内容中心网络缓存污染问题研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 1次 | 上传用户:YAOGUOCHUN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内容中心网络(Content Centric Networking,CCN)作为信息中心网络的一种典型范例,以内容的名字取代IP作为网络的核心,并采用普遍缓存的方法,实现对内容的高效分发,被誉为最具潜力的下一代网络结构范例。但是CCN普遍缓存的特性也使之易受缓存污染攻击的威胁,由于CCN与现有TCP/IP互联网体系相比有着较大区别,现有的安全解决方案难以有效应对这一类新的攻击,主要体现在:1)传统定义方法较为模糊,难以准确描述CCN中的缓存污染攻击;2)对攻击的定义与分类存在的不细致导致了据此设计攻击检测算法应对面狭窄,难以应付复杂的攻击场景;3)在设计缓存污染防御机制时往往偏重于具体检测算法的设计,忽视了缓存决策的影响。为此,本文依托国家973计划项目“可重构信息通信基础网络体系研究”,针对内容中心网络中的缓存污染攻击问题展开研究。本文在深入分析CCN基本工作原理和通信流程的基础上,对CCN中缓存污染攻击的概念进行了分析。而后从对攻击的定量描述、攻击检测以及防御机制的设计三个层次展开研究,基于缓存节点状态模型设计了攻击检测算法以及进一步的防御机制。主要工作和研究成果包括:1.在分析总结内容中心网络中缓存污染攻击特征的基础上,以污染内容数量、分布状态和攻击强度三个参数对缓存污染攻击进行定量描述和分析,建立了攻击下的节点缓存状态模型。通过模型对污染内容在节点的驻留概率以及各类请求的命中率进行计算,而后通过改变模型参数对不同特征的攻击行为进行分析,从而为下一步的检测算法设计提供了基础。2.通过分析缓存节点状态的变化,对节点上能够反映攻击的可观测参数进行了总结,提出了基于节点状态模型的攻击检测原则以及对应的算法实例化方法,并分别以单位时间缓存替换率和请求达到率为观测参数进行算法实例化设计。仿真结果与性能分析表明,依据该原则所设计的检测算法实例能够与现有检测算法实现有效互补,对于应对复杂条件下的缓存污染攻击有着显著效果。3.提出一种基于多样化存储的缓存污染防御机制。通过差异化的缓存决策对不同的内容进行区分存储,而后在不同节点分别配置不同的缓存污染攻击防御手段:对于边缘节点通过内容请求到达概率的变化对攻击进行检测;对于上游节点通过设置过滤规则将请求概率较低的内容排除出缓存空间。仿真结果表明,相比于内容中心网络传统缓存策略下的防御效果,该机制使网络平均缓存命中率显著提高。
其他文献
本文通过将嵌入式计算机技术与盲源分离理论相结合,设计并实现了一种具有实用意义的语音盲分离USB实时数据采集系统。本系统的设计是基于STM320V100开发板和Windows 2000操作
MIMO雷达是当今雷达界的研究热点之一。MIMO雷达有集中式和分布式两大类:集中式MIMO雷达可以利用波形分集处理,提高雷达的抗截获性能和杂波背景中探测低速、弱目标的能力;分
随着现代战争中电子对抗与反对抗斗争的日益激烈,对敌方雷达信号的侦察与分析成为了掌握战争主动权的关键。连续波雷达信号具有大占空比和非常低的峰值功率,往往淹没在噪声之中
直接数字频率合成(DDFS)是一种全数字化的频率合成技术,所产生的信号具有信号稳定、频率分辨率高、频率切换速度快、相位连续以及可以产生任意波等诸多优点。为了实现对DDFS
在对地遥感观测中,高光谱图像是一种重要的数据源,在军民两方面都有广泛的应用。由于高光谱遥感图像的数据庞大,在存储和传输过程中必须进行压缩处理。高光谱遥感图像作为三维立体图像又不同于二维普通图像,其特点是:高光谱遥感图像同时具有空间相关性和谱间相关性,而且谱间相关性远远大于空间相关性。针对其特点,本论文对高光谱遥感图像的无损压缩算法进行研究。首先从相关性的角度对高光谱遥感图像的特点进行了分析,包括空
随着数字时代的到来,越来越多的应用在Internet上展开,计算机与网络已成为日常生活中的重要组成部分。但是Internet的发展使得计算机系统成为灵活、开放、动态的系统同时,也
目录服务系统在PKI中是作为证书和证书撤销列表的发布仓库存在的,直接地体现在对证书发布系统CA的支持上;目录服务系统在PMI中是属性证书、证书撤销列表和权限控制策略的发布
短波通信在军事通信中有着举足轻重的作用,使用传统技术的电台已难以适应现代军事通信的需求。为了满足短波通信数据传输速率、频带利用率等方面的要求,本文的短波数据传输系
随着信息技术的飞速发展及人们对网络多媒体业务需求的不断增加,视频多媒体业务得到了长足的发展,成为当今乃至下一代通信研究的热点。目前主要的难点就是现在的网络带宽远远
随着宽带地空通信的发展,飞行器与地面站间的固定速率数据传输已经远远不能满足现代复杂业务的要求,既能满足语音和低速数据业务要求,也可满足多媒体等高速数据业务要求的变