NDN网络中安全机制的研究和改进

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:caful
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展变化,基于TCP/IP体系结构上的现有互联网逐渐面临着许多问题,比如网络规模被动扩张、IP地址严重匮乏、网络速度无法适应高速网络应用的发展、网络经常因负载过高而崩溃、网络体系本身无法保证网络传输内容的安全等。为了解决当前互联网面临的诸多问题,当前国内外有很多互联网研究机构对现有网络和未来互联网进行设计研究。2010年,美国NSF资助4个3年的未来互联网体系结构FIA(Future Internet Architecture)项目,分别是 NDN(Named Data Networking)、Mobilityfirst、NEBULA、XIA。这四个项目都宣称能够解决互联网的主要问题,但其研究重点却各有不同。其中NDN是目前较为主流的研究热潮,但跟传统互联网一样,NDN在数据安全方面仍存在着一些问题。针对NDN网络的安全隐患中发生的Interest Flooding Attacking,本文根据当前最新的设计方法进行了研究和改进,并实现了协议栈。在文章的开始,首先介绍了 NDN网络的一些基本概念,说明了 IFA攻击的一些具体手段和当前已有的防御措施,然后指出了已有措施的特点和实现上的不足,为文章下一步的研究和改进奠定基础。为进行 IFA(Interest Flooding Attacking)防御,本文设计流量控制和流量过滤两种方法进行解决,主要的核心内容包括三大模块,即Interest满足率统计模块、控制模块和过滤模块。统计模块对NDN数据名设计数据结构,对发出的Interest和得到回复的内容进行统计,得到一个Interest数据包满足率;过滤模块和控制模块统称为防御模块,其中流量过滤部分设计在网络的数据拥有节点,根据统计信息对流量进行过滤,流量控制部分设计在网路的非数据拥有节点,根据统计信息对流量转发进行控制,同时,设置一个反馈机制,对数据流量进行过滤和控制以后,把这部分信息及时反馈给上游节点,调整对数据流量的判断策略,以此来达到更加精确的效果。通过这些模块的综合作用,实现对IFA的防御。最后,使用仿真工具ndnSIM,在一个生成的网络拓扑结构中,进行数据仿真,通过仿真得出数据结果,再把这部分数据以图形化的形式表现出来,通过分析与比较,得出这一防御措施的有效性。
其他文献
自杀尝试是一个重要的社会与公共卫生问题,意念-行为框架下自杀行为理论的发展要求对自杀尝试进行量化评估,目前在研究和临床实践中,自杀尝试的评估标准不一,评估方法各异,缺乏统一、标准化的测量工具。本文基于质性研究和量化研究,旨在对自杀尝试维度结构进行初步探索并编制适用于中国人群的自杀尝试评估问卷,为进一步研究自杀尝试行为提供可靠且有效的研究工具。本研究首先通过质性研究方法,对13位精神科医生和高校心理
在精准扶贫政策落实步入关键时刻和乡村振兴实施的新时期,贫困村的治理中出现了新现象——转变中的权力运作方式与变革的乡村治理体系,在国家力量代表驻村扶贫工作队和民间力量代表的“城归”精英的影响下,逐渐改变或瓦解了村庄长期以村两委为主的单一治理模式,形成了以驻村扶贫工作队、村两委与“城归”精英为主的多元权力运作机制,这种景象在乡村社会中出现,实属鲜有。然而,在国家关于乡村宏观政策主要是精准扶贫政策与乡村
驻村工作队是基层落实各项扶贫政策的关键力量和组织基础。因此,它的构成和运作机制理应成为扶贫治理研究的一个重点。本文基于社会网络理论视角,构建一个驻村工作队社会网络
国企姓党,红色是国有企业最鲜亮的底色。湖南是中国革命的重要策源地,国网湖南省电力有限公司(以下简称"公司")作为身处红色热土的国有企业,团结带领广大党员针对传承红色基
《中国共产党统一战线工作条例》的修订,在党的统一战线史上具有里程碑意义,对于充分发挥统一战线法宝作用,提高统战工作科学化、规范化、制度化水平显得十分重要。《条例》
语文学科,在培养和发展学生的语文素质和能力乃至学生各种素质上起着重要的作用,因此发挥语文学科的优势,探讨学生素质在语文学科教学的"导、学"机制的渗透是很有必要的。
目的 :间歇性低氧训练是八十年代末,兴起于俄罗斯的一种模拟高原训练方法,是利用低氧仪在平原条件下模拟不同海拔高度的高原低氧环境,对运动员进行间歇性的低氧刺激,以提高运
会议
如今素质教育的呼声日渐高涨,而语文审美教育属于素质教育的一部分,应该值得每位中学一线语文教师去关注。特别是在《普通高中语文课程标准(2017版)》明确提出语文的四大学科核心素养后,一线教师更应该去思考如何培养学生的“审美鉴赏与创造”这一素养。这虽是高中课标提出的,但对初中语文教学有极强的参考意义和指导意义,只是在实施的过程中深度不同罢了。因为语文学习绝不是孤立的,小学、初中、高中乃至大学一脉相承,
通过在西藏自治区中小学教师群体中的抽样调查数据,本论文以教学效能与教学效能感两个核心概念展开了研究。从研究方法上来说,本研究主要采用问卷法,对样本中540个个案进行了统计分析,并结合访谈资料,对统计结果进行了解读。从研究的关键概念来说,教学效能在本文中被界定为教师教学过程中所取得的客观的、实际的效果;而将教学效能感被界定为教师教学过程中对教学效能的主观感知。这两个概念在样本中的状况、影响因素以及进
面对互联网应用的普及,传统的TCP/IP网络呈现出安全性差、内容分发效率低、移动性差等诸多弊端。为了更好地适应用户对网络的需求,作为新一代网络架构的命名数据网络(Named Data Network,NDN)应运而生。由于NDN具有网内缓存特性,非授权用户可直接从中间路由节点获取数据,使得内容提供商无法对数据进行有效的访问控制,也使得内容提供商无法得知用户的访问信息。因此,如何构建一种灵活高效且可