе с документом
Страницы оглавления работы


ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ
1 АНАЛИЗ ВОЗМОЖНОСТИ РЕАЛИЗАЦИИ МЕХАНИЗМА ДОВЕРЕННОЙ
МАРШРУТИЗАЦИИ В СЕТЯХ ТСРЛР
1Л Постановка задачи на алгоритмизацию механизма доверенной
маршрутизации в сетях TCP/IP
1.2 Создание топологической карты сети
1.3 Расширенная идентификация узлов сети
1.4 Вычисление доверенного маршрута
1.5 Принудительная маршрутизация
Выводы по разделу
2 СИНТЕЗ ПРОГРАММНОЙ АРХИТЕКТУРЫ СИСТЕМЫ УПРАВЛЕНИЯ ДОВЕРЕННОЙ МАРШРУТИЗАЦИЕЙ
2.1 Разработка специальных средств доверенной маршрутизации
2.2 Программная архитектура системы управления доверенной маршрутизацией
2.3 Типовые сценарии функционирования механизма ДМ
Выводы по разделу
3 ОЦЕНКА СВОЙСТВ МЕХАНИЗМА ДОВЕРЕННОЙ МАРШРУТИЗАЦИИ В ГЛОБАЛЬНЫХ ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЯХ
3.1 Имитационное моделирование ТКС с доверенной маршрутизацией
3.2 Оценка свойств механизма ДМ
3.3 Оценка информационной безопасности глобальных ТКС при использовании механизма ДМ
3.4 Рекомендации по совершенствованию механизма ДМ
Выводы по разделу
ЗАКЛЮЧЕНИЕ
СПИСОК ЛИТЕРАТУРЫ
ВВЕДЕНИЕ
Актуальность темы исследования. Актуальность темы обусловлена значительным количеством угроз информационной безопасности в глобальных телекоммуникационных сетях. Для противодействия угрозам существуют и стандартизованы соответствующие механизмы защиты. Анализ современных международных и российских стандартов в области обеспечения безопасности и устойчивого функционирования сетей связи, выполненный в работе [1] показал, что управление маршрутизацией в контексте доверительной функциональности, которое поглощается понятием «доверенная маршрутизация», даже не упоминается как сетевой механизм защиты информации. Под доверенной маршрутизацией понимается процесс планирования передачи информационных потоков по вычисленному маршруту через узлы, исключающие возможность подмены, модификации или внедрения информации в потоки данных, проходящих через них [2]. Будучи малоизученной научным сообществом, этот защитный механизм практически не используется для борьбы с сетевыми атаками, несмотря на потенциальную возможность обеспечения безопасной передачи конфиденциальных данных через глобальную телекоммуникационную сеть. Дефицит знаний о возможностях, ограничениях, условиях применения, способах реализации и границах эффективности доверенной маршрутизации в глобальных телекоммуникационных сетях и обуславливает необходимость исследования этого механизма.
Степень разработанности темы. Круг работ, посвященных анализу, обобщению и поиску решения проблемы организации доверенной телекоммуникационной среды «поверх» недоверенной еще весьма ограничен. Отдельные аспекты обеспечения безопасности передачи данных при помощи доверенных механизмов защиты, и в частности, управления маршрутизацией, затрагивались в работах ведущих российских и зарубежных ученых: оптимальная маршрутизация и доверенная инфотелекоммуникационная среда - И. Абрахам [3], 3. Вонг [4], М. В. Буйневич [1, 2], В. М. Зима [5. 6], М. О. Калинин [7, 8], С. И. Макаренко

[9-11], Б. И. Марголис [12, 13], С. Н. Новиков [14-16], К. К. Сумасундарам [17]; системы управления сетью - Б. С. Гольдштейн [18-20], В. А. Ефимушкин [21-23], А. Клемм [24], Д. С. Комер [25], А. А. Костин [26, 27], В. А. Нетес [28-30]; агентные системы и архитектура сетевой защиты - Ю. А. Гатчин [31-32], И. В. Котенко [33-34], X. Лин [35], И. Б. Саенко [34, 36], М. Шумахер [37]; моделирование и оценка устойчивости функционирования телекоммуникационных сетей - А. А. Зацаринный [38, 39], А. Н. Назаров [40], В. К. Попков [41, 42], Ю И. Стародубцев [43, 44], А. А. Шелупанов [45-47], О. И. Шелухин [48, 49], Ю. К. Язов [50] и др. Состояние и тенденции развития рассматриваемой предметной области актуализируют вопрос о проведении комплексного исследования механизма доверенной маршрутизации в глобальных телекоммуникационных сетях.
Цели и задачи.
Целью работы является установление возможных способов реализации, ограничений и условий применения, а также границ эффективности механизма доверенной маршрутизации в глобальных телекоммуникационных сетях.
Для достижения поставленной цели в работе были поставлены и решены следующие задачи:
1) Анализ возможности реализации механизма доверенной маршрутизации «штатными» средствами TCP/IP;
2) Разработка специальных средств доверенной маршрутизации;
3) Синтез программной архитектуры системы управления доверенной маршрутизации;
4) Оценка эффективности механизма доверенной маршрутизации в глобальных телекоммуникационных сетях;
5) Выработка рекомендаций по совершенствованию механизма доверенной маршрутизации.
Объект исследования - механизм доверенной маршрутизации.

Результаты сравнительного анализа рассмотренных алгоритмов принудительной маршрутизации на предмет их использования в интересах реализации механизма ДМ приведены в таблице 1.1.
Таблица 1.1— Результаты сравнительного анализа алгоритмов принудительной маршрутизации
^^Алгоритм Критерий Маршрутизация от источника Маршрутизация с помощью статических маршрутов
«гибкая» «жесткая»
1. Результативность низкая средняя высокая
2. Сложность реализации низкая низкая средняя
3. Скрытность высокая высокая низкая
4. Простота использования высокая высокая средняя
5. Расширяемость низкая низкая высокая
6. Степень ограничений в работе низкая средняя средняя
Выбор конкретного алгоритма принудительной маршрутизации делается на основании их многокритериального сравнения.
Выводы по разделу
В качестве объекта исследовались возможности и ограничения «штатных» средств ТСРЯР на предмет их использования в алгоритмах метода реализации механизма ДМ в глобальных ТКС.
В ходе исследования:
1) Проанализированы известные механизмы сетевой защиты, претендующие на доверительную функциональность, и установлены этапы алгоритмизации механизма доверенной маршрутизации в сетях ТСРЯР - создание топологической карты сети, расширенная идентификация узлов, вычисление доверенного маршрута и принудительная маршрутизация.
2) Исследована возможность создания топологической карты сети с использованием алгоритмов трассировки с помощью опций IP-пакета и стандартных утилит, а также алгоритмов доступа к МАТ по протоколам BGP и SNMP; разработаны блок-схемы указанных алгоритмов. Предлагается обобщенный алгоритм, ре-

Рекомендуемые диссертации данного раздела

Время генерации: 0.113, запросов: 967