首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 64 毫秒
1.
根据命名数据网络使用数据名称进行数据转发的特性,目前NDN中出现了一种基于兴趣包洪泛攻击的分布式拒绝服务攻击,对NDN网络危害较大.针对IFA,提出了一种基于Poseidon的改进方法——PAP,检测NDN路由器接口是否存在IFA,并构建interest包超时未响应表判断疑似恶意前缀.若存在IFA,则概率性限制该接口接收名称包含疑似恶意前缀的interest包速率,仿真结果表明PAP能够有效缓解IFA.  相似文献   

2.
IFA是NDN中的恶意攻击之一,危害较大.针对IFA,提出基于增强隔离林的IFA检测方法,通过在构造增强隔离林的过程中区分Interest包所携带的合法前缀与异常前缀,对异常前缀进行进一步判断,从而准确地检测出恶意前缀.所提出的方法将检测出的恶意前缀列入黑名单中,限制携带恶意前缀的Interest包转发.仿真结果表明:该方法能够有效地缓解IFA.  相似文献   

3.
命名数据网络(named data networking, NDN)中的请求-应答通信模式及有状态的转发滋生了新的分布式拒绝服务(distributed denial of service, DDoS)攻击方式—兴趣洪泛攻击(interest flooding attack, IFA)。IFA是NDN中主要的拒绝服务威胁,虽然IFA防御方案被广泛研究,但目前缺乏系统的解决方案。针对这一问题,基于粒子群优化的后向传播神经网络算法提出一种新的IFA检测方法,并结合基于基尼不纯度的恶意前缀识别方法和兴趣包回溯方法来缓解攻击危害,形成一种综合的防御方案。通过ndnSIM仿真实验证明,提出的方案不仅可以准确检测和有效防御IFA攻击,而且解决了基于窗口检测方案无法检测连续攻击的问题。  相似文献   

4.
兴趣包泛洪攻击通过耗尽路由器中待定兴趣表的资源从而对内容中心网络(content centric networking, CCN)产生严重的影响,目前的攻击防御方法主要是基于待定兴趣表的异常状态统计,但这些方法容易对合法用户产生误判,导致用户体验变差,因此针对内容中心网络中检测和防御兴趣包泛洪攻击的问题,提出基于信息熵和熵率的攻击防御方法。利用CCN中用户请求内容名称的随机性检测兴趣包泛洪攻击,再通过信息熵的差值识别恶意名称前缀,并向相邻节点发送包含恶意名称前缀信息的通知包,从而进行协同防御。仿真结果表明,与传统防御方法相比,在尽早检测出攻击的前提下,该方案能将突发流与攻击流进行区分,并快速抑制恶意兴趣包的转发,有效减少网络攻击造成的影响。  相似文献   

5.
作为一种新型的网络,内容网络难免会遭受网络攻击的威胁。请求洪泛(Request Flooding,REF)攻击是分布式拒绝攻击在内容网络中的表现形式,提出一种高效的REF攻击检测和防御方法。为了降低网络开销,检测和防御仅实现在一部分的路由器上。仿真实验结果表明,检测防御方法能够有效地实现对REF攻击的检测和防御。  相似文献   

6.
在 Linux 环境下,基于 Mini-ndn 仿真平台并利用 Python,设计并实现了命名数据网络(NDN) 分级命名路由仿真实验,研究了 Subscriber 和 Publisher 在一对一、一对多、多对一和多对多通信情况下, interest 包请求和 data 包响应问题,实验结果对 NDN 中的 Subscriber/Publisher 交互过程、结构化数据命名规则、interest 包在 NDN 路由器中的 CS 查找、PIT 处理和 FIB 转发等过程, 以及 data 包响应过程有了更直观的认识, 为 NDN 路由和转发理论研究提供实际参考依据.  相似文献   

7.
针对命名数据网络中视频业务数据量较大导致的网络传输易受时延、吞吐量以及传输时间等限制的问题,提出一种针对视频业务的基于改进蚁群优化算法的多路径传输方法ACO-MpR.首先根据interest包来区分视频业务类型并得到相应服务质量要求;其次找出满足该业务类型QoS的时延、带宽及拥塞值,组成最优化模型中三元组约束条件,将其代入到改进蚁群优化算法中找出多条可行路径;最后通过三元组约束条件对路径进行筛选得出最满足该视频业务服务质量的多条路径.理论分析及仿真实验表明:与命名数据网络中常规路由方式的蚁群优化算法ACOIR、多路径路由方法MRBRC相比,ACO-MpR在视频业务传输时具有更好的表现,能够有效地解决视频业务在传输时受时延、吞吐量及传输时间等限制的问题.  相似文献   

8.
针对SIP洪泛攻击检测与防御的研究现状,结合SIP洪泛攻击的流量和SIP用户的实际环境特点,提出了一种基于泊松分布的自适应网络环境变化的检测方法,包括参数初始化、基于概率密度的检测机制和SIP消息过滤器。根据泊松分布和正态分布建立请求消息数目模型,利用概率密度和检测因子建立检测机制可信度,SIP消息过滤器利用指数加权移动平均(EWMA)机制解决因为网络环境的变化导致检测效率下降问题。模拟实际的SIP网络环境进行建模,采用SIP模拟呼叫器发起不同概率的呼叫模拟不同的网络状况。实验结果表明,设计的方法能够实时地检测SIP洪泛攻击,有效地改善针对不同时间段的SIP洪泛攻击的检测效率,适应复杂的网络环境。  相似文献   

9.
光命名数据网络(ONDN)是近年来提出的一种架构于光传输网上的命名数据网络(NDN)架构方案,是NDN面向未来高速宽带互联网发展的重要举措.基于I/R/D协议的ONDN数据交互思想未从实验量化分析角度给出性能结果,针对此问题,给出了基于光电转换(O/E)的I/R/D协议包转发过程.以I/R/D协议为基础,充分考虑基于光波分复用(WDM)技术的光传输技术,对波长数量、偏置时间、Interest包请求速率及Data包大小等因素入手,综合分析了在可能发生信道竞争而冲突的情况下ONDN的性能,为ONDN的未来具体架构提供一定参考.  相似文献   

10.
针对命名数据网络(NDN)具有多样的路由转发策略,但都未能实现NDN的服务质量(QoS)保障能力,利用蚁群优化算法(ACO)设计相应的QoS路由机制(ACO_QoS)能够保障NDN的服务质量.实验结果表明:ACO_QoS能够在满足QoS的前提下找到一条花费最小的路由.  相似文献   

11.
利用仿真工具Mini-CCNx,设计并实现了命名数据网络(NDN)中基于分级命名机制的路由仿真实验,通过设置不同的名字前缀来测试Interest包的响应情况,实验结果显示了NDN中基于分级命名机制的Interest包在路由和转发上的特点及优势.  相似文献   

12.
In Future Space-Terrestrial Integrated Networks(FSTINs), mobility is the norm rather than the exception,the current TCP/IP architecture is not competent. As a promising future network architecture, Named Data Networking(NDN) can support content consumer mobility naturally, but the content producer mobility support remains a challenging problem. Most previous research simply considered this problem in terrestrial scenarios, which involve stable infrastructures to achieve node mobility management. In this paper, we consider the problem in an FSTIN scenario without special handover management infrastructures. Specifically, we propose a tracing-based producer mobility management scheme and an addressing-assisted forwarding method via NDN architecture. We formally describe Multi-Layered Satellite Networks via a Time Varying Graph model and define the foremost path calculating problem to calculate the route of space segment, as well as an algorithm that can function in both dense(connected)and sparse(delay/disruption tolerant) scenarios. Finally, we discuss the acceleration method that can improve the Space-Terrestrial Integrated forwarding efficiency. Performance evaluation demonstrates that the proposed scheme can support fast handover and efficient forwarding in the FSTIN scenario.  相似文献   

13.
论述了在信息网络化的新形势和读者需求的新变化面前,高校图书馆的信息服务必须与时俱进,采取一系列新举措,如增设和利用现代化信息设备、建设新型的馆员队伍、开展多种类型的网络化信息服务和加强对读者的教育与培训等,来开拓信息服务工作的新局面。  相似文献   

14.
知识经济与科技信息网络化服务   总被引:4,自引:0,他引:4  
概述了知识经济的主要特征,分析了知识经济对社会经济形态、经济增长方式和人们的思维方式可能引发的一系列变革,阐述了如何为适应这种变革而转变思维模式和工作方式,提出了开展网络化信息服务的新思路。  相似文献   

15.
网络化会计体系及信息披露初探   总被引:3,自引:0,他引:3  
论述了网络化会计结构体系的基本架构,分析了网络条件下的会计信息披露的基本特征、内容和形式。  相似文献   

16.
产业群是以相互依赖的社会网络为基础、体现整体协同优势的企业群落系统,其特有的互补共生系统结构及协同功能属性,决定了集群企业的利益相关性及共同体属性。基于这种特征的内在关系,产业群内企业间的交易必然与价格机制主导的一般市场不同,它表现为基于价格机制与信任合作机制相协调的内部市场属性。因此在以社会网络为基础的利益共同体和内部市场约束下,对产业群的治理模式应遵循其内在逻辑。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号