对辅助定位按需路由协议的安全性改进
2021年云计算考试试题及答案1

2021年云计算考试试题及答案一、多选题1.运维应包括如下哪些内容A.环境定义B.SLA保障C.性能优化D.告警响应参考答案:ABCD2.Linux查看内存使用情况使用什么命令A.freeB.topC.psD.ifconfig参考答案:A3.路由选路原则优先级是().A.路由开销cost>路由协议优先级>最长匹配原则B.路由协议优先级>最长匹配C最长匹配原则>路由协议优先级>路由开销costD.最长匹配原则>路由开销co参考答案:C4.Openstack是一个开源的().A.云操作系统B.虚拟化系统C.云监测系统D.运维平台参考答案:A5.OpenStack运营运维类提供什么功能A为OpenStack系统提供构建、部署、生命周期管理等功能B.为OpenStack的运营C.为OpenStack提供开放的API,通过SDN可以对系统进行D.是整个OpenStacky定制化开发参考答案:B6.对于边缘云与中心云的定位和分工,以下哪些属于中心云的分工?()A.负责实时、短周期、大带宽本地数据处理B.负责非实时、长周期数据分书C.负责全局数据、应用的统一管理和协同D.对边缘云按需推送数据参考答案:BCD7.以下哪类业务属于ETSI定义的边缘计算应用场景?()A.车联网B.电力巡检C.辅助敏感计算D.企业分立参考答案:ACD8.默认路由为网络和掩码()的路由。
A.全0B.全1C.全255D.部分为0参考答案:A9.将一个文件bbb为同组用户去掉写权限使用什么命令A.chmoda-rbbbB.chmodu+wbbbC.chmodg-wbbbD.chmodo-wbbb参考答案:C10.以下说法正确的是()。
A.同一VLAN中的用户可相互通信B.不同VLAN的设备通信日C.根据网络层划分VLAN效率高D.一个端口只能属于一个参考答案:AB11.Shel博本中如何获取文件的最后一行Ahead-1B.tail-1Cread-1OD.get-1参考答案:B12.单选趣(/3)2Python中单行注释以什么开头A1B./**/C.#D.#1参考答案:C13.防火墙是在()执行访问控制策略的一组硬件和软件系统。
有效的AODV路由协议改进方法

Ke r s y wo d :Ad h c nt ok Ad H cOnd mad Di ac etrA V)rlt e mo it o ew r : o —e n s n eV co( OD ; a v bly t e i i
摘
要 : 了在路 由请 求时避免使用相对移 动性很 高的节点 , 为 在路 由应答 时选取 更可靠的路 由, 出一种 A0 提 DV路 由协议 改进算
法, 该算 法充 分利用 A o d h c网络节点 的移 动性信 息 , 与AO DV ̄] 改进后 的协议 可发 现更稳定 的路径 , 明显 降低路径 断裂的 比, 并 概率 , 且协议 的延 时小, 包投递率 高 仿真 结果验证 结论 的正确性 。
A0 ( o ndmad Diac etr是 按 需 路 由 , DV Ad H c O .e n s ne V co) t
11 路 由发现 .
源节点有数 据需要发送 时先查 看路 由表 中是否有到达 目
LI Do g i FU n nRe ie n xa, Xi a . v sd AODV o tn r tc 1 mp tr En i e rn n pia o s2 1 , 7( 8 : 38 ・ r u g p oo o. i Co u e gn e ig a d Ap l t n , 0 1 4 2 ) 8 -5 ci
C m ue n ier g口 o p tr gnei E n
疗 日 计 算机工程 与应用 cf 0
有 效 的 A V路 由协 议 改 进 方 法 OD
李冬 霞 , 付西男
对辅助定位按需路由协议的安全性改进

对 辅 助 定 位 按 需 路 由协 议 的 安 全 性 改 进
周 星 , 刘 军 , 董春 冻 , 张玉静
( 1 . 解 放军理工 大学 指挥信息系统学院, 南京 2 1 0 0 0 7 ; 2 , 解放军理工大学 通信工程学院, 南京 2 1 0 0 0 7 ) ( 通信作者 电子 邮箱 z x 0 3 2 7 @1 6 3 . c o n r )
S e c u r i t y i m pr o v e me n t o n LAoR r o u t i ng pr o t o c o l
Z H O U X i n g , L I U J u n , D O N G C h u n d o n g ,Z H A N G Y u t i n g c o n t r o l p a c k e t b y s i g n a t u r e u s i n g e a c h n o d e ’ S p r i v a t e k e y .F i n a l l y s t r nd a s p a c e wa s u s e d t o a n ly a z e he t
( 1 . C o l l e g e o fC o mm a n d I n f o r ma t i o n s y a  ̄ m ,P L A U n i v e r s i t y fS o c i e n c e a d n T e c h n o l o g y , N a n j i n g J i a n g s u 2 1 0 0 0 7 , C h i n a ; 2 . C o l e l g e o fC o mm u n i c a t i o n E n g i n e e r i n g ,P I A U n i v e r s i t y o fS c e i ce n a d n T e c h ol n o y, g Na n j i n g J i a n g s u 2 1 0 0 0 7 , C h i n a )
信息安全基础(习题卷61)

信息安全基础(习题卷61)第1部分:单项选择题,共57题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]VPN是指( )A)虚拟的专用网络B)虚拟的协议网络C)虚拟的包过滤网络答案:A解析:2.[单选题]数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。
在普通数字签名中,签名者使用( )进行信息签名:A)自己的公钥B)自己的私钥C)自己的公钥和的私钥D)验证者的私钥答案:B解析:数字签名使用所有者的私钥进行签名,以确保不可抵赖性。
3.[单选题]对于使用IP协议进行远程维护的设备,设备应配置使用( )等加密协议,以提高设备管理安全性。
A)SSLB)SSHC)telnetD)rsa telnet答案:B解析:4.[单选题]是否或如何为办公室增加物理安全防护设计取决于: ( )A)该办公室业务活动涉及资产的关键性程度B)该办公室资产被非授权访问或信息泄露的可能性C)安全防护方案的技术难度和成本D)A+B答案:D解析:5.[单选题]事发单位初步确定事件等级后并具备报送条件时应在30分钟内填报(),通过邮件、传真等方式向公司信息中心和公司信息部报告A)应急工作专报B)管理信息系统网络与信息安全事件快速报告单C)工作方案D)消缺单答案:B解析:6.[单选题]涉密信息系统发生涉密等级、连接范围、环境设施、主要应用、安全保密管理责任单位变更时,其建设使用单位应当及时向负责( )的保密工作部门报告。
A)审批B)批准C)保管D)建设答案:A解析:7.[单选题]下列哪种算法通常不为用户保证保密性?( )[]*A)AESB)3DESC)RSAD)MD5答案:B解析:8.[单选题]信息安全的基本内容是:实体安全、运行安全、信息资产安全和( )。
A)人员安全B)数据安全C)网络安全D)存储系统安全答案:A解析:信息安全的基本内容包括:实体安全、运行安全、信息资产安全和人员安全等内容。
Ad Hoc网络路由协议的比较

论文(设计)题目:Ad Hoc网络路由协议的比较Ad Hoc网络路由协议的比较摘要Ad Hoc网络是由一组带有无线收发装置的移动节点组成的一个无线移动通信网络,由于组网快速、灵活,使用方便,并且对基础设施的要求较低,目前已经得到了国际学术界和工业界的广泛关注,并已成为移动通信技术发展的一个重要方向。
Ad Hoc网络的这些特点也使得基于传统网络设计的路由协议都无法在Ad Hoc网络环境下正常工作,因此IETF成立了一个专门的MANET (Mobile Adhoc Networks)工作组来研究和开发Ad Hoc网络的路由协议。
本文首先简要介绍了移动Ad Hoc网络的基本概念、网络特点、网络体系结构和应用。
然后,基于移动Ad Hoc的网络环境,对四种典型的路由协议进行了分析比较,并重点分析改进了AODV路由协议。
[关键词] Ad Hoc 路由协议AODV路由协议比较ABSTRACTAn Ad Hoc network is a wireless mobile communication network made of a group of mobile nodes with wireless transmitter-receiver sets. Because it can be easily and neatly deployed, easy to operate, and for infrastructure requirements is low, at present has already received increasing attentions from international academic circles and industry, has became an important direction which the mobile communication technology moves forward.These characters of Ad Hoc networks make routing protocol based on traditional networks can’t be used at Ad Hoc networks. So IETF established a special MANET working group to study and develop the routing algorithm of Ad Hoc networks.First, the thesis introduces of Wireless Ad Hoc Networking, which includes basic conceptions, important characteristics, networking infrastruetures, and field of application. And then, bases on MANET environment, four typical routing Protocols is compared in detail. Finally, we select AODV routing Protocol as the network layer Protocol in this Paper.[Key Words] Ad Hoc networks, Routing protocol, AODV protocol, Compare目录一、引言 (1)二、Ad Hoc网络概述 (1)(一)Ad Hoc网络的定义 (1)(二)Ad Hoc网络的特点 (2)(三)Ad Hoc网络的类型 (3)1、静止的Ad Hoc网络 (3)2、移动的Ad Hoc网络 (4)(四)无线网络与Ad Hoc网络的区别 (4)1、无线网络与Ad Hoc网络结构图示 (4)2、无线网络与Ad Hoc网络的比较 (5)(五)Ad Hoc网络的体系结构 (5)1、Ad Hoc网络节点结构 (6)2、Ad Hoc网络的协议结构 (6)(六)Ad Hoc网络的拓扑结构 (7)1、全分布式拓扑结构 (7)2、分层分布式拓扑结构 (8)三、Ad Hoc网络的路由协议概述 (11)(一)Ad Hoc网络对路由协议的设计要求和分类 (11)1、Ad Hoc网络路由协议的设计要求 (11)2、Ad Hoc网络路由协议的分类 (12)(二)Ad Hoc网络路由协议建立的方式分类 (12)1、表驱动路由协议 (13)2、按需路由协议 (13)3、混合式路由协议 (14)(三)Ad Hoc网络典型路由协议 (14)1、DSDV 目的序列距离矢量协议 (14)2、DSR 动态源路由协议 (15)3、AODV 按需距离矢量协议 (17)4、ZRP区域路由协议 (17)四、Ad Hoc网络路由协议比较 (18)(一)Ad Hoc网络路由协议的特点及应用的比较 (19)1、Ad Hoc网络路由协议的性能与特点比较 (19)2、Ad Hoc网络路由协议应用范围比较 (19)(二)Ad Hoc路由协议的比较 (20)1、先应式路由协议之间的比较 (20)2、按需路由协议之间的比较 (21)3、先应式路由协议和按需路由协议的比较 (23)4、混合路由协议与其他协议的比较 (24)五、路由协议的仿真比较 (24)(一)仿真结果分析 (25)1、数据分组传递率(Packet Delivery Ratio) (25)2、数据分组平均端到端的延时(Average End-to-End Delay) (27)3、路由开销(Routing Overhead) (29)4、三种路由协议综合比较 (30)(二)AODV协议的改进 (31)1、AODV协议路由发现中的问题 (31)2、AODV协议的改进思想 (32)六、总结与展望 (33)(一)论文总结 (33)(二)展望 (34)参考文献 (35)致谢 (36)Ad Hoc网络路由协议的比较一、引言移动Ad Hoc网络是随着无线通信技术的快速发展而出现的一种新型网络,是指一组带有无线收发装置的移动节点组成的一个多跳的临时性自治系统,由于组网快速、灵活,使用方便。
第五章 路由协议

第五章路由协议路由协议主要负责建立源节点与目的节点之间的一条消息传输路径,即实现路由功能。
路由协议包含了两个方面功能:寻找源节点-目的节点间的最优路径,并将数据分组沿该路径正确转发。
传统的Ad hoc网络、无线局域网等网络的首要目标是提高服务质量和公平高效地利用网络带宽资源。
这些网络路由协议的优化目标通常是网络延时最小化,而能量问题通常不作为一个最主要的优化目标。
而在陆地无线传感器网络中,由于节点能量有限,因此路由协议需要高效利用能量,同时,由于传感器网络规模一般较大,节点通常不具有全网拓扑信息,因此传感器网络的路由协议需要在已知局部网络信息的基础上选择合适的路径。
但是,当前陆地网络的路由协议由于受到种种方面的限制,均不能有效地直接应用于水下网络中,复杂的水下环境给网络层路由协议的设计带来了全新的挑战。
水下传感器节点通信半径和覆盖面积相对于整个网络的规模较小,同时由于水声链路的高度时空动态特性,事先在源节点和目的节点之间建立一条完整且固定的通信路径是不现实的,因此水下传感器网络一方面主要采用多跳传输的路由机制,另一方面路由表需要以一定的频率更新以适应网络的动态变化。
多跳传输方式需要借助中继节点转发信息,该方式要求多个节点共同协作完成消息从源节点到目的节点的传输,这就涉及中间节点选择的问题,如何选择中间节点从而有效降低传输延迟、提高数据传输率是路由协议主要解决的问题。
此外,水下後感器显络迪路由协议还要具备以下特性:①可扩展性,由于水下传感器网络中的节点受部署环境的影响造成部分节点或部分链路失效,因此能有效地检测和处理节点失效或移动造成的链路中断,适应不断变化的网络柘朴是水下一隹感器网络路由协议需要解决的一个主要问题;②节能性,在水下传感器网络中,节点大都是以电池供电的,电量十分有限,且电池的更换耗时耗力,同时水声信号发射功率相对较大,因此,提高能量效率是对水下传感器网络设计的另一主要目标;③容错性和鲁棒性,在水下感器网络中,节点的失效是很难避免的,造成节点失效的原因主要包括环境因素,此外,水声信道的通信质量也很难保证,这就要求路由协议具有较好的鲁棒性,能有效避免部分节点的失效或链路的中断给整个网络造成影响;④快速收敛特性,由于水下传感器网络的拓扑结构动态变化,节点能量和水声频谱带宽资源严重受限,因此要求路由算法可以做到快速收敛,以适应网络拓扑结构的动态变化,减小通信协议开销,提高信息传输效率。
多路径按需路由协议改进方案分析

个 连 接 , 表示 L 的生 存期 , 托 , l , K 1 托 且 i , …, 一 =2
是 独立 分 布 的随机 变量 , 均值 等于 Z 其 。用 大写 字 母 表示 随机 变量 , 应 的小 写字母 表示 它 的值 。 相
一
x2 P
x Pl
X3 p
图 2 路 由生存 期 图
一
个 不可 能严格 正确 ,但 是对 前 面 和 假 设相 互 独立 , 如此获得 的结果 将不会 有太 大差别闼 。
二、 据 结果分析 数
使用 前 面 的分 析 方 法对 D R协议 的性 能 优 势 可 S 用一些 数字 的结果表 示圈 。从改 进方 案一 开始 , 连 续两 次 路 由寻找 之 间 的 间 隔时 间 T的 P F函数 D
路 由就 是分 组本身 一 部分 的时候 ,既 不会形 成短 暂 路 由闭环 , 也不会 形 成持久 闭环 , 因为一旦形 成 闭 环就会 立 即被检 测 出来并 删除 。D R协 议能较 S 容 易地对 单 路径路 由技 术性 能做 出评 价 ,但 却很
少评 价多 路 径路技 术【 1 】 。
维普资讯
第 8卷第 2期
20 0 8年 6月
.
湖 南 冶金 职 业 技 术学 院学 报
Vo. No2 1 8 .
J un lo n nMeal ria rfsin l e h oo yC U g o r a fHu a tl gclPoeso a c n lg o e e u T
已被给定 。可对 三种特 别情况 间 隔的预 期值 进行
评 价 。情 形一 , 假设 所有 从 S到 D的 N条路 由是 等长的 , 是“ 这 最佳 ” 的情 况 , 源节 点到 目的节 点 之 间存在 N条 不相 交的最短 路径路 由存 在 。情形 二
一种改进的AODV路由协议安全性方案

信. 协议 由两 部分 组成 : 由请 求 和路 由维护 . 路
1 1 路 由请 求 阶 段 .
在 路 由请 求 阶段 , 当一个 源节 点希 望建立 通 向某个 目的节点 的路径 时 , 源节 点 发起 一 个 路 由发 现过 程 ,
收 稿 日期 :0 5 9 1 20 —0 —0
基 金项 目 : 南 省 自然 科 学 基 金 资助 项 目(5 11 4 0 ; 南 省 教 育 厅 自然 科 学 基 金 资 助 项 目(0 6 0 7 0 8 河 0 10 2 0 )河 201462)
作者简介 : 李 静 ( 9 3 , 。 南 新 乡人 。 南师 范 大 学 副 教 授 , 究 方 向 : 算 机 网络 . 16 一) 女 河 河 研 计
摘 要 : 针对 A D O V路 由协议 的几种攻击方案和解决方案进行 了分析 与 比较 , 提出 了用 k 跳加密/ 解密法改
进 AOD 路 由协 议 的 安 全 性 。 原 理 简 单 , 载较 轻 , 合 Adh e网 络 的运 行 特 点 . V 其 负 适 o
关 键 词 : dhc A o 网络 ; 路由协议 ; O V; A D 网络安全
它广播 路 由请 求分 组 ( E 给 它 的邻 居 节点 , E 再被 这 些 邻居 节 点转 发 , 到 R Q 到达 目的节 点 RR Q) RR Q 直 RE
或一个拥 有 到达 目的节 点 的足够新 鲜路 径 的中间节 点. 旦 R Q 到达 了 目的地或 拥有 一 条通 向 目的节 点 一 RE 足够新 的路径 的 中间节 点 , 目的节点 / 则 中间节 点单 播一个 路 由响应 分组 ( E ) RR P 给转 发给 它 RR Q拷 贝 的 E 邻 居节 点 , 过程一 直进 行 , 该 直至 R P报 文到 达源 节点. RE
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
对辅助定位按需路由协议的安全性改进
作者:周星刘军董春冻张玉静
来源:《计算机应用》2013年第06期
摘要:根据移动自组网(MANET)中常见的路由协议安全威胁,结合卫星网络的特性,分析辅助定位按需路由(LAOR)协议可能存在的安全问题,得出LAOR协议安全改进的要点,通过引入基于身份的密码体制以实现节点间路由控制分组的相互认证,并利用节点私钥对路由控制分组签名以保护路由控制分组的完整性。
利用串空间对改进后的路由协议进行分析,并证明它满足plausiblerouting,是安全的。
关键词:辅助定位按需路由;卫星网络;安全路由;串空间
中图分类号:TP393.08
0引言
卫星网络的路由协议主要包括静态和动态两大类,其中静态路由协议主要基于虚拟拓扑、覆盖域以及虚拟节点提前计算出路由表;动态路由则主要基于数据驱动和负载均衡动态选择路由。
由于静态路由协议中的路由表在运行过程中不改变,涉及到的安全问题不大,因此,目前对卫星网络路由协议的安全研究主要集中于动态路由。
现有的卫星网络路由协议形式多样,因此国内对卫星网络安全路由协议的研究主要是设计一种安全的路由协议[1-2],而较少考虑对现有的路由协议进行改进,因此,设计出的协议与AdHoc网络中的路由协议区别不明显,没有明显的卫星网络的应用背景,容易过分强调安全性,并且对改进后的协议大多采用非形式化的分析方法,缺乏有力的分析证明。
本文主要基于Karapantazis等[3]提出的辅助定位按需路由(Location AssistedOn demandRouting,LAOR)协议进行改进,它将AdHoc网络的按需路由算法的思想引入到卫星网络中形成一种新的路由协议,相比集中式协议具有较小的路由开销,且在终端高比特率情况下,实现了更小的平均端到端时延和平均时延抖动以及更高的传输率。
本文首先介绍LAOR 协议,在此基础上进行改进,并用串空间对改进后协议进行安全性分析。
1LAOR路由协议
LAOR路由协议适用于使用星际链路的近地轨道(LowEarthOrbit,LEO)卫星网络。
该算法将按需路由的思想引入到卫星网络中以最小化端到端时延和时延抖动,同时将信令开销降到最低,为此,每对数据源/目的站点都独立地调用路径发现过程。
LAOR协议以使用星际链路(InterSatelliteLink,ISL)的Walker星座为场景,研究最常见的星座类型,每个卫星有4条星间链路:2条轨道内星间链路和2条轨道间星际链路,且在反向旋转的2个相邻轨道上,没有建立轨道间星际链路,即没有考虑跨缝星间链路。
LAOR路由协议包括三个进程:1)形成请求区域;2)路径发现;3)路由入口管理。
其中形成请求区域是指利用网络拓扑结构的可预见性,将空间部分的区域减少到可以广播一个路由请求的程度。
路由入口管理的目的则是管理失效的路由选择信息。
下面重点介绍LAOR路由协议的路由控制消息分组格式。
源卫星的路由请求(RouteREQuest,RREQ)分组包含以下字段:
pkt_type_id:表明这是一个RREQ分组;pkt_src:源卫星的地址;pkt_src_seqnum:源卫星的序列号;pkt_dst:目的卫星的地址;pkt_dst_seqnum:最近一次从目的卫星监听到的序列号;pkt_path_cost:该字段记录从源卫星至数据包到达的卫星的路径代价;
pkt_path_expiration_time:形成的路径由于星际链路关闭而失效的瞬时时间;pkt_timestamp:从源卫星发出RREQ分组的瞬时时间。
目的卫星的路由回复(RouteREPly,RREP)分组包含以下字段:
pkt_typeid:表明这是一个RREP分组;pkt_src:产生RREP的源卫星的地址;pkt_dst:产生RREQ分组的源卫星的地址;pkt_dst_seqnum:产生RREP卫星的序列号;pkt_path_cost:源卫星到目的卫星的代价,与RREQ分组中相应字段的值;pkt_path_expiration:通往源卫星的路径到期时间;pkt_timestamp:该字段等于RREQ分组相应字段的值。
计算机应用第33卷
2LAOR协议可能受到的攻击
由于卫星网络传输时延较大,且处在无任何防护的太空,并采用无线传输[4],LAOR路由协议本身又没有考虑身份认证,通信过程容易被窃听。
恶意节点可以非法接入网络,参与路由协议执行,或者截获合法节点的路由控制分组并修改,或者截获合法节点的控制分组并在未来的某个时刻重放,或者直接发送虚假路由更新请求,下面具体介绍容易遭受的攻击。
2.1黑洞攻击
被劫持的过渡卫星或者恶意卫星,谎称自己具有通向某一节点的最近路由,在缺乏安全保护的情况下,数据包会不断流向该恶意节点,从而形成信息黑洞[5]。
2.2假冒
恶意节点假冒合法节点的身份参与网络运行,并发送虚假的路由更新请求,直接后果就是路由表被破坏,网络信息被错误传递或丢失。
2.3拒绝服务攻击
如果某个恶意节点大量地发包,则卫星将消耗大量的计算资源处理,网络性能降低。
如果处理过程还包括复杂的密码算法,造成的危害更大。
2.4拜占庭攻击
拜占庭攻击指的是认证节点造成的路由中断或效率降低。
某个恶意卫星或某组卫星可以截取、篡改、伪造包,创造路由环路,选择性丢包,人为包延时等。
2.5重放攻击
恶意节点可以捕获某个路由控制分组,并在未来的某个时刻将该分组注入网络,从而造成错误的路由回复,以及降低网络性能。
以上的攻击,有的破坏了路由协议的保密性,有的破坏了路由控制分组及路由表的完整性,对卫星网络造成的损害程度也不一样,由于卫星运行在太空环境,难以得到有效的维修更换,且冗余较小,因此卫星网络的路由协议其可用性更加重要,对路由分组的完整性要求也更高。