内容中心网络中安全缓存技术研究

来源 :武迪生 | 被引量 : 0次 | 上传用户:maliuzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的蓬勃发展,传统的基于端到端的传输控制/网际协议(Transmission Control Protocol/Internet Protocol,TCP/IP)网络面临着诸多挑战。为应对当前互联网协议的不足,内容中心网络(Content Centric Networking,CCN)应运而生。CCN是以内容为中心且用户驱动的网络,用户只关心内容本身,而不关心存储内容的地址。为提高内容分发效率,CCN网络中每个节点都具备缓存功能。网内缓存是CCN相较于传统网络的一大优势,但同时也引入了一些安全问题,如缓存污染攻击和缓存中毒攻击。为了解决上述安全问题,本文的主要工作描述如下:针对现有方案无法高效检测缓存污染攻击这一问题,本文设计了一种基于用户行为和网络参数的攻击检测与防御方案。通过分析虚假位置攻击(False-Locality Attack,FLA)与Flash Crowd事件的差异,选取三个特征:内容请求率、相同内容各接口请求分布以及边缘路由节点缓存命中率变化的标准差,利用支持向量机(Support Vector Machines,SVM)检测恶意兴趣请求,并基于检测结果进行防御。仿真结果表明,所提方案可以提高正确检测率、降低内容往返时延并提高合法用户在路由节点的缓存命中率。针对现有方案防御缓存中毒攻击的不足,本文设计了一种基于信誉值的概率转发策略来防御攻击。用户节点收到数据包后,利用内容提供者的公钥验证数据包真伪,若验证失败,通过构建反馈兴趣包来启动防御措施。路由节点根据收到反馈兴趣包中携带的信息,清除缓存中虚假内容,追踪恶意内容提供者,调整各接口信誉值并计算各接口转发概率,为后续兴趣请求探索安全转发路径。仿真结果表明,所提方案可以从源头上抑制恶意内容提供者并绕开恶意路由节点,降低缓存节点中毒率,提高用户的兴趣满意率。
其他文献
“不XP才怪”构式在现代汉语中使用频率较高,比如“不打你才怪”。该构式在表达上具有独特性、表面否定实则肯定,在语言表达上显示说话人较强的主观评价。然而,学界对该构式的研究还存有空白,部分观点还有待思考。因此,从句法、语义、语用三个平面入手,结合构式语法和认知语法的相关理论,将“不XP才怪”置于构式视域下进行全面考察,具有研究价值。文章先梳理与构式相关的“才怪”研究、“不”的非否定用法研究并进行述评
学位
容器因其轻量灵活等特点逐渐取代虚拟机成为网络功能虚拟化(Network Function Virtualization,NFV)的主要载体,为用户提供快捷多元的服务。对于云服务提供商而言,不同的容器化网络功能(Containerized Network Function,CNF)部署方案会导致不同的服务质量和运营成本,影响平台整体运营性能和效益。考虑到实际网络环境中用户对服务的需求具有高度的动态性
学位
阿多诺对海德格尔生存论的批判始于批判却又没有止于批判。他的批判理论主要基于方法论和内容的批判。在方法论上,这是否定的辩证法对现象学直观的批判。在内容上,阿多诺对海德格尔的生存论提出了种种质疑,并按照海德格尔的思维逻辑去批判海德格尔生存论本身,让海德格尔生存论显示出自身的种种矛盾,最终揭示其形而上学的本来面目。由此,阿多诺指出,海德格尔的生存论只能给人提供一种形而上学式的慰藉,并不能真正解决当下人的
学位
基于非正交多址接入(Non-Orthogonal Multiple Access,NOMA)系统的可伸缩视频(Scalable Video Coding,SVC)组播技术,相比于基于正交多址(Orthogonal Multiple Access,OMA)的视频组播技术,不仅增加了接入用户数量,还满足了不同信道条件的用户的需求,使资源利用效率大幅提升。在系统接收端,峰值信噪比是评价用户接收SVC视频
学位
无人机的机动性,灵活性和自治性优势使无人机互联网(Internet of Drones,IoD)不断普及并广泛应用于农业、工业和交通运输等各个领域。但由于系统数据的敏感性和无人机信道的固有开放性,IoD通信面临着新的隐私问题和安全挑战。为确保数据通信的机密性,通过认证和密钥协商(Authentication and Key Agreement,AKA)协议为远程用户与无人机建立会话密钥是至关重要的
学位
基于非易失性内存主机控制器接口规范(Non-Volatile Memory Express,NVMe)协议的固态硬盘已经被广泛应用于存储系统中,NVMe协议可以提供多个I/O队列和高速总线以最大程度地提高数据传输率。NVMe固态硬盘借助多流接口将生命周期相近的数据存储在相同或临近的闪存块以增强性能。固态硬盘中板载动态随机存取存储器(Dynamic Random Access Memory,DRAM
学位
在工业控制领域,常用千兆以太网作为数据传输的载体,对比其他类型通信,千兆以太网具有价格低、兼容性高、速度快的特点。传输控制协议/网际协议(Transmission Control Protocol/Internet Protocol,TCP/IP)作为以太网的通讯协议族,其运输层上的用户数据包协议(User Datagram Protocol,UDP)常用作工控设计中的数据传输协议。UDP协议的优
学位
多目标优化问题在实际应用中广泛存在,基于帕累托支配的多目标进化算法被认为是求解多目标优化问题的常用方法之一,其主要思想是基于帕累托支配关系将种群分成不同的收敛层,然后采用多样性维护策略来增强种群的多样性。然而在求解高维多目标优化问题时,基于帕累托支配的多目标进化算法的性能会显著下降,主要原因是“维数灾难”。随着目标维度的增加,目标空间急剧增长,种群中很大一部分个体都是相互不支配的,因此无法区分个体
学位
随着互联网的发展,数据量急剧增长,个人的移动设备面临存储空间不足的问题。为了减少存储设备空间的占用,很多学者研究数据去重技术,以减轻存储设备的压力,提升存储效率。但是数据去重改变了数据的顺序性,导致系统读性能下降。现有研究通过对连续较长的数据块序列去重来缓解去重后读性能下降问题,在缓解读性能下降方面取得了一定的效果,但是对移动设备来说,如果都采用较长的数据块序列去重,搜索开销会很大,并且会降低去重
学位
喷墨打印技术由于其广泛的兼容性和高分辨率在电子工业、生物医疗、陶瓷等增材制造领域得到快速发展。目前喷墨打印成品仍存在色彩还原度差、材料分布不均匀、打印线凸起等不稳定情况,以打印单线为例,线特征的优化仍然处于实验试错阶段,基于此,本文采用实验研究结合数值模拟方法从打印动力学和液滴融合两个方面研究了喷墨打印单线的稳定性问题。首先,讨论了打印参数和流体物性参数对打印线特征((分离液滴状、扇形线、稳定线、
学位