美文网首页互联网科技
浅谈SAVI之域间方案(七)

浅谈SAVI之域间方案(七)

作者: ID太多容易搞混 | 来源:发表于2020-05-30 16:23 被阅读0次
微信公众号“空间流”

前面几期我们谈了SAVI接入和域内的方案,今天我们就聊一聊域间的方案。

域间方案是为了防止跨域的身份仿冒问题,提高不同自治域主机之间的接入安全问题。

角色分布

在域间有几个新的角色需要提前跟大家介绍下:

角色列表

技术方案

域间示意图

1)AS组成信任联盟,联盟内的AS称为联盟成员,联盟外的AS称为非联盟成员。整个联盟有一个联盟注册中心服务器,该服务器用于管理联盟的成员列表、控制成员的加入和离开。

2)每一个联盟成员AS都有一个控制服务器,这些服务器彼此通信来协商状态机,进而将这些状态机部署到本AS的边界路由器上进行标签的添加和检查。

3)每一对成员AS被关联一个用来生成和更新标签的状态机,标签源AS的出口路由器加在报文中,被目的AS的入口路由器检验,从而验证报文源地址前缀的正确性。

4)通过标签的添加和检验,联盟成员可以验证彼此的报文源地址前缀,从而可以起相互的信任关系,防止其他AS内的主机伪造成本AS内的主机,并可以在探测到攻击时拒绝不可信任的链接

总结

通过七期的讲解,我把SAVI的三大场景的解决方案给大家做了介绍。通过介绍大家可以看出,savi部署离主机越近防仿冒的效果越好。至此,对SAVI的分享就暂告一段落,如果大家还有什么不明白的,可以关注我的公众号“空间流”进行沟通。

如果大家喜欢我的分享,还请大家多多支持,非常感谢。

相关文章

  • 浅谈SAVI之域间方案(七)

    前面几期我们谈了SAVI接入和域内的方案,今天我们就聊一聊域间的方案。 域间方案是为了防止跨域的身份仿冒问题,提高...

  • 浅谈SAVI之域内(六)

    在SAVI场景下,域内就是指AS域。 AS域 自治AS域(Autonomous System)是一组路由器的集合,...

  • 浅谈SAVI技术

    背景 清华大学于2009年4月提出SAVI(Source Address Validation Improveme...

  • 浅谈SAVI技术之接入场景(五)

    SAVI对于IP源地址认证分为三大场景,分别是接入,域内和域间。 今天我们先聊聊接入场景。接入场景主要是指在接入交...

  • 浅谈SAVI技术(二)

    上期简单给大家介绍了什么SAVI以及SAVI的几个主要特性,那有的小伙伴就问了,那为什么要用SAVI呢?那好,...

  • Web前后端跨域问题处理

    跨域问题有前台跨域(iframe间)和后台跨域。 前台跨域的解决方案可以采用跨域文档通讯(Cross domain...

  • jsonp跨域

    什么是跨域 请求协议(http,https)不同 域名(domain)不同 端口(port)不同 跨域解决方案之 ...

  • 「深入浅出」前端开发中常用的几种跨域解决方案

    编者荐语 本文将为大家介绍,前端开发中,最常用的几种跨域解决方案; 看完本文可以系统地掌握,不同种跨域解决方案间的...

  • 浅谈JS作用域链

    浅谈JS作用域链 作用域 作用域(scope)就是变量访问规则的有效范围。作用域外,无法引用作用域内的变量;离开作...

  • 跨域问题,解决方案

    跨域问题,解决方案 - Nginx反向代理跨域问题,解决方案 - CORS方案此为原作者的链接:跨域问题,解决之道

网友评论

    本文标题:浅谈SAVI之域间方案(七)

    本文链接:https://www.haomeiwen.com/subject/llchzhtx.html