预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

内容中心网络兴趣包泛洪攻击对策研究综述报告 随着物联网和5G等技术的不断发展,内容中心网络(ContentCentricNetworking,CCN)作为下一代互联网协议不断受到关注和研究。CCN是一种基于内容命名的互联网架构,与传统的基于主机的网络架构不同,它以数据为中心,忽略数据来源和网络拓扑而对数据进行处理和管理,从而实现对大量多媒体内容的高效访问。CONTENTCENTRICNETWORKARCHITECTURE(CCN)体现了对互联网中的流量特征的更好理解和更有效的利用,更具有应对互联网未来挑战的能力。 CCN的优点在于其可以对同名数据实现高性能、高安全性的缓存和共享,从而降低数据访问时延和网络开销,更加适用于新型类网络应用的需求。而兴趣包(InterestPacket)是CCN传输中的一个基本组成单元,其包含能唯一标识数据的名称以及请求该数据所需的其他信息。然而,兴趣包泛洪攻击(InterestPacketFloodingAttacks)成为CCN的一个安全问题。兴趣包泛洪攻击可以被定义为通过向网络中不断发送兴趣包,从而使网络流量达到峰值并耗尽系统资源的一种攻击手段,从而对CCN网络进行拒绝服务(DistributedDenialofService,DDoS)攻击。 为了应对兴趣包泛洪攻击,研究人员提出了种种对策,此处主要从以下两个方面阐述: 1.动态阈值机制 动态阈值机制(DynamicThresholdmechanisms)就是在CCN中设置一个基于流量统计的阈值机制来检测和预防兴趣包泛洪攻击。其基本思路是将一个门限值设置为兴趣包流量的期望值,同时动态地更新它,以便及时跟踪流量变化的规律。一旦兴趣包的总体流量到达某种限制,就会触发一个预备处理阶段,之后可能会实施数据传输的有根据的随机化,直到网络流量逐渐回来。 2.基于协同频率的防御 为防止泛洪攻击,一个常见的方法是利用数据包协同频率(CooperationFrequency)来建立一种多方协作的机制。多个CCN节点可以协同确定依据兴趣包和数据包之间的相关性和交互关系的频率,并据此构建基于发布者和订阅者之间的信任机制以及信誉评估机制,阻止攻击者进行无限制的兴趣包泛洪攻击。 在总体上,由于内部数据传输的访问方式、安全机制和传输方式等方面的变化,CCN架构与传统IP网络存在很多本质上的不同。因此,针对CCN网络的攻击模式和安全防护手段进行分析与研究,为保护网络安全提供有效的防御手段具有非常重要的意义。以上方法结合实践可以提高保护CCN网络安全的能力,具有重要的研究价值。