论文部分内容阅读
随着社会经济的飞速发展,互联网已经成为人们工作和学习所必不可少的工具,然而由于其原始的设计存在诸多缺陷,为了从根本上解决传统互联网的许多问题,下一代互联网互联设备国家工程实验室提出了智慧协同标识网络的新型网络体系。本文的研究基于智慧协同标识网络和第四代移动通信网络相结合的移动标识专网,结合移动标识专网的网络结构特点,设计并实现了一种抵御内容伪造攻击的机制,完成了对伪造内容的及时发现的功能,同时减轻终端的计算负载,减少移动终端接收到伪造服务内容的概率,提高了移动终端用户资源获取的准确性。本文对第四代移动通信网络和智慧协同标识网络进行概述,并简要介绍当前国内外对于以信息为中心的新型互联网中对于抵御内容伪造攻击的研究现状以及主要方案。本文对移动标识专网中引入抵御内容伪造攻击机制做了需求分析并对抵御内容伪造攻击机制的方案进行设计。整套方案的实现过程中,首先按照功能划分为各个功能模块,并介绍了各个功能模块的设计与实现的过程和方法。设计并实现的主要模块有:网关PGW上的服务标识信誉等级管理表的设计与实现,完成了对服务标识信誉等级管理表的访问,并通过服务标识信誉等级管理表对伪造内容进行管理;服务标识信誉等级管理表维护功能模块的设计与实现,完成了服务标识信誉等级管理表的自动更新和反馈更新,通过这两种更新方式来避免服务标识信誉等级管理表的无限制增长;内容签名与反馈转发的设计与实现,完成了在基站eNodeB上根据检测概率对用户终端UE所请求的服务内容数据进行签名认证以及对伪造内容的反馈发送和转发。搭建测试环境,对整套抵御内容伪造攻击机制的功能以及性能进行了测试。测试结果验证了这个机制各个模块的基本功能,此外还通过观察网络遭受不同程度上内容伪造攻击时,系统加入该机制后的表现。测试结果表明,该机制能够有效的减少用户接收到伪造的服务内容数据包的几率,同时,减轻了移动终端上的计算负载。文章的最后对全文进行了总结,为后续工作奠定了一定的基础。