检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王鑫 王枫皓 WANG Xin;WANG Fenghao(Unit 91404 of PLA,Qinhuangdao Hebei 066000,China;Unit 61001 of PLA,Beijing 100000,China)
机构地区:[1]解放军91404部队,河北秦皇岛066000 [2]解放军61001部队,北京100000
出 处:《通信技术》2021年第9期2220-2227,共8页Communications Technology
摘 要:随着网络的发展,传输控制协议/网际协议(Transmission Control Protocol/Internet Protocol,TCP/IP)架构已经不能适应现实的通信需求,存在诸多弊端。命名数据网络(Named Data Network,NDN)在内容分发、移动性支持以及内生安全等方面具有独特优势,成为未来网络架构方案中极具代表性的一种。NDN网络避免了IP架构中的一系列问题,但也带来了新的安全隐患,如兴趣包泛洪攻击、缓存污染攻击等。针对主流攻击方式的特点,从攻击检测角度出发,剖析现有方案,总结不同检测方案采用的策略类型及其各自的优缺点,并展望其发展前景。With the development of the network,the TCP/IP architecture can no longer adapt to the actual communication needs,and there are many drawbacks.NDN(Named Data Network)has unique advantages in content distribution,mobility support,endogenous security,etc.,making it a very representative one of the future network architecture solutions.The NDN network avoids a series of problems in the IP architecture,but it is also accompanied by new security risks,such as interest packet flooding attacks and cache pollution attacks.Aiming at the characteristics of mainstream attack methods,this paper analyzes the existing schemes from the perspective of attack detection,summarizes the types of strategies adopted by different detection schemes and their respective advantages and disadvantages,and looks forward to the future development prospects.
关 键 词:命名数据网络(NDN) 攻击检测技术 兴趣包泛洪攻击 缓存污染攻击
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.33