【摘 要】
:
海量用户接入互联网的场景使得转发设备面临安全威胁。一方面,攻击者可发起恶意的数据包洪泛,致使转发设备难以正常运转。另一方面,攻击者可截获转发设备的数据包,致使其携带的用户隐私泄露。传统互联网体系难以安全转发数据包。近年来,信息中心网络、智融标识网络等新体系的发展,为安全转发数据包提供机遇。因此,本文围绕智融标识网络数据包安全转发机理及关键技术进行研究。具体而言,本文明晰智融标识网络的数据包转发机理
论文部分内容阅读
海量用户接入互联网的场景使得转发设备面临安全威胁。一方面,攻击者可发起恶意的数据包洪泛,致使转发设备难以正常运转。另一方面,攻击者可截获转发设备的数据包,致使其携带的用户隐私泄露。传统互联网体系难以安全转发数据包。近年来,信息中心网络、智融标识网络等新体系的发展,为安全转发数据包提供机遇。因此,本文围绕智融标识网络数据包安全转发机理及关键技术进行研究。具体而言,本文明晰智融标识网络的数据包转发机理,设计洪泛攻击与窃听攻击的防御转发机制,并基于AI(Artificial Intelligence)优化安全转发机制。本文的主要工作与创新之处在于:(1)明晰智融标识网络转发机理,并理论分析转发的安全威胁。首先,研究智融标识网络“三层三域”体系,分析各层各域的运行机理与相互协作关系。在该体系下,设计一种变长标识的数据报首部,并明晰其可编程化转发机理。其次,从两方面对该转发机理的安全威胁进行理论分析。一方面,分析洪泛攻击的成因、特征与危害,并构建洪泛攻击博弈模型。另一方面,分析窃听攻击的成因与危害。最后,提供转发性能与安全危害的评估方法,为后续研究奠定理论机理基础。(2)提出多因素优化的防御转发机制,以缓解数据包转发的洪泛攻击威胁。首先,对防御精确度、时延、内存代价三大因素进行优化分析,包括优化精确度的阈值设定分析、优化时延的NACK(Negative Acknowledgement)反馈分析、优化内存代价的布隆滤波器分析。其次,综合权衡精确度、时延与内存代价,设计一种基于多因素优化的洪泛攻击防御转发机制。最后,对所提机制进行性能评估。结果表明,所提机制将防御精确度的漏报率、误报率分别降低10.54%、44.36%,将防御时延从秒级别降低至毫秒级别,将防御内存代价降低78.29%。(3)提出多防线协同的防御转发机制,以缓解数据包转发的窃听攻击威胁。首先,论证多防线协同防御的理论必要性。在此基础上,受人体免疫系统的启发,提出一种三级防线协同的防御转发机制。其次,详述每级防线的设计思路。第一级防线多路转发数据包,第二级防线加密传输层首部的序列号等关键字段,第三级防线加密数据包的应用层数据单元。最后,通过可编程数据平面实现所提机制,并对其进行性能评估。结果表明,在与典型转发机制保持同等窃听难度的情况下,所提机制的加密代价降低69.85%~81.24%。(4)提出分布式AI驱动的安全转发机制,以优化数据包转发的资源开销。首先,研究数据包语义内容挖掘算法,并基于CNN(Convolutional Neural Networks)算法构建数据包语义内容保密度分级的AI模型。其次,设计一种分布式AI驱动的数据包分级安全转发机制,以识别数据包的保密需求并降低转发机制的开销。最后,通过可编程数据平面实现所提机制,并进行分级转发性能验证与评估。结果表明,所提机制在安全转发保密数据包的同时,降低非保密数据包的转发时延。此外,所提机制将其计算资源开销平均降低10.18%。
其他文献
空芯反谐振光纤,以其空芯导光所带来的低延迟、高容量、低色散、低非线性、高损伤阈值、低散射噪声和其结构特点所带来的易制备、纤芯尺寸大、模场能量与材料交叠低等独特优势,为光纤通信、光纤传感、高功率激光传输及太赫兹波传输等系统瓶颈问题的突破,提供一个新的解决途径。因此,空芯反谐振光纤已成为特种光纤领域备受关注的研究方向。本学位论文在国家自然科学基金项目“单偏振空芯微结构光纤及在高精度小型化谐振式光纤陀螺
传统地面基站通信易受到障碍物的影响,路径衰落强,覆盖距离短。无人机通信是将基站搭载至无人机,为地面用户提供无线通信服务或为其它无人机基站提供中继服务的通信技术,具有灵活性和移动性的特点。无人机基站可灵活地利用直射路径,降低路径衰落,是目前提高通信质量的重要手段之一。本文针对无人机基站能量受限的问题,将非正交多址接入技术与无人机通信结合,深入研究无人机通信系统的通信模型、用户配对策略以及用户通信性能
随着轨道交通网络规模的不断扩大,许多大城市高峰时期的轨道交通路网呈现区域客流过饱和,客流时空分布不均匀的特点。为应对该问题,线、网协同的客流控制措施是缓解客流拥挤、提高安全运营水平和运输效率的有效手段。而现有客流控制措施所依据的客流分布及动态演化研究,未能充分考虑客流控制条件下客流分布的动态性和复杂性。另一方面,大多数轨道交通线路和车站在实施网络层的客流协同控制措施时,还缺乏相应的科学依据和理论支
随着市场需求形势日渐多样化和企业业务水平拓展,自备罐车已成为液态和气态危险货物的最常用运输载体,并且我国自备罐车的标准化生产、性能检测和申报使用已在公路、铁路和公铁联运等领域逐步规范成型。因此,关于危险货物自备罐车公铁运输网络的优化研究具有鲜明的作用意义。考虑既有相关成果在研究内容上的空缺和研究方法上的局限,本文以危险货物自备罐车公铁运输网络优化设计为目标,旨在为现代危险货物运输的先进策略制定和规
由于在密封性、隔音、可靠性等方面的优势,列车塞拉门已经被广泛应用于铁路系统,尤其是高速铁路中。列车塞拉门作为乘客上下车的通道,直接影响列车的运营效率和乘客的人身安全。列车塞拉门故障不仅可能威胁到乘客的安全,甚至会造成列车延误。由于轨道交通的特性,可能造成很大的积压延误。但是,传统的故障维修或计划维护方法存在成本高、效率低、针对性差、维护不当等一系列弊端。因此,就铁路行业来说,对列车塞拉门进行故障诊
随着社会经济和城市化的不断发展,各类购物中心、体育场馆、影剧院、交通枢纽等步行设施内的行人聚集和换乘活动日益频繁。如何优化和提升常态下行人的移动效率会切实影响到每个行人的出行体验和生活幸福获得感。在各类行人步行设施中,行人移动效率易受人群组织管理和设施空间设计和布局的影响。步行作为最基本的出行方式越来越受到广泛的关注和研究。作为典型的交叉学科,行人动力学需要综合交通工程、统计物理、计算机科学、行为
本文在反步技术框架下研究不确定非线性系统在几类约束下的自适应跟踪控制问题。随着对系统的控制性能变得越来越高,设计的控制器除了保证系统稳定性外还需要考虑与外部输入、外部输出和系统本身相关的约束。本文针对一般非线性系统和高阶非线性系统,研究其在几类约束下(包括驱动器的输入饱和约束、网络控制环境下的带宽约束、系统输出约束以及高阶系统中的算法约束)的自适应控制问题。论文主要完成的研究工作如下:针对具有驱动
近年来,微波光子学在光通信、光纤传感等领域发挥了重要作用。微波光子技术融合了微波技术和光子技术的优点,为实现高质量的光通信和快响应、高分辨率的传感提供了新的可能。与传统的电子技术相比,微波光子技术具有抗电磁干扰,带宽大,功能灵活等众多优势。本文针对微波光子技术近年来的研究热点和需求,结合光电振荡器(OEO)和光载无线(RoF)技术等相关内容,对信号生成和处理,光纤传感等问题进行了理论和实验研究。取
二维过渡金属硫族化合物(2D TMDs)因自身具有较大的吸收系数、带隙可随厚度变化、激子束缚能高达数百毫电子伏特等优异特性成为新一代半导体材料中的重点研究对象。在研究设计2D TMDs光电器件过程中,绝缘材料作为栅绝缘层与2D TMDs相结合形成范德瓦尔斯异质结构,半导体材料与2D TMDs形成不同能带排布的异质结构,可以调控光电器件中2D TMDs的光电特性,异质结构中光生载流子动力学性质对2D
轮对-轴箱系统作为城轨列车关键走行部机构,其健康服役状态对于列车安全高效运营具备重要意义。在轮对-轴箱系统产生故障后,轻则检修维护费用增加,重则引起行车安全事故,而复杂机械耦合结构使得故障特征非线性强,很难直接通过振动信号进行故障表征,在系统故障耦合严重的条件下,故障特征混淆难以提取。因此,对轮对-轴箱系统进行有效地监测表征与解耦诊断研究,是维护城轨列车安全服役状态的重要环节,也是城轨列车避免经济