10.3969/j.issn.1674-9456.2019.09.006
NDN中一种基于节点的攻击检测与防御机制
为了解决命名数据网络(Named Data Networking,NDN)中由兴趣洪泛攻击(InterestFlooding Attack,IFA)导致的资源浪费和服务安全等问题,文章根据IFA发生时NDN网络流量的特征提出了针对分布式低速率攻击的基于节点的检测与防御机制,将其部署在可能受攻击影响最大的网络中心节点.首先设计了异常检测触发机制以减少传统周期性检测带来的资源浪费;其次攻击检测部分通过选取重要特征属性、计算信息熵以及利用K均值聚类算法训练好的模型检测异常点,避免了攻击检测的滞后性;最后通过概率替换的方法和"缓解-阻断"的方式对I FA进行防御,准确识别并删除恶意兴趣请求,快速恢复被攻击节点的服务功能,并从源头阻断后续I FA攻击.
命名数据网络、兴趣洪泛攻击、信息熵、K均值聚类
10
TP393.0(计算技术、计算机技术)
1.国家自然科学基金资助项目;2.辽宁省高校创新团队支持计划资助项目
2020-04-03(万方平台首次上网日期,不代表论文的发表时间)
共12页
33-44