兴趣包泛洪攻击的协同防范机制研究

基本信息
批准号:61702439
项目类别:青年科学基金项目
资助金额:24.00
负责人:王凯
学科分类:
依托单位:烟台大学
批准年份:2017
结题年份:2020
起止时间:2018-01-01 - 2020-12-31
项目状态: 已结题
项目参与者:权伟,秦雅娟,张楠,王莹洁,于成晓,陈曼如,赵冠哲,仲兆琳
关键词:
互联网体系结构网络空间安全未来安全网络体系内容中心网络兴趣包泛洪攻击
结项摘要

Interest Flooding Attack (IFA) is one of the most dangerous treats for Content Centric Networking (CCN), which can severely degrade the quality of experience of network usage by flooding too many malicious Interest packets to exhaust the network resource. As a result, IFA Countermeasures research has been a popular topic in future information and networking area. Nowadays, the existing methods to counter IFA do not embed cooperative mechanisms of network components, which cannot guarantee high detection or mitigation accuracy and may degrade the service experience of normal users. In this proposal, mechanisms for cooperatively preventing IFA, including both IFA detection and mitigation methods, are proposed, in order to solve the following key scientific issues: (1) Design a cooperative IFA detection method based on the relationship model of network components, to effectively detect new types of IFA; (2) Propose a mitigation approach based on the semi-decoupling strategy between packet forwarding states and functional components within network devices, to intelligently decrease the suppressing on the legitimate Interest packets from normal users; (3) Design a mitigation strategy between networking devices based on the lifetime value of the Interest packet and the marked forwarding-path label, to achieve the rapid decreasing on damage effect of IFA. Solving the three issues above, the research effort of this proposal will provide theoretical basis and technical support for the security and development of future network.

兴趣包泛洪攻击是内容中心网络中最严重的安全威胁之一,其通过泛洪大量的恶意兴趣包消耗网络资源,严重降低网络的使用体验。如何有效防范其危害,已成为信息网络领域的研究热点。然而,现有防范方案相对静态和僵化,缺乏网络组件协同机制,导致探测准确率低、压制效果不理想,且容易误伤正常用户。因此,本项目聚焦兴趣包泛洪攻击的协同防范机制,其包含攻击探测与压制两方面,具体研究内容包括:(1)针对新型攻击难以探测的问题,设计基于网络组件关联模型的协同联动探测方法;(2)针对误伤正常网络用户合法请求的问题,研究基于转发状态半解耦的组件协同压制方法;(3)针对攻击危害难以快速消除的问题,研究基于兴趣包生存时间与路径标记的网络协同压制策略。通过上述三个问题的解决,项目研究工作将为未来网络空间的安全和发展提供理论基础和技术保障。

项目摘要

兴趣包泛洪攻击是内容中心网络中最严重的安全威胁之一,现有防范方案相对静态和僵化,缺乏网络组件协同机制,导致探测准确率低、压制效果不理想。.本项目从兴趣包泛洪攻击及其新型变种的危害分析、攻击探测和压制等方面进行研究。首先,基于复杂网络理论、经典病毒传播模型,结合内容中心网络的架构与协议栈特性,建立了兴趣包泛洪攻击的危害分析模型,并给出了安全协议的集成建议;其次,提出了基于路由器组件关联分析以及基于服务器精准判别、路由器再次识别相结合的攻击协同联动探测方法,实现快速、轻量级的攻击探测;第三,提出了支持阈值动态优化的转发状态半解耦的组件协同压制方法,同时支持基于待定兴趣表的有状态转发以及基于包名字组件标记的无状态转发两种方式,通过削减网络中恶意兴趣包状态总量实现对兴趣包泛洪攻击的有效压制;最后,提出了一种高效轻量级的兴趣包泛洪攻击网络协作压制策略,通过集成基于哈希安全标签的简洁高效验证机制,实现对攻击流量的高效精准以及轻量化过滤,克服了现有攻击压制方案准确率低、资源消耗大的缺点。.本项目已形成较为完整的兴趣包泛洪攻击对抗方法体系与应对方案,形成技术报告1份,发表学术论文26篇,申报发明专利4项,培养博士研究生1人、硕士研究生7人、本科生1人,参加国际学术会议交流2次,超额完成了项目的目标任务。.项目组成果可为未来互联网基础设施的安全方案选型、未来信息为中心的网络组网建设、未来数据缓存架构的安全增强机制设计等提供重要的机制方法基础与参考,具有较高的应用价值和市场前景。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
4

城市轨道交通车站火灾情况下客流疏散能力评价

城市轨道交通车站火灾情况下客流疏散能力评价

DOI:
发表时间:2015
5

基于FTA-BN模型的页岩气井口装置失效概率分析

基于FTA-BN模型的页岩气井口装置失效概率分析

DOI:10.16265/j.cnki.issn1003-3033.2019.04.015
发表时间:2019

王凯的其他基金

批准号:21803079
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:50801011
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:11901294
批准年份:2019
资助金额:25.00
项目类别:青年科学基金项目
批准号:11461073
批准年份:2014
资助金额:40.00
项目类别:地区科学基金项目
批准号:81170026
批准年份:2011
资助金额:57.00
项目类别:面上项目
批准号:61902287
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:11271075
批准年份:2012
资助金额:50.00
项目类别:面上项目
批准号:51001030
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:50404016
批准年份:2004
资助金额:22.00
项目类别:青年科学基金项目
批准号:31871086
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:51909020
批准年份:2019
资助金额:25.00
项目类别:青年科学基金项目
批准号:11204101
批准年份:2012
资助金额:30.00
项目类别:青年科学基金项目
批准号:31071460
批准年份:2010
资助金额:35.00
项目类别:面上项目
批准号:51704226
批准年份:2017
资助金额:25.00
项目类别:青年科学基金项目
批准号:11774120
批准年份:2017
资助金额:62.00
项目类别:面上项目
批准号:51673005
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:81302233
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:31400613
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:51777200
批准年份:2017
资助金额:62.00
项目类别:面上项目
批准号:12026250
批准年份:2020
资助金额:20.00
项目类别:数学天元基金项目
批准号:81270703
批准年份:2012
资助金额:70.00
项目类别:面上项目
批准号:51474219
批准年份:2014
资助金额:82.00
项目类别:面上项目
批准号:41504018
批准年份:2015
资助金额:22.00
项目类别:青年科学基金项目
批准号:71273136
批准年份:2012
资助金额:54.00
项目类别:面上项目
批准号:41406118
批准年份:2014
资助金额:26.00
项目类别:青年科学基金项目
批准号:40576017
批准年份:2005
资助金额:37.00
项目类别:面上项目
批准号:11804318
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:11245002
批准年份:2012
资助金额:10.00
项目类别:专项基金项目
批准号:31471170
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:31771862
批准年份:2017
资助金额:25.00
项目类别:面上项目
批准号:81171579
批准年份:2011
资助金额:58.00
项目类别:面上项目
批准号:U1607118
批准年份:2016
资助金额:63.00
项目类别:联合基金项目
批准号:51209105
批准年份:2012
资助金额:25.00
项目类别:青年科学基金项目
批准号:51505309
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:81803615
批准年份:2018
资助金额:21.00
项目类别:青年科学基金项目
批准号:11801245
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:61303058
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:81871874
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:81602963
批准年份:2016
资助金额:17.30
项目类别:青年科学基金项目
批准号:61404152
批准年份:2014
资助金额:31.00
项目类别:青年科学基金项目
批准号:51906200
批准年份:2019
资助金额:22.00
项目类别:青年科学基金项目
批准号:41406153
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:31601163
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:11774115
批准年份:2017
资助金额:69.00
项目类别:面上项目
批准号:11626124
批准年份:2016
资助金额:3.00
项目类别:数学天元基金项目
批准号:51002050
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:30900654
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:51404263
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:81472170
批准年份:2014
资助金额:75.00
项目类别:面上项目
批准号:70573050
批准年份:2005
资助金额:16.00
项目类别:面上项目
批准号:31702287
批准年份:2017
资助金额:24.00
项目类别:青年科学基金项目
批准号:51704027
批准年份:2017
资助金额:26.00
项目类别:青年科学基金项目
批准号:81570592
批准年份:2015
资助金额:25.00
项目类别:面上项目
批准号:41405137
批准年份:2014
资助金额:26.00
项目类别:青年科学基金项目
批准号:51108322
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:51174212
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:81700078
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:62006132
批准年份:2020
资助金额:16.00
项目类别:青年科学基金项目
批准号:22001042
批准年份:2020
资助金额:16.00
项目类别:青年科学基金项目
批准号:11201399
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:31100936
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:51403211
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:51478183
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:81870684
批准年份:2018
资助金额:53.00
项目类别:面上项目
批准号:81101085
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:11875232
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:51607089
批准年份:2016
资助金额:21.00
项目类别:青年科学基金项目
批准号:21106076
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:31801490
批准年份:2018
资助金额:26.00
项目类别:青年科学基金项目
批准号:81100429
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:81371832
批准年份:2013
资助金额:70.00
项目类别:面上项目
批准号:11275168
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:70973053
批准年份:2009
资助金额:25.00
项目类别:面上项目
批准号:31902224
批准年份:2019
资助金额:25.00
项目类别:青年科学基金项目
批准号:51601043
批准年份:2016
资助金额:16.00
项目类别:青年科学基金项目
批准号:91850113
批准年份:2018
资助金额:80.00
项目类别:重大研究计划
批准号:11703004
批准年份:2017
资助金额:29.00
项目类别:青年科学基金项目
批准号:51271056
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:21776150
批准年份:2017
资助金额:64.00
项目类别:面上项目
批准号:30700510
批准年份:2007
资助金额:16.00
项目类别:青年科学基金项目
批准号:20902071
批准年份:2009
资助金额:19.00
项目类别:青年科学基金项目
批准号:11104095
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:50874111
批准年份:2008
资助金额:36.00
项目类别:面上项目
批准号:51874314
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:50803003
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:11603064
批准年份:2016
资助金额:25.00
项目类别:青年科学基金项目
批准号:71702114
批准年份:2017
资助金额:18.00
项目类别:青年科学基金项目

相似国自然基金

1

基于泛洪的非结构化P2P系统中分布式拒绝服务攻击防范方法的研究

批准号:60573129
批准年份:2005
负责人:耿技
学科分类:F0207
资助金额:24.00
项目类别:面上项目
2

江河洪泛区开发管理机制研究

批准号:79270086
批准年份:1992
负责人:郭涛
学科分类:G0412
资助金额:3.50
项目类别:面上项目
3

大湖洪泛区水文迟滞与水量调蓄机制研究

批准号:41877166
批准年份:2018
负责人:张奇
学科分类:D0702
资助金额:62.00
项目类别:面上项目
4

低速率的拒绝服务攻击模型和防范研究

批准号:60642006
批准年份:2006
负责人:何炎祥
学科分类:F0207
资助金额:7.00
项目类别:专项基金项目