智慧标识网络中一种抵御缓存污染攻击方法的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:jill818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网技术和业务的飞速发展,人们对网络性能和网络安全的要求日益提高。而现有网络由于其原始设计缺陷,越来越难以满足互联网发展的需求。为了突破现有互联网在性能及安全等方面的技术瓶颈,智慧标识网络(SINET)应运而生。同时,为了满足越来越多的移动用户上网需求,业内也积极研究标识网络技术在移动网络环境下的应用。本文依托国家科技重大安全专项“标识网络技术在移动网络中的应用”,针对智慧标识网络在移动接入环境下的缓存安全问题展开研究,设计了一种抵御智慧标识网络中缓存污染攻击的检测和防御方法,并由此实现了基于移动接入的智慧标识网络缓存污染攻击防御系统。本文的创新点在于,提出了基于内容流行度分布统计的检测方法,通过对专网内服务的历史流行度进行统计和预测,进行异常行为检测;提出基于访问异常程度调节的动态适配缓存策略,动态维持缓存的稳态分布,以达到攻击防御目的。该系统通过检测和防御两大模块的协同工作,能够有效缓解由于移动用户攻击行为造成的缓存空间被恶意占用等问题,降低攻击行为对智慧标识网络缓存资源带来的危害,在提高系统安全性的同时提高正常用户的请求命中率。本文首先对移动接入环境下的智慧标识网络进行了概述,并提出其网络架构中存在的缓存安全问题。其次,对缓存污染攻击的攻防系统的进行需求分析,提出攻防系统的总体设计框架。再次,针对攻击检测和攻击防御两部分分别进行了算法和功能设计,并对各功能模块的实现进行了详细说明。最后,对缓存污染攻击检测防御系统的功能和性能两方面进行了测试,并与经典检测和防御方法对多个性能指标进行了对比。实验结果表明,本文设计的缓存污染攻击检测防御系统能够检测和发现移动接入环境下的智慧标识网络中的缓存污染攻击行为,并能够实现在攻击行为发生时及时保护缓存节点的缓存分布不受破坏,与现有方法相比有比较明显的性能优势,能够有效降低攻击行为对正常用户上网体验造成的不良影响。
其他文献
行人检测是近几年的研究热点并且发展迅速。目前已经涌现了很多优秀的行人检测方法,能够满足实际应用对检测率等性能的要求。本文通过查阅国内外复杂背景下行人检测的相关资
随着信息技术的不断创新进步,许多传统的工作已经逐步的信息化,如传统的纸质考试已经在向在线考试转变,因此在线考试的安全性变得尤为重要,只有保证在线考试的信息安全性,才
随着计算机网络在各行各业中的广泛应用,网络信息安全面临着巨大的挑战,面对网络呈现出的大规模化和复杂化,以及网络攻击的多样化,入侵在所难免。传统的网络安全技术已不能满
为能够在市场经济中立于不败之地,每个企业都应接受新的事物,改变传统的思想,将着重点指向人力资源管理,在保证人才不流失的前提下,推动企业高效运转。而人力资源管理中最重
初始对准技术是捷联惯导系统(SINS)研究的重点方向,其中基于现代滤波理论的组合对准技术被广泛用于SINS初始对准。在实际应用中,通常要求舰船在航行过程中完成初始对准过程,
在网络不断普及的同时,Web技术不断地发展与成熟,Web应用所能实现的功能也越来越多,并以其便捷、实时、易于更新等特点逐步替代了原有的应用模式。由于移动设备的智能化,尤其
伴随着信息技术的快速发展,基于Internet的各种应用也越来越广泛,互联网上很快就积累了大量的、类型各异并且内容丰富的信息,网络也成为了人们获取信息和服务的主要途径。然
车牌识别系统是智能交通系统的核心组成部分,其主要可应用在交通监控、车辆管理等多种领域。它包括车牌的定位、车牌的校正、车牌字符的分割和车牌字符的识别四个模块,本文对
随着能源供求之间的矛盾日益尖锐以及环境污染的问题不断加重,寻找石化燃料的可替代生物能源越来越受到人们的关注。乙醇是目前广泛使用的生物燃料,但它有很多缺点,例如能量
随着中国制造2025计划的提出,我国制造业正在向智能生产转向升级,越来越多的智能生产设备应用到生产制造上。智能设备设施在提高制造业智能化和生产效率的同时,也带来了一系