作者:Rui Hou,Min Han,Jing Chen
摘要:
NDN被广泛认为是一种很有前途的以信息为中心的网络(ICN)的表示和实现,是未来互联网体系结构的潜在候选。然而,由于网络中DoS和分布式DoS攻击的发展,网络安全面临着巨大的安全隐患IFA。IFA攻击者可以在一个命名的数据网络中创建大量恶意兴趣包,迅速耗尽NDN路由器的通信信道带宽和缓存容量,严重影响了路由器正常用户接收和转发数据包的能力。精确检测IFAs是对抗设计中最关键的问题。据我们所知,现有的IFA对策在检测精度方面仍有局限性,特别是对于快速易失性攻击。本文提出了一种TC来检测NDN路由器中正常和恶意兴趣包的分布,进一步识别IFA。trace back方法用于防止进一步的尝试。仿真结果表明了TC在抑制IFA方面的有效性及其相对于其它典型IFA对策的优势。
下载链接: