一种基于链路差异性的命名数据网络反污染攻击方法

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:LoveYouNeverChange
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的持续迅速发展,网络的内容信息呈现爆炸式增长的趋势,网络的核心目标不再是由主机与主机的连接通讯,信息内容逐渐成为了网络中主体。为了解决当前互联网面临的复杂性、安全性以及扩展性等问题,研究者提出了抛弃传统TCP/IP的革命式未来网络体系架构。信息中心网络(Information-centric Networking,ICN)被认为是一种能够较好满足用户对信息传递需求的新型网络体系结构。其中,命名数据网络(Named Data Networking,NDN)则是新兴的信息中心网络中备受瞩目的一个项目。不幸的是,命名数据网络其内部的缓存机制很容易遭受不同种类的攻击。本论文主要研究伪局部性污染攻击(false-locality pollution attack),采用该种攻击的攻击者会重复地请求流行度低的对象使得恶意对象占用命名数据网络中路由器有限的缓存资源,最终达到降低正常用户的命中率、影响用户体验的目的。本文首先对攻击者在命名数据网络中采用的攻击方式建立一个统一的数学模型并检测攻击的有效性。仿真实验表明,攻击者使用有限的资源发动的伪局部性攻击能够对命名数据网络造成巨大的危害。为了检测并降低该类型攻击的危害,本文提出了一种在互联网服务提供商(ISP)的入网点(point-of-presence,PoP)网络中利用兴趣报文(Interest)的传输链路差异性的反污染算法,并从理论上分析了提出的算法的合理性。同时,本文采用基于概率统计和布隆过滤器两个计算存储代价低的技术在命名数据网络中的路由器中实现该算法。实验结果表明,在不引起巨大开销的前提下,提出的算法对伪局部性缓存污染攻击具有显著防御效果。最后,本文针对攻击者采取的反检测策略进行研究,通过实验证明了这些反检测策略是无效的。
其他文献
随着数字图像处理技术和计算机的飞速发展,多媒体应用走进了人们生活、工作的方方面面。大到国家安全、社会稳定,小到普通家庭日常生活,都在被多媒体的发展改变着。正是这些日益
随着VPN产品市场规模的不断扩大,越来越多的网关设备实现了L2TP协议,但是由于各厂商没有统一的测评标准和相应的自动化测试工具,加之IPv6等新一代网络协议标准的提出使协议栈的
21世纪是一个高度信息化的社会。随着社会的快速发展,计算机技术的广泛应用,信息在人们生活中的意义越来越重要,并呈现出海量化、多样化的发展趋势。为了合理有效地组织和管理这
随着信息技术的高速发展,大量的数据信息在互联网上广泛传播。然而许多信息安全问题,严重阻碍了信息技术的发展。在这样的背景下,信息加密技术应运而生。光学信息处理技术具有高
无线传感器网络(Wireless Sensor Networks,WSN)是由很多低成本且具有传感能力﹑计算能力和无线通信能力的传感器节点自组织构成的网络。其主要功能是智能感知外界环境,并将采集
随着科学和工程计算中所涉及数据量的迅速增加,网格计算正成为一种日趋重要的计算形式,而在网格计算中的文件管理又一直是提高网格性能的重要指标之一。本文的目的就是要完成
目前嵌入式领域的图像处理技术呈现出计算复杂、数据量大、并发性和实时性的要求越来越高等特点,使得传统的处理器体系结构越来越难以满足现实应用的需求。而PIM(processor-in
利用信号处理技术来进行图像超分辨率重建成为目前图像处理领域的研究热点。本文系统综述了目前图像超分辨率技术的研究现状以及应用前景,并对常用的基于样本学习的学习模型
研究云计算网络的安全监控有助于创建安全的云计算网络,有助于云计算发展,能够更有效地保障客户的数据安全和隐私安全。传统的监控模式中,监控器一般部署在网络边界监控外部
随着石化行业的快速发展,加油站的数量迅速增加,而加油站储油罐区的管理依靠传统的人工检测、计量的方式已经满足不了企业信息化管理的趋势和要求。该课题针对储油罐内油品信息