-
题名基于信任计算的车载命名数据网络安全机制
- 1
-
-
作者
樊娜
邹小敏
李思瑞
杨晓朵
-
机构
长安大学信息工程学院
-
出处
《计算机与现代化》
2023年第2期96-103,共8页
-
基金
陕西省重点研发计划项目(2022GY-039)。
-
文摘
命名数据网络是一种以内容为中心的网络,将命名数据网络应用于车联网形成车载命名数据网络能够有效解决车联网中传统TCP/IP通信带来的局限性。然而车载命名数据网络同样面临安全风险,尤其是兴趣包洪泛攻击和开关攻击严重影响了车载命名数据网络的信息共享和安全通信。本文针对上述攻击提出一种基于信任计算的车载命名数据网络安全机制(TSSRA),首先通过分析攻击行为对网络的影响,提取识别恶意行为的特征值,然后基于特征值设计一种信任计算方法,通过评估节点的信任值区分恶意行为和合法行为。仿真实验表明,本文提出的安全机制有效抑制能恶意节点的恶意行为,增强网络的安全性,确保网络安全高效的运行。
-
关键词
车载命名数据网络
安全机制
兴趣包洪泛攻击
开关攻击
信任计算
-
Keywords
vehicular named data networking
secure mechanism
interest flooding attack
on-off attack
trusted computing
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名面向VNDN的兴趣包洪泛攻击检测
- 2
-
-
作者
樊娜
李思瑞
邹小敏
高艺丰
-
机构
长安大学信息工程学院
-
出处
《计算机系统应用》
2022年第12期41-50,共10页
-
基金
陕西省重点研发科技计划(2022GY-039)
-
文摘
在车载命名数据网络(VNDN)中,兴趣包洪泛攻击(IFA)通过发送大量恶意兴趣包占用甚至耗尽网络资源,导致合法用户的请求无法被满足,严重危害了车联网的运行安全.针对上述问题,本文提出了一种基于流量监测的IFA检测方法.首先构建基于RSU的分布式网络流量监测层,每个RSU监测其通讯范围内的网络流量,RSU之间通信互联形成RSU网络流量监测层.其次,设定固定时间窗口,对每个窗口内的网络流量通过信息熵、网络自相似性和奇异点3个维度进行分析.其中,为了利用信息熵反映兴趣包来源的分布,在兴趣包中添加了新的字段.最后,综合上述3个指标,判断兴趣包洪泛攻击的存在.仿真实验结果表明,本文提出的方法有效地提升了兴趣包洪泛攻击检测的准确率,降低了误判率.
-
关键词
车载命名数据网络
兴趣包洪泛攻击
小波分析
自相似性
信息熵
信号处理
网络安全
-
Keywords
vehicular named data network(VNDN)
interest flooding attack(IFA)
wavelet analysis
self-similarity
information entropy
signal processing
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-