内容中心网络缓存污染攻击研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:chenmojay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内容中心网络(Content-Centric Networking,CCN)是当前下一代互联网架构的研究热点。在CCN中,内容在通信结构中起主导作用,而不是主机,所有节点(例如主机、路由)都支持本地大容量缓存,用于存储流行内容以就近满足后续请求。缓存机制是CCN的设计核心,通过缓存机制,CCN可以避免网络链路拥塞与服务器过载等问题,保证内容可以更高效地交付给最终用户,这一设计使得CCN成为支持大规模内容分发的优质网络架构。但缓存机制在改善网络性能的同时,带来一些新的安全问题,其中缓存污染攻击是一类重要的安全威胁。该类攻击中,攻击者通过发送大量恶意请求,导致CCN路由器缓存充斥用户不关注内容,到达污染缓存的目标,破坏路由器正常缓存内容分布,进而降低内容命中率以及增加合法用户的内容获取时间。围绕CCN缓存污染攻击,本文从以下两方面开展研究:  (1)缓存污染攻击检测。高速缓存污染攻击易于检测,而低速率攻击下的检测难度较高。针对低速率攻击行为,本文提出一种基于请求变动率相关性的协同检测机制。当网络遭到攻击时,该机制利用多层路由节点请求变动率高度相关的性质,检测缓存污染攻击。仿真结果表明,该机制能在较低攻击速率下实施有效检测,且通过增加协同层数,可以改善分散攻击下的检测性能。与现有文献报道的典型检测机制对比,该协同检测机制能保证较高的正确检测率。  (2)缓存污染攻击防御。本文通过分析CCN路由接口在攻击出现下的请求满意度,提出一种基于接口满意度的缓存污染攻击限速防御机制。鉴于有缓存污染攻击出现时,路由器接口的请求满意度会出现明显异常,该机制则根据接口异常请求满意度设置接口速率,而接口速率的限制将降低攻击者对CCN路由的攻击效果,从而到达防御目标。仿真分析表明,无论是在简单的二叉树拓扑还是在接近真实的复杂拓扑中,该机制都可以有效的遏制缓存污染攻击,且可以同时防御集中攻击与分散攻击。
其他文献
Turbo码作为具有接近Shannon极限的纠错编码,由于其优异的性能引起国内外学者的广泛关注,它的出现被看作是信道编码理论发展史上一个里程碑。它使人们设计信道编码的方法从以单
大规模多输入多输出(Massive Multiple-Input Multiple-output, Massive MIMO)技术通过在宏小区基站安装大规模天线阵列而实现,并通常采用时分双工模式进行工作以利用信道互
英语自动英语作文评分研究是当前的一个热点。做好自动作文评分研究,一方面可以减轻广大英语教育工作者工作负担,使他们的工作更有效率;另一方面则使英语学习者能够更快速直接
在过去的近二十年里,图像分割作为计算机视觉等领域的重要研究方向,吸引了越来越多的研究者的注意。物体轮廓的提取在各个方面所起的作用越来越重要,因此对于这方面的研究方法也
期刊
当前,企业通信正向着融合通信方向发展。作为企业通信中必不可少的手段,传统传真已无法适应新形势。随着ITU-T有关网络传真通信建议的相继出台,构建企业网络传真服务器已成为新
脱机手写数字识别在邮政编码、统计报表、财务报表、银行票据等方面有着极其重要的应用,这些涉及到财会金融等领域的数字识别对识别正确率有着极高的要求,同时要求有极低的误识
生物识别技术是进几年来兴起的身份识别技术,由于它利用了人体某些终生不变性和非侵犯性的特征,因此具有很高的可靠性和安全性,而且操作方便快捷。人体有各种外部特征,如指纹
远程医疗相对于传统医疗具有明显的优越性,它包括远程诊断、远程会诊咨询及护理、远程教育、远程医疗信息服务等所有医学活动。计算机技术和通讯技术的发展,特别是互联网络和移
随着互联网的高速发展,人类跨入了一个崭新的信息时代。以视频、音频和数据相结合的多媒体通信作为这个时代的主题,受到人们越来越多的关注。多媒体传输系统是计算机技术、电