P2P文件共享系统安全性研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:juannayuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
做为本世纪初期互联网上发展最为迅猛的技术之一,P2P技术秉承了互联网发展初期的设计理念,摒弃了服务器与客户机之分,使得网络计算模式从集中向分布式偏移,充分利用了网络边缘的终端设备,使得网络中的所有成员都作为对等主体直接互联和交换文件,形成了规模更大,可扩展性更好的覆盖网络,许多基于P2P技术的应用也随之应运而生。然而,P2P技术在促进了Internet软硬件资源共享的同时,其固有的匿名性、动态性和开放性的特点也如同一把双刃剑,对互联网的安全性提出了更为严峻的挑战。由于服务的可靠性,所提供资源的真实性通常无法保证,又缺少中心组件的控制和管理,使得P2P网络中存在着更多可以被攻击者利用的漏洞。P2P网络的共享机制和快速选路机制,也为病毒和蠕虫提供了快速传播平台。这都严重制约了P2P系统的进一步推广,甚至威胁到了整个互联网的安全。如何提高P2P网络的安全性已经成为当前一项亟待解决的重要问题。本文的研究以P2P技术最初的应用模式文件共享系统为对象,从系统设计的角度分析了其安全性威胁及隐患,提出了若干提升P2P文件共享系统安全性的策略和方法。全文首先系统地介绍了P2P网络的结构及其特点,总结了P2P网络的主要安全问题和研究现状。然后以典型的P2P文件共享系统的行为周期模型为脉络,分别研究了资源发布/搜索,节点选择,分块选择以及数据传输四个不同阶段下的主要安全威胁,并从系统设计的角度,针对性的提出了改进P2P网络安全性的方法。首先,在数据传输阶段和分块选择阶段存在的假块污染攻击,属于典型的资源消耗攻击,严重的影响了P2P系统的可用性。本文以BitTorrent为研究对象,通过建立假块污染攻击的随机模型给出了攻击所能达到的理论上限。然后在半开放环境下进行了广域网实验,验证了假块污染攻击对实际应用的危害,得出污染攻击至少可以带来3倍以上的下载延迟。最后提出了对抗假块污染攻击的SmartHash算法,并从多个角度对其进行了优化,通过仿真实验的方式评价了该算法的有效性和可行性。其次,在节点选择阶段的路由安全问题,不仅威胁到了系统的可用性,同时为其他更具破坏性的大规模网络攻击提供了实施平台。本文在实际网络环境下,针对BT的Mainline DHT进行了攻击验证,证明通过索引毒害和路由攻击的方式可以控制DHT的搜索结果。为了解决这一问题,本文提出了改进的节点ID生成机制、路由表更新机制以及搜索路径选择机制,通过理论分析和仿真实验证明,改进后的系统在保证查询效率的同时,安全性得到了提升。最后,在资源发布和搜索阶段的安全威胁,主要包括系统可用性和资源真实性的问题。本文在系统可用性方面的工作主要针对DHT结构,研究了在典型应用eMule的KAD网络下,基于关键词的索引资源在ID空间分布上的不均衡问题,给出了一种基于多重目标ID的索引发布和搜索机制,通过仿真实验证明该机制能够有效的提高索引负载均衡性。在资源真实性方面,本文给出了一种适用于P2P文件共享系统的资源评价模型(FRep),并详细介绍了FRep的评价收集机制,节点选择机制,评价质疑机制,激励与惩罚机制以及历史评价交换机制,分析了该模型能够抵御大规模欺骗攻击的能力。最后通过对比实验证明FRep比起已有的信誉模型能更好的抵御外来攻击,同时具有更好的计算和通信效率。总体而言,本文对P2P文件共享网络的安全性问题进行了系统的研究,深入地分析了其行为周期模型中不同阶段下的安全威胁,提出了提高其安全性的技术和方法,对未来P2P网络研究的继续开展具有指导意义。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的:总结多维外固定支架治疗骨折患者的护理经验和体会。方法:回顾性分析多维外固定支架治疗骨折的各项术前、术后护理要点。结果:应用多维外固定支架治疗四肢骨折,具有操作简
<正> "我是一名舞者" "我是一名舞者。"这是出生于美国宾夕法尼亚的玛莎·格雷姆(Martha Graham 1894-1991)在自传中的第一句宣言。在社会普遍轻视舞蹈,甚至连舞者亦轻视自身
随着计算机网络的发展,Internet上的安全和隐私越来越受到人们的关注。为了解决网络安全问题以及人们关注的隐私问题,匿名通信关键技术的研究逐渐为人们所重视,成为当前本学
我是《中国建材》杂志最早的通讯员、通联站站长,25年来一直关注着这份杂志。她好似我精神生活中的好伙伴,她喜我喜,她忧我忧。她是我的良师益友,指导我努力做好建材行业的服务工
探究电影《菊豆》与小说《伏羲伏羲》的不同艺术表现,可以看出张艺谋独特的电影创作理念及体现在电影中的对历史和人性的思考。张艺谋在改编的电影《菊豆》中,充分发挥影象造
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
从2004年开始,中国水泥市场从整体上进入微利时代,水泥企业的亏损面不断扩大。到2005年,全行业亏损面超过了50%。然而,四川水泥市场却与其他市场相反,产销两旺、水泥价格稳中有升,特
7月5日,国际机器人联合会、中国机器人产业联盟在上海举行的CIROS2018第7届中国国际机器人展览会上,举行了一年一度的CEO圆桌论坛,业界大咖探讨机器人和人工智能的融合发展。
本文以央视国史节目《国家记忆》为例,以其具象叙事进行故事化表达,以及动画虚拟的影像再现历史场景,分析其国史、民族史等宏观历史叙事和细节再现方式,探索新媒体平台营销背