信息中心网络的隐私安全研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:czyangcdut
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会,网络已经无处不在,人们的生活和工作无时无刻受到网络的影响。根据2103年思科发布的VNI全球IP流量预测显示,全球IP视频流量在所有流量中的比例将从2013年的66%提高到79%。面对互联网上视频业务量的迅速激增,TCP/IP体系架构已经不能满足人们的需求。为了解决当前互联网存在的问题,国际上许多研究机构加入到了未来互联网架构设计的队伍中,而信息中心网络(Information Centric Networking,ICN)是众多未来互联网架构体系中最有优势的一个。ICN从本质上区别于当前的IP网络架构,它实现了网络关注点从以主机为中心向以信息为中心的转变。在ICN网络中数据的路由不再基于终端地址,而是基于内容名字,这样有利于实现数据的分发。尽管ICN网络体系架构的设计原则可以实现网络中大量数据的快速分发,但是一些针对该网络架构的安全问题也应运而生。IP架构之所以被提出要被更替掉的一个重要原因就是存在严重的安全问题,虽然它针对出现的安全问题,已经提出了解决方案,但是安全问题层出不穷,却没有一个整体的解决方案。ICN在设计之初就将这些安全问题考虑在内,使得这个网络架构本身就有抵抗安全攻击的能力。所以研究ICN出现的安全问题是ICN研究的重中之重。我们在本篇文章中对ICN中存在的安全攻击做了完整的描述,并针对时间分析攻击提出了一个解决方案。本文研究的主要内容如下:1.本文分析了传统IP网络架构中存在的问题,以及ICN体系架构的研究背景及意义,接着详细介绍了现有的ICN研究项目和所用的主要技术。ICN的体系架构可以概括为五个方面:内容的发布与订阅、内容命名、内容解析及路由、内容缓存、内容安全。所以我们对ICN的几个典型研究项目中在这五个方面分别用到的技术做些大体的介绍。2.我们对ICN中存在的安全攻击根据其攻击对象的不同进行了分类,主要分为四大类:与命名相关的攻击;与路由相关的攻击;与缓存相关的攻击;其他恶意攻击。每一类包含哪些攻击以及攻击原理都做了详细的描述,并且总结了近几年学者们提出的安全解决方案。3.本文针对与缓存相关的时间分析攻击做了深入的研究,并提出了一种ICN路由器缓存隐私保护方案。基于现实生活中人们的行为影响其信誉这一事实,我们也为网络用户提出了一个信誉机制。在该方案中我们为每个用户分配一个信誉值,利用一些异常行为的签名检测网络中隐藏的窥探者。当用户的行为符合某个签名时,他/她的信誉值就会受到影响。我们根据用户的信誉值确定网络中隐藏的窥探者,对于他们的请求采取延迟措施来阻止他们利用时间差窥探缓存隐私。在最后我们和其他方案做了分析对比,总结出我们的方案可以更高效地保护缓存隐私。
其他文献
舰载雷达系统正朝着模块化、软件化方向发展,因此,相应的软件设计中就不得不面对模块化设计与分布式环境带来的复杂性。中间件技术为解决这一难题提供了一个良好的手段。通过
随着Internet的发展、音频压缩技术水平的提高以及信息隐藏技术领域研究的逐步成熟,数字音频水印的应用越来越广泛。现在音频产品被侵权及非法篡改的现象不断发生,由此给音频产
数字图像处理技术随着计算机软硬件的高速发展和普及,得到了飞速的发展,已广泛应用于遥感图像分析、通信工程、国防及军事等领域。图像分割作为联系图像处理和图像理解的纽带
高性能同轴电缆接入网(HINOC,High performance Network Over Coax)技术是我国在部署实施“三网融合”的背景下,面向下一代广播电视网(NGB)的发展需求,自主设计研发的新型宽
随着计算机和计算机网络的普及与应用,人们的生活和工作越来越依赖互联网。互联网的安全问题也引起了各个国家、机构的高度重视。针对互联网的攻击手段层出不穷,而分布式拒绝
认知无线电(Cognitive Radio,CR)技术是解决目前频谱资源紧张的有效手段。它的核心思想是二次利用已分配但却未获得充分利用的频谱,从而提高频谱利用率。从研究初期较窄的概
当今社会已经进入了信息大爆炸的时代,面对着大量的信息数据,无论是信息的生产者还是信息的消费者都受到了极大挑战。一方面,信息生产者希望将自己生产的信息推送给可能对其
目前,在广域网上进行大规模实时视频传输已成为可能。对于传统的IP网络,实施的路由策略集中于建立端到端的连接,并且一般只考虑一种服务数据结构。而高速多媒体应用具有不同
SAR图像变化检测是通过定量和定性地分析同一地区不同时相的SAR图像,以确定地物变化特征的过程。随着SAR成像技术的发展,SAR图像变化检测已成为国内外学者的研究热点。本论文
在信道编码史上出现了不少有力的由已知短码构造有效长码的方法,这不仅有利于提升单个短码的纠错能力,针对具体信道构造出不同纠错能力新的分组码;也有利于不同长度消息的传