命名数据网络(Named Data Networking,NDN)是最有潜力的下一代互联网体系架构之一,NDN中每个数据报文均由其生产者的签名进行保护,为网络中内容的安全传输提供保障。但由于网络中路由器没有足够资源对收到的数据报文一一进行验证,NDN中...
命名数据网络(Named Data Networking,NDN)是最有潜力的下一代互联网体系架构之一,NDN中每个数据报文均由其生产者的签名进行保护,为网络中内容的安全传输提供保障。但由于网络中路由器没有足够资源对收到的数据报文一一进行验证,NDN中滋生了一种新的攻击方式——内容毒害攻击(Content Poisoning Attack,CPA),即攻击者向网络注入虚假数据报文使得用户无法获取合法的数据报文。现有的CPA检测和防御策略存在响应时间过长、耗费过多路由器资源或未从源头遏制攻击等问题。针对这些问题,本文提出了一种基于全局视图的内容毒害攻击检测和防御策略。中央控制器根据所有消费者上报的信息判断网络中是否存在内容毒害攻击;同时,定位网络中攻击者的位置,利用全局视图指导接入路由器更新路由信息,删除缓存的毒害数据报文;将兴趣报文转发至合法数据源,使消费者的请求被合法的数据报文响应。本文提出的策略在ndnSIM平台上进行仿真实验,实验结果表明,本文提出的方案可以更快地恢复用户的正常数据访问,并且对网络中的路由器所造成的负载更小。
暂无评论