命名数据网络内容污染防御机制研究

来源 :江苏大学 | 被引量 : 2次 | 上传用户:lushengli2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
命名数据网络(Named Data Networking,NDN)作为一种革命式的未来网络设计思路,通过提供泛在式网内存储,改变了网络的通信模式。与传统TCP/IP网络相比,NDN在内容分发方面有着明显的先进性和优势,其主要特点集中体现在多样灵活的路由策略选择和基于数据本身的安全机制上,而由此带来诸多的理念和实践上的好处。但是,NDN也面临着若干新的安全问题,其中一类重要安全威胁即为内容污染攻击。内容污染攻击通过劫持源服务器,使网内充斥着虚假内容,严重制约着网络性能。针对这一问题,本文围绕内容污染的防御方法开展研究工作,通过分析NDN节点出现内容污染攻击的成因,深入探索有效的防御机制,并从理论角度进行防御机制性能评估。本文研究工作的主要创新点是:(1)针对存在虚假内容的非安全NDN网络,提出节点接口可靠性的概念,利用节点接口对接收数据包的校验成功概率来评估该接口的可靠性,进而提出了一种基于节点接口可靠性的概率转发策略(PFSIR),根据节点接口的可靠性来设置兴趣包在该接口的转发概率,将请求兴趣包大概率转发到可靠性高的内容源。在此基础上,对PFSIR下的网络性能进行了理论分析,并与等概率随机转发策略进行对比。数值结果表明,当接入请求流量在一定范围内,本策略对内容源污染有较好的防御效果,与等概率随机转发策略相比,优势较为明显。(2)考虑到PFSIR策略虽然可以通过转发策略,将请求流量大概率转发到可靠性高的内容源,实现非安全NDN环境下网络性能的提升。但是,随着网络内容源污染程度加深,当大多数内容源均出现污染时,单纯从路由机制角度,难以对抗网内虚假内容泛滥,PFSIR策略不能维持网络的正常工作,还是需要有效的校验机制配合才能抑制内容污染。针对这一问题,论文进一步提出了一种基于节点可信度的概率校验策略(PVSRC),对NDN节点接收数据流的真实性加以评估,以此作为节点可信度设置校验概率,在保证了节点缓存真实内容比例的同时,降低节点的无效校验开销,提高了校验机制的可行性。数值计算结果表明,相比于命中校验机制,PVSRC能更有效抑制网内内容污染攻击,综合性能较优。
其他文献
汽车行驶记录仪主要用于对车辆行驶速度、时间、里程以及有关车辆行驶的其它状态信息进行记录、存储,并可通过通信接口实现数据的上载和下传。在该记录仪的开发过程中,本人的主
脉冲频率步进雷达综合了脉冲串雷达、线性调频雷达、截变雷达的众多优点.其分辨率高,接收机瞬时带宽小.该文系统分析了该雷达体制的工作原理,在介绍其模糊函数的基础上分析了
科氏质量流量计(Corioils Mass Flowmeter,简称CMF)是以法国科学家Coriolis命名的一种以流体流过振动管时产生与质量流量成正比的科里奥利力为原理的直接式质量流量测量仪表
该文描述了G.723.1双速率语音编码(信源部分)的原理和其在C54xDSP上实现的过程和方法.第一章为原理部分,根据G.723.1浮点程序详细、完整地描述了G.723.1信源编码的实现过程,
商品防盗检测器作为一种新型的电子防盗设备广泛应用于零售网点。射频式商品防盗检测器由于具有工作原理简单、造价低廉等优点深受用户欢迎。数字信号处理技术经过多年的发展
电信业是国家的支柱产业,关系着国家的经济命脉。近年来,在国家的大力支持下,电信业取得了长足的发展,其中移动通信行业的发展速度更是一日千里。在当今移动通信行业中,一方面新入
数字水印是一种全新的信息安全技术,它通过将不可见信息嵌入到数字化媒体中,然后通过对它的检测来对图像的使用情况进行跟踪,从而实现信息隐藏、存储、版权保护等功能。目前
在图像处理领域,视频图像序列中的运动目标分割技术是一个被广泛研究的热点。在众多的分割算法中,本文将研究对象定位在一般背景下的多个运动目标分割,采用结合色彩信息的时空马
多帧超分辨率重建是近年来图像处理的一个研究热点,不仅在实际应用中有十分迫切的需求,而且在理论上具有重要意义。本论文围绕多帧静态图像的超分辨率重建展开,主要内容包括
随着人类社会的进步,科学技术的发展,人们对信息处理和信息交流的要求越来越高.而今后的信息是以图像为主的多媒体信息.由于图像具有庞大的数据量,难以存储和传输,这就要求在