期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
NDN中基于神经网络的兴趣洪泛攻击综合防御方案 被引量:4
1
作者 张飞 雒江涛 +3 位作者 何宸 王俊霞 江佐琦 王孟楠 《重庆邮电大学学报(自然科学版)》 CSCD 北大核心 2020年第2期177-184,共8页
命名数据网络(named data networking,NDN)中的请求-应答通信模式及有状态的转发滋生了新的分布式拒绝服务(distributed denial of service,DDoS)攻击方式-兴趣洪泛攻击(interest flooding attack,IFA)。IFA是NDN中主要的拒绝服务威胁,... 命名数据网络(named data networking,NDN)中的请求-应答通信模式及有状态的转发滋生了新的分布式拒绝服务(distributed denial of service,DDoS)攻击方式-兴趣洪泛攻击(interest flooding attack,IFA)。IFA是NDN中主要的拒绝服务威胁,虽然IFA防御方案被广泛研究,但目前缺乏系统的解决方案。针对这一问题,基于粒子群优化的后向传播神经网络算法提出一种新的IFA检测方法,并结合基于基尼不纯度的恶意前缀识别方法和兴趣包回溯方法来缓解攻击危害,形成一种综合的防御方案。通过ndnSIM仿真实验证明,提出的方案不仅可以准确检测和有效防御IFA攻击,而且解决了基于窗口检测方案无法检测连续攻击的问题。 展开更多
关键词 命名数据网络 兴趣洪泛攻击 粒子群优化 BP神经网络 分类 攻击检测
下载PDF
命名数据网络中基于增强隔离林的Interest包洪泛攻击检测方法 被引量:4
2
作者 邢光林 霍红 侯睿 《中南民族大学学报(自然科学版)》 CAS 北大核心 2023年第4期477-481,共5页
IFA是NDN中的恶意攻击之一,危害较大.针对IFA,提出基于增强隔离林的IFA检测方法,通过在构造增强隔离林的过程中区分Interest包所携带的合法前缀与异常前缀,对异常前缀进行进一步判断,从而准确地检测出恶意前缀.所提出的方法将检测出的... IFA是NDN中的恶意攻击之一,危害较大.针对IFA,提出基于增强隔离林的IFA检测方法,通过在构造增强隔离林的过程中区分Interest包所携带的合法前缀与异常前缀,对异常前缀进行进一步判断,从而准确地检测出恶意前缀.所提出的方法将检测出的恶意前缀列入黑名单中,限制携带恶意前缀的Interest包转发.仿真结果表明:该方法能够有效地缓解IFA. 展开更多
关键词 命名数据网络 兴趣洪泛攻击 增强隔离林 异常分数
下载PDF
面向VNDN的兴趣包洪泛攻击检测
3
作者 樊娜 李思瑞 +1 位作者 邹小敏 高艺丰 《计算机系统应用》 2022年第12期41-50,共10页
在车载命名数据网络(VNDN)中,兴趣包洪泛攻击(IFA)通过发送大量恶意兴趣包占用甚至耗尽网络资源,导致合法用户的请求无法被满足,严重危害了车联网的运行安全.针对上述问题,本文提出了一种基于流量监测的IFA检测方法.首先构建基于RSU的... 在车载命名数据网络(VNDN)中,兴趣包洪泛攻击(IFA)通过发送大量恶意兴趣包占用甚至耗尽网络资源,导致合法用户的请求无法被满足,严重危害了车联网的运行安全.针对上述问题,本文提出了一种基于流量监测的IFA检测方法.首先构建基于RSU的分布式网络流量监测层,每个RSU监测其通讯范围内的网络流量,RSU之间通信互联形成RSU网络流量监测层.其次,设定固定时间窗口,对每个窗口内的网络流量通过信息熵、网络自相似性和奇异点3个维度进行分析.其中,为了利用信息熵反映兴趣包来源的分布,在兴趣包中添加了新的字段.最后,综合上述3个指标,判断兴趣包洪泛攻击的存在.仿真实验结果表明,本文提出的方法有效地提升了兴趣包洪泛攻击检测的准确率,降低了误判率. 展开更多
关键词 车载命名数据网络 兴趣洪泛攻击 小波分析 自相似性 信息熵 信号处理 网络安全
下载PDF
命名数据网络中基于信息熵的Interest洪泛攻击检测与防御 被引量:6
4
作者 侯睿 韩敏 +2 位作者 陈璟 何柳婷 毛腾跃 《中南民族大学学报(自然科学版)》 CAS 2019年第2期273-277,共5页
在命名数据网络中,兴趣包洪泛攻击通过向网络发送大量恶意interest包来消耗网络资源,从而对NDN造成较大危害.针对目前所提出的IFA攻击检测与防御方法存在攻击模式单一、在应对复杂攻击模式时效果不明显等局限,提出一种基于信息熵的改进... 在命名数据网络中,兴趣包洪泛攻击通过向网络发送大量恶意interest包来消耗网络资源,从而对NDN造成较大危害.针对目前所提出的IFA攻击检测与防御方法存在攻击模式单一、在应对复杂攻击模式时效果不明显等局限,提出一种基于信息熵的改进方法(EIM),该方法通过与NDN路由器相连的用户的信誉值和信息熵相结合来限制攻击者发送的恶意interest包,很好地解决了现有方法在应对复杂的攻击模式时的局限性.仿真结果表明EIM较信息熵方法能够更有效地缓解IFA. 展开更多
关键词 命名数据网络 兴趣洪泛攻击 信誉值 信息熵
下载PDF
命名数据网络中Interest洪泛攻击检测与防御 被引量:2
5
作者 邢光林 李亚 +1 位作者 韩敏 侯睿 《中南民族大学学报(自然科学版)》 CAS 2018年第3期134-139,共6页
根据命名数据网络使用数据名称进行数据转发的特性,目前NDN中出现了一种基于兴趣包洪泛攻击的分布式拒绝服务攻击,对NDN网络危害较大.针对IFA,提出了一种基于Poseidon的改进方法——PAP,检测NDN路由器接口是否存在IFA,并构建interest包... 根据命名数据网络使用数据名称进行数据转发的特性,目前NDN中出现了一种基于兴趣包洪泛攻击的分布式拒绝服务攻击,对NDN网络危害较大.针对IFA,提出了一种基于Poseidon的改进方法——PAP,检测NDN路由器接口是否存在IFA,并构建interest包超时未响应表判断疑似恶意前缀.若存在IFA,则概率性限制该接口接收名称包含疑似恶意前缀的interest包速率,仿真结果表明PAP能够有效缓解IFA. 展开更多
关键词 命名数据网络 兴趣洪泛攻击 分布式拒绝服务
下载PDF
NDN中一种基于节点的攻击检测与防御机制
6
作者 赵雪峰 王兴伟 +1 位作者 易波 黄敏 《网络空间安全》 2019年第9期33-44,共12页
为了解决命名数据网络(Named Data Networking,NDN)中由兴趣洪泛攻击(Interest Flooding Attack,IFA)导致的资源浪费和服务安全等问题,文章根据IFA发生时NDN网络流量的特征提出了针对分布式低速率攻击的基于节点的检测与防御机制,将其... 为了解决命名数据网络(Named Data Networking,NDN)中由兴趣洪泛攻击(Interest Flooding Attack,IFA)导致的资源浪费和服务安全等问题,文章根据IFA发生时NDN网络流量的特征提出了针对分布式低速率攻击的基于节点的检测与防御机制,将其部署在可能受攻击影响最大的网络中心节点。首先设计了异常检测触发机制以减少传统周期性检测带来的资源浪费;其次攻击检测部分通过选取重要特征属性、计算信息熵以及利用K均值聚类算法训练好的模型检测异常点,避免了攻击检测的滞后性;最后通过概率替换的方法和“缓解-阻断”的方式对IFA进行防御,准确识别并删除恶意兴趣请求,快速恢复被攻击节点的服务功能,并从源头阻断后续IFA攻击。 展开更多
关键词 命名数据网络 兴趣洪泛攻击 信息熵 K均值聚类
下载PDF
基于信任计算的车载命名数据网络安全机制
7
作者 樊娜 邹小敏 +1 位作者 李思瑞 杨晓朵 《计算机与现代化》 2023年第2期96-103,共8页
命名数据网络是一种以内容为中心的网络,将命名数据网络应用于车联网形成车载命名数据网络能够有效解决车联网中传统TCP/IP通信带来的局限性。然而车载命名数据网络同样面临安全风险,尤其是兴趣包洪泛攻击和开关攻击严重影响了车载命名... 命名数据网络是一种以内容为中心的网络,将命名数据网络应用于车联网形成车载命名数据网络能够有效解决车联网中传统TCP/IP通信带来的局限性。然而车载命名数据网络同样面临安全风险,尤其是兴趣包洪泛攻击和开关攻击严重影响了车载命名数据网络的信息共享和安全通信。本文针对上述攻击提出一种基于信任计算的车载命名数据网络安全机制(TSSRA),首先通过分析攻击行为对网络的影响,提取识别恶意行为的特征值,然后基于特征值设计一种信任计算方法,通过评估节点的信任值区分恶意行为和合法行为。仿真实验表明,本文提出的安全机制有效抑制能恶意节点的恶意行为,增强网络的安全性,确保网络安全高效的运行。 展开更多
关键词 车载命名数据网络 安全机制 兴趣洪泛攻击 开关攻击 信任计算
下载PDF
基于雾计算的信息中心网络防火墙技术研究 被引量:10
8
作者 刘毅 李建华 《中国工程科学》 CSCD 北大核心 2020年第6期128-135,共8页
信息中心网络(ICN)通过提供面向信息本身的网络协议,包括以内容为中心的订阅机制和以语义主导的命名、路由和缓存策略,在解决当前基于IP地址联网模式的攻击问题方面展现出极大的潜力。本文旨在为ICN提出一种智能防火墙模型,构建基于语... 信息中心网络(ICN)通过提供面向信息本身的网络协议,包括以内容为中心的订阅机制和以语义主导的命名、路由和缓存策略,在解决当前基于IP地址联网模式的攻击问题方面展现出极大的潜力。本文旨在为ICN提出一种智能防火墙模型,构建基于语义推理的内容隔离防火墙,运用基于雾计算的ICN防火墙技术,感知来自ICN的内容威胁,并针对不同内容生成定制的过滤策略。在分析ICN面临的攻击类型、梳理ICN中雾计算架构发展情况的基础上,从内容防御整体结构、面向主机的单体防御雾模型、面向网络的区域防御雾模型三方面阐述了基于雾计算的ICN防火墙架构;同时为缓解兴趣洪泛攻击,提出了一种面向ICN的检测及防御机制。搭建ndnSIM网络仿真平台,完成了对ICN的缓存命中率、网络通信时延的性能评估,验证了基于雾计算的ICN防火墙技术及相关防御算法的可行性和高效性。 展开更多
关键词 信息中心网络 雾计算 兴趣洪泛攻击 防火墙
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部