命名数据网络中ifa的检测与防御研究

命名数据网络中ifa的检测与防御研究

ID:35175374

大小:7.17 MB

页数:75页

时间:2019-03-20

命名数据网络中ifa的检测与防御研究_第1页
命名数据网络中ifa的检测与防御研究_第2页
命名数据网络中ifa的检测与防御研究_第3页
命名数据网络中ifa的检测与防御研究_第4页
命名数据网络中ifa的检测与防御研究_第5页
资源描述:

《命名数据网络中ifa的检测与防御研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、1学巧代码:0004密级:公开龄交道乂肇IBEIJINGJIAOTONGUNIVERSITY吉硕it学位论文麵命名数据网络中-IFA的检测与防御硏究作者姓名周津扬指导教师刘云教授培养院系电于信息工程学:游.二零mmmmSm硕i学位论文命名数据网络中IFA的检测与防御研巧民esearchonDehctionandDefenseofIFAinNamedDataNetworking作者:周津扬导师:刘云北京交通大学2016年4月学位论文版权使用授权书本学位论文作者完全了解北京

2、交通大学有关保留、使用学位论文的规定。特授权北京交通大学可W将学位论文的全部或部分内容编入有关数据库进行检索,提供阅览服务,并采用影印、缩印或扫描等复制手段保存、汇编供查阅和借阅。同意学校向国家有关部口或机构送交论文的复印件和磁盘。学校可W为存在馆际合作关系的兄弟高校用户提供文献传递服务和交换服务。(保密的学位论文在解密后适用本授权说明)学位论文作者签名:化导师签名巧净:^—签字日期:M年f月。日签字日期年f月r日i学校代码:10004密级:公开北京交通大学硕壬学位论文命名数据网络中IFA的检测与防御研究民esearch

3、onDel;ectionandDefenseofIFAinNamedDataNetworking:13120212作者姓名:周津扬学号:导师姓名:刘云职称教授:学位类别:工学硕±学位学位级别硕±息安全研巧方向:学科专业:信网络安全北京交通大学2016年4月i致谢时光飞逝,转眼间我的研究生学习生涯即将结束。感谢交大优良的学习风气一与科研氛围,努力进步,直鼓励着我认真学习。值此毕业论文完成之际向在我研究生阶段学习生活中给予我帮助的人们表达我最真挈的感谢。、本论文是在我的导师刘云教授的悉屯指导么下完成

4、的。H年来,刘老师渊博的专业知识,严谨的治学态度,精益求精的工作作风,巧人不倦的高尚师德,朴实无华、平易近人的人烙魅力对我影响深远。本论文的完成也离不开其他各位老师、同学和朋友的关心与帮助。在此也要感谢张振江、沈波等各位老师在论文开题、初稿、预答辩期间所提出的宝贵意见,感谢宜兰大学赵涵捷校长与卓信宏学长为本论文提供的建议,还要感谢周边的同学们,在科研过程中给我W许多鼓励和帮助。一最后要感谢我的父母给予我无微不至的关怀和照顾,直鼓励着我在学业之路上刻苦钻研,勇往直前。同时还要感谢郭亮同学、杨文轩同学、杨婉妹大师W及杨猜小朋友近年来对我的包容与

5、关怀,愿友谊长存!北京交通大学硕±学位论文摘要摘要近年来一,许多学者都开始致力于下代互联网中新型网络架构的研究。命名一数据网络就是在这样种背景下诞生的新型的网络架构、。其核屯意义在于构建了一种内容为导向的数据驱动模型,而这也迎合了未来互联网发展的趋势。或许一命名数据网络将会在未来取代现有的基于TCP/IP的网络架构,作为种新。同时型的网络架构,命名数据网络的安全性也受到了广泛的关注。尽管目前存在于TCP/IP架构下的网络攻击形式大多对于命名数据网络是无效的,但是命名数据网络并不能抵御一DDoS一一种类似现有的类攻击兴趣包泛洪攻击。这种攻击

6、形式可W充分的利用命名数据网络转发机制中的安全漏洞,发出大量的恶意攻击包,,致使网络擁疾造成网络资源消耗殆尽。考虑到这种新兴的攻击模式的危害性,本文做出了如下工作:首先,着重介绍了命名数据网络的网络架构,通过对命名数据网络的架构特点进行分析,对网络的攻击机制做出假设,并对攻击造成的网络影响做出分析与归纳,。提出兴趣包泛洪攻击的特征分析并针对现有的命名数据网络架构的漏洞对现有的集中防御机制做出评价。并对现有的几种防御机制做出比较,分析并评价各自的优缺点。一其次,提出对命名数据网络的兴趣包的种改进方案,在数据包发送时记录,在网络遭受攻击时可

7、レッ快速的找出攻击源的所在来源路由的接口编号。在次,利用网络受到泛洪攻击时所表现出的具体特点,选择并构建出可レッ很好=地反映出网络情况的H个评价指标。结合这个评价指标对网络造成实际影响的程度,做出权重分析。并利用改进的模糊综合评价法对网络进行是否遭受攻击的判定。提出了基于接口限速的防御方案用于应对IFA。并在限速中加入了判定条件,防对正常用户的网络使用造成影响。最后,PIT,采用大型的网络拓扑对本文提出的检测防御机制进行仿真使用的占用率与兴趣包的未回复率作为评价指标,验证该方

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。