【摘 要】
:
命名数据网络(Named Data Networking,NDN)作为典型的信息中心网络(Information-Centric Networking,ICN)架构,面临兴趣泛洪攻击(Interest Flooding Attack,IFA)和合谋兴趣泛洪攻击(Conspiracy Interest Flooding Attack,CIFA)的威胁。现有基于特征的检测和防御方法存在使用特征单一的问
论文部分内容阅读
命名数据网络(Named Data Networking,NDN)作为典型的信息中心网络(Information-Centric Networking,ICN)架构,面临兴趣泛洪攻击(Interest Flooding Attack,IFA)和合谋兴趣泛洪攻击(Conspiracy Interest Flooding Attack,CIFA)的威胁。现有基于特征的检测和防御方法存在使用特征单一的问题,导致检测率低不能有效地辨别攻击种类。本文针对已有检测和防御方法中存在的问题,开展了两个方面的研究。第一,提出了基于关联规则Apriori算法和决策树ID3算法联合检测NDN中攻击的方法。该方法首先通过分析NDN网络路由节点的内容缓存库(Content Cache,CS)中的相关数据信息,挖掘了有关CS的新特征“缓存增长率”来增加检测依据。其次使用关联规则算法将新挖掘的检测特征与已知检测特征联合,找出多个特征之间的关联性并将结果输入决策树算法。最后使用决策树算法成功检测攻击。第二,提出了基于K-means聚类算法的网络流量分类方法。在挖掘了新特征的基础上,使用无监督聚类算法K-means聚类算法对NDN中的正常网络状态、IFA、CIFA分类。该方法以丢包率、兴趣满意度、CS数据包增长率三个检测攻击的特征作为聚类分级的特征指标,通过聚类研究分析检测NDN中的攻击。搭建仿真平台并进行实验,通过数据结果分析表明本文发现的新特征可以有效辨别IFA和CIFA攻击类型。提出的两种检测方法可以精确地区分并检测IFA和CIFA,并且具有较高的检测率。
其他文献
随着社会的进步和发展,国家对儿童福利的重视程度不断提高,发展儿童福利对于儿童健康成长,对于社会的公平和正义有着促进作用。我国社会处于社会转型阶段,社会的转型伴随着经济的高速发展和社会形势的变动,传统的儿童福利将不再适合当今的发展现状,福利制度中的儿童福利的发展理念也应随着社会的发展而不断更新。对于家庭和国家来说,儿童是最值得投入的人力资本。国外高福利国家的儿童福利水平高于我国总体发展水平,对于完善
伴随网络社会的高速发展,社会公众借助互联网平台、电话、媒体等多种渠道,参与社会治理的意识与能力在不断提高。社会公众越来越积极地参与社会治理,对政府的公共服务提出了更多的需求和更高的要求。政府若采取有效措施提高政府的公共服务效能,满足社会公众不断增长的服务需要与诉求,首先需要政府做出积极有效的回应。构建社会公众需求和诉求的表达途径与政府回应的互动平台,成为一种必然趋势,一些政务服务便民平台应运而生。
地基雷达在进行目标监视、气象观测时会受到风力发电场(简称风电场)的影响,进而降低雷达系统工作性能。对于机载雷达来说,这类影响更为复杂且难以应对。为了探究风电场杂波对运动平台下的机载雷达的影响,研究机载雷达风轮机回波仿真技术以及如何实现机载雷达风电场杂波辨识变得尤为重要。首先,将机载雷达阵列天线目标回波模型与风轮机散射点叠加模型相结合,研究雷达处于运动平台时的风轮机回波信号建模问题,建立任一观测点处
人口生育政策对于世界上任何一个国家来说,都是涉及国家发展的一项重要决策。二十世纪八十年代初期,我国基于当时的国情,并根据当时的人口状况,实行了“独生子女”政策,这项政策截止到我国新的人口生育政策出台,已经实行了三十多年的时间。随着社会的发展,今天我国的人口现状已经发生了巨大的变化,而我国对生育政策也开始逐步进行调整。在我国,人口生育政策从独生子女政策到如今的“全面三孩”政策,经历了从控制生育数量到
合谋兴趣包泛洪攻击(Collusive Interest Flooding Attacks,CIFA)是一种面向命名数据网络(Named Data Networking,NDN)中新型的DDo S(Distributed Denial of Service)攻击。攻击者通过周期性地发送短时高速的攻击兴趣包,在合谋发起者的协助下可以有效地降低受害用户接收数据包的数量。由于CIFA攻击的平均速率较低,
连云港徐圩地区广泛分布的厚层软土性质极差,真空预压作为处理软土地基比较成熟的方法,工程应用中更多关注的是处理效果是否能够满足设计要求。通过徐圩新区某工程真空预压处理前后,软土的土工试验、十字板剪切试验和静力触探试验数据的对比分析,综合评价地基处理效果。
目的 观察认知护理干预模式对老年糖尿病高血压患者跌倒情况及生活质量影响。方法 将2019年4月—2020年7月北京积水潭医院收治的142例老年糖尿病高血压患者随机分为2组,每组71例。对照组予以内科基础护理,研究组在基础护理基础上予以认知护理模式干预。比较2组患者的跌倒发生率(踏空、绊倒、滑到);护理前及护理3个月后采用卫生部制定的《跌倒干预技术指南》评估2组患者的跌倒危险因素认知状况,采用生活质
低速率拒绝服务(Low-rate Denial of Service,LDoS)攻击采用平均速率低的周期性序列脉冲形成网络服务降质(Reduction of quality,RoQ)攻击。LDoS攻击波形的变换和组合能力极强,本文研究了一种面向拥塞控制BBR的降质攻击。本文的主要研究工作包括:第一,揭示了BBR(Bottleneck Bandwidth and Round-trip propaga
随着互联网的普及,网络技术已应用于生活中的方方面面,同时网络威胁带来的危害也愈发严重。面对错综复杂的网络环境,如何有效地解决网络安全问题迫在眉睫,网络安全态势评估(network security situation assessment,NSSA)成为最常用和最有效的解决方案之一。然而,传统方法过于依赖专家评估和逻辑推理,不能满足处理大量的网络流量和攻击的要求,深度学习方法为解决传统评估方法的不
随着信息技术的高速发展,信息系统在社会的各个方面得到广泛应用,已成为信息化建设的重要组成部分,其存在的安全隐患和风险也日益增多。为有效判断信息系统安全状态,及时发现系统异常,信息系统安全态势评估是保障系统安全不可或缺的手段。因此,本文针对信息系统安全态势评估模型展开研究。首先,归纳总结国内外安全态势评估方法的研究现状,对安全态势评估技术和安全态势评估模型进行分析,通过分析论文研究所需的基础理论与方