【摘 要】
:
随着网络技术的快速发展和新型网络应用的不断出现,互联网的通信模式已从端到端之间的资源共享逐渐转变为对多媒体音视频等内容的获取。当前的以主机为中心的TCP/IP网络架构在内容分发、移动性、安全性等方面表现出越来越多的不适应性。为了从根本上解决这些问题,研究人员提出了一系列的下一代网络体系结构,其中命名数据网络(Named Data Networking,NDN)自提出后便引起广泛关注,被认为是最有潜
论文部分内容阅读
随着网络技术的快速发展和新型网络应用的不断出现,互联网的通信模式已从端到端之间的资源共享逐渐转变为对多媒体音视频等内容的获取。当前的以主机为中心的TCP/IP网络架构在内容分发、移动性、安全性等方面表现出越来越多的不适应性。为了从根本上解决这些问题,研究人员提出了一系列的下一代网络体系结构,其中命名数据网络(Named Data Networking,NDN)自提出后便引起广泛关注,被认为是最有潜力的下一代网络体系结构之一。虽然NDN的设计使其可以防御当前TCP/IP网络中的大多数DDo S攻击,但是攻击者也可能利用NDN的特性来实施新型的DDo S攻击,例如易于实施且危害极大的兴趣包泛洪攻击。目前,大多数现有的兴趣包泛洪攻击检测与防御机制均主要关注于高速度的攻击场景,可能无法防御较为隐蔽的攻击,并且存在攻击检测不及时、无法准确定位攻击者、防御时损害合法消费者的数据访问请求等问题。针对以上问题,本文提出一种基于控制器整体网络视图的兴趣包泛洪攻击检测与防御机制来防御较为隐蔽的兴趣包泛洪攻击。本文主要包括以下几点研究内容:(1)提出一种较为隐蔽的兴趣包泛洪攻击方式。通过对常见的高速度的兴趣包泛洪攻击场景以及现有的攻击检测方法的总结与分析,针对现有方法的不足,提出一种新型的较为隐蔽的兴趣包泛洪攻击方式,并对该攻击方式的特点进行分析。在该攻击方式下,攻击者通过控制其攻击速度来确保在连续的两个时间间隔内路由器的相关状态数据发生的变化不明显而不易察觉,使得现有的关注于高速攻击场景的攻击检测方法无法在攻击的早期阶段及时检测到攻击的存在。(2)提出一个隐蔽兴趣包泛洪攻击的检测与防御机制。基于上述所提出的隐蔽兴趣包泛洪攻击的特点以及已有机制存在的攻击检测不及时、难以定位攻击者、防御时损害合法请求等问题,提出一个基于控制器整体网络视图的隐蔽兴趣包泛洪攻击的检测与防御机制,来在攻击开始的早期阶段即攻击还未对网络造成较大损害前及时检测到攻击并准确定位攻击者,然后在攻击源处采取针对性防御措施,避免损害合法消费者的数据访问请求。(3)基于以上提出的机制设计并实现了兴趣包泛洪攻击检测与防御原型系统。原型系统中主要实现了多种应用程序来分别执行对应的攻击检测与防御操作,并提供了各种应用程序之间需要共享的公共服务如命名空间、安全机制等。此外,为方便系统的使用人员了解系统的运行情况,原型系统中实现了一个日志系统来实时地展示各个应用程序所进行的攻击检测与防御相关操作。
其他文献
Android是目前全球最受欢迎的移动操作系统。有越来越多的攻击者为了获取非法利益,将Android应用重新打包后发布到应用市场,给用户的隐私和安全带来了巨大威胁。因此在过去一段时间里有很多的学者都致力于研究Android重打包应用的检测。但过去大多数研究都集中在代码相似性检测上,这些算法无法检测混淆或加密后的应用。最近提出的基于UI特征的重打包检测算法具有抗加固性。一些基于动态获取UI特征的检测
随着无线通信技术的发展,无线网络的安全性越发受到人们的关注,尤其是对接入设备的身份认证是保障通信系统安全的重要组成部分,传统的基于加解密算法和安全协议算法的无线通信安全体系都是建立在数据链路层及其以上的层级,人们开始关注从更底层的角度——物理层考虑身份认证,因此通信设备的物理层特性其唯一性以及难以伪造的特点对于无线通信的认证安全具有着重大意义,值得去深入研究。本文的研究对象是GSM移动设备发送的G
随着云计算技术的不断发展与广泛应用,虚拟化技术也变得愈加重要。相比于传统虚拟化技术,基于容器的虚拟化技术更加轻量、灵活,对系统性能造成的影响也更小,因此受到越来越多用户和厂商的青睐。Docker技术是容器技术的一种,目前在容器市场中占据着主导地位,已成为容器技术的事实标准,因此Docker平台的安全防护具有重要的研究意义和实用价值。在Docker平台中,容器的低隔离性及镜像的构建和分发都可能引入新
现今社会生活对网络的依赖程度持续加深,在有意无意间,个人数据都在被服务平台收集并使用,这固然带来了极大的便利,但同时这些用户数据中包含着大量敏感的隐私信息,一旦泄露必将面临遭到非法使用的严重后果,因此保护数据安全和维护用户隐私是当今一项重要的研究议题。最初对数据安全的研究主要集中在匿名化公开内容、去除其中敏感信息上,而后随着对隐私理解的加深,一些研究者将目光转向了对用户检索公开信息过程中的检索目标
随着物联网技术的发展,在物联网系统中的视频流量将会呈指数增长趋势。视频中包含的人脸信息,也会随之大大增加。利用边缘设备识别视频中的人脸信息,逐渐成为科技界的发展趋势。由于边缘设备的资源有限,如何在资源受限的设备中完成人脸检测与识别,是一个具有重要理论意义与工程应用价值的研究方向。针对视频的相邻帧中存在冗余信息的问题,本文提出了一种基于d Hash算法与图像分块技术结合的双阈值关键帧提取算法。该算法
近年来,随着移动网络和传感器网络的大规模应用,无线通信有了飞速的发展,安全的无线通信也受到了广泛的关注。传统的保证通信机密性的方案,如利用密钥协商算法进行密钥分发,其安全性由计算复杂度决定,在实际无线网络环境中的应用往往会受到终端能力的限制。基于无线信道特征的密钥生成方案源于香农对完美保密通信理论的追求,利用了无线信道的不可预测性、随机性和地理空间位置唯一性,通过实时生成的对称随机密钥实现了无线通
效率是企业的生命,也是企业的竞争力之所在,为实现健康长远的发展,企业必须努力提高自身的经营效率。从现有研究来看,影响企业经营效率的因素是多方面的。但学者们主要从公司治理水平、公司财务特征以及技术创新等方面进行探讨,而对于企业所处的外部制度环境,特别是地区腐败这一重要外部因素在企业经营效率中的作用并没有给予足够的重视。改革开放以来,我国经济持续较快增长,但也存在着比较严重的腐败问题。腐败作为制度环境
网络流特征分布会随着网络环境的变化而动态变化,产生概念漂移问题,造成基于流特征的机器学习网络流分类模型准确率下降。依据固定周期更新分类模型不但耗时且浪费大量资源,因此及时准确地检测到概念漂移从而更新分类模型至关重要。当前主要通过分类准确率下降来检测概念漂移,然而统计分类准确率需要标记样本,花费许多时间和资源。检测到概念漂移时,若仅在检测到的漂移样本上重新训练分类模型会遗失之前的知识;若把所有时期的
人们通过移动设备在社交网络上传播实时信息,进而成为热点话题的发起者与传播者。热点事件在社交网络中传播与扩散,产生热点事件相关的舆情,进而影响我们的现实生活,所以对社交网络中舆情进行分析有着重要意义。公众情绪信息是舆情的重要组成部分,当前的舆情分析多是站在话题演化的角度,忽略了舆情中“情绪”的信息,本文将从“情绪”的角度出发,针对用户发布的关于热点事件的文本内容,通过文本情感多标签分类的方式,细粒度
随着智能终端设备和移动互联网技术的发展,在线社交网络平台为人们分享和获取信息提供了更加便利和迅捷的渠道。但网络中的信息质量良莠不齐,各式各样的虚假信息被肆意传播,给人民生活和社会安定带来了极大的负面影响。由此,面向社交网络的虚假信息检测研究应运而生,旨在利用虚假信息扩散的种种迹象,实现及早检测社交媒体中隐藏的虚假信息。目前,已有的研究主要从信息扩散的整体过程着手,挖掘虚假信息传播上下文中潜在的异常