一种基于链路差异性的命名数据网络反污染攻击方法
本文选题:命名数据网络 切入点:缓存污染攻击 出处:《中国科学技术大学》2017年硕士论文 论文类型:学位论文
【摘要】:随着互联网的持续迅速发展,网络的内容信息呈现爆炸式增长的趋势,网络的核心目标不再是由主机与主机的连接通讯,信息内容逐渐成为了网络中主体。为了解决当前互联网面临的复杂性、安全性以及扩展性等问题,研究者提出了抛弃传统TCP/IP的革命式未来网络体系架构。信息中心网络(Information-centric Networking,ICN)被认为是一种能够较好满足用户对信息传递需求的新型网络体系结构。其中,命名数据网络(Named Data Networking,NDN)则是新兴的信息中心网络中备受瞩目的一个项目。不幸的是,命名数据网络其内部的缓存机制很容易遭受不同种类的攻击。本论文主要研究伪局部性污染攻击(false-locality pollution attack),采用该种攻击的攻击者会重复地请求流行度低的对象使得恶意对象占用命名数据网络中路由器有限的缓存资源,最终达到降低正常用户的命中率、影响用户体验的目的。本文首先对攻击者在命名数据网络中采用的攻击方式建立一个统一的数学模型并检测攻击的有效性。仿真实验表明,攻击者使用有限的资源发动的伪局部性攻击能够对命名数据网络造成巨大的危害。为了检测并降低该类型攻击的危害,本文提出了一种在互联网服务提供商(ISP)的入网点(point-of-presence,PoP)网络中利用兴趣报文(Interest)的传输链路差异性的反污染算法,并从理论上分析了提出的算法的合理性。同时,本文采用基于概率统计和布隆过滤器两个计算存储代价低的技术在命名数据网络中的路由器中实现该算法。实验结果表明,在不引起巨大开销的前提下,提出的算法对伪局部性缓存污染攻击具有显著防御效果。最后,本文针对攻击者采取的反检测策略进行研究,通过实验证明了这些反检测策略是无效的。
[Abstract]:With the continuous and rapid development of the Internet, the content information of the network is increasing explosively. The core goal of the network is no longer the connection between the host and the host. Information content has gradually become the main body in the network. In order to solve the complexity, security and expansibility of the current Internet, Researchers have proposed a revolutionary future network architecture that abandons traditional TCP/IP. Information-centric networking is considered to be a new type of network architecture that can better meet the needs of users for information delivery. Named Data networking is a high-profile project in the emerging network of information centers. Unfortunately, The internal cache mechanism of named data network is vulnerable to different kinds of attacks. This paper mainly studies false-locality pollution attack. the attacker who adopts this attack will repeatedly request objects with low popularity. Malicious objects take up the limited cache resources of routers in named data networks, Finally, the purpose of reducing the hit rate of normal users and affecting the user experience is achieved. Firstly, a unified mathematical model is established for the attack mode used by attackers in named data networks and the effectiveness of the attacks is detected. The simulation results show that, A pseudo-local attack launched by an attacker with limited resources can cause great harm to a named data network. In order to detect and reduce the damage of this type of attack, In this paper, we propose an anti-pollution algorithm which utilizes the differences of transmission links between interest packets and Interests in the point-of-presencePoP (PoP) network of ISP, and theoretically analyzes the rationality of the proposed algorithm. In this paper, the algorithm is implemented in routers in named data networks based on probabilistic statistics and Blunt filter. The experimental results show that the algorithm is not costly. The proposed algorithm has a significant defense effect against pseudo-local cache contamination attacks. Finally, the anti-detection strategies adopted by attackers are studied in this paper, and the experimental results show that these anti-detection strategies are ineffective.
【学位授予单位】:中国科学技术大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.0
【相似文献】
相关期刊论文 前10条
1 陈进;公共数据网络[J];中国金融电脑;1996年05期
2 刘英华;未来系统数据网络的模拟[J];航空计算技术;1998年01期
3 赵凡;数据网络市场风波再起[J];电子科技;1999年05期
4 陈维明,孙传涛,王源,郑崇直;数据库的整合与数据网络[J];计算机与应用化学;2002年03期
5 ;阿尔卡特数据网络公司[J];世界计算机周刊;1997年14期
6 ;融合您的业务——EWSD互联网结点应用[J];邮电商情;1999年16期
7 胡宏新;数据网络及其发展[J];科技进步与对策;2000年02期
8 张东魁;广电发展数据网络的几点思考[J];中国有线电视;2001年14期
9 吉阳;;还得说数据网络[J];互联网周刊;1999年15期
10 秋平;告别“纸和笔”走近“光与电”——朗讯数据网络助力报业现代化[J];工程设计CAD与智能建筑;1999年07期
相关会议论文 前3条
1 熊小明;周民立;;电信基础数据网络的现状及发展分析[A];中国通信学会信息通信网络技术委员会2005年年会论文集[C];2005年
2 马蕴颖;;等级化维护理念在江苏省基础数据网络中的实现[A];江苏省通信学会2004年学术年会论文集[C];2004年
3 杨晓朋;李雄;董栋;常颖;;TRUNK技术在IP数据网络中的应用[A];2009通信理论与技术新发展——第十四届全国青年通信学术会议论文集[C];2009年
相关重要报纸文章 前10条
1 杨怡;重庆移动打造电信级数据网见成效[N];人民邮电;2005年
2 记者 杨怡;重庆移动全面整治数据网络[N];人民邮电;2003年
3 闫冰;有效管理数据网络[N];网络世界;2009年
4 安心;企业实施VoIP计划加速[N];中国经营报;2004年
5 单丽 哈锦东;话音数据网络双管齐下[N];人民邮电;2004年
6 刘权;VoIP实施计划剧增[N];中国计算机报;2004年
7 ;VoIP,一切都似曾相识[N];网络世界;2005年
8 ;融合的语音和数据网络体系(一)[N];人民邮电;2001年
9 本报记者 李智鹏;纵论VoIP[N];计算机世界;2005年
10 正子;USA Digital购买朗讯数据网络设备[N];通信产业报;2000年
相关硕士学位论文 前9条
1 隋亚昆;大数据网络时代推进群众路线的原则及对策研究[D];河北农业大学;2015年
2 李伟;车载命名数据网络中的传输机制研究[D];重庆邮电大学;2016年
3 李毓泽;甘肃移动CMNET城域数据网络优化设计与实现[D];兰州大学;2016年
4 郭浩然;一种基于链路差异性的命名数据网络反污染攻击方法[D];中国科学技术大学;2017年
5 苏君祥;命名数据网络中基于内容和端口状态的转发策略研究[D];中国科学技术大学;2017年
6 周津扬;命名数据网络中IFA的检测与防御研究[D];北京交通大学;2016年
7 齐宁;基于命名数据网络的广电网路由策略研究[D];天津大学;2014年
8 易爱平;基于命名数据网络的分布式推理研究[D];湖南科技大学;2014年
9 王有凤;Windows环境下基于CCN网络的浏览器的研究与实现[D];北京邮电大学;2015年
,本文编号:1595816
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1595816.html