APP下载

基于命名数据网络的安全机制研究*

2018-03-13李庆华

通信技术 2018年2期
关键词:机制内容

谢 烨,李庆华

0 引 言

命名数据网络(Named Data Network,NDN)是国家科学基金会(National Science Fundation,NSF)于2010年在未来网络架构(Future Internet Architecture,FIA)项目中重点资助的四个项目之一,是面向内容网络的一个最重要分支。它设计的初衷主要基于互联网在起源之初主要的应用需求是计算资源共享。而经过50多年的发展,互联网的使用已发生了巨大变化,现在互联网的主要使用需求是内容的获取和分发。在最近的50年内,随着计算机及其附属设备的逐渐普及,其价格逐渐降低,已经能被大多数人接受。互联网业务与日剧增,传统的主机/服务器模式已经不能满足人们的需求。人们关注的不再是目的地址,而是内容、数据本身。从近年来的统计数据来看,即时消息、微博等新型应用的使用率高速增长,而传统的电子邮件等业务的使用率正在逐年下滑。为适应需求变化,NDN从UC-Berkeley的Scott Shenker教授等提出的DONA(Data Oriented Network Architecture)体系结构出发,采用名字路由,通过路由器缓存内容,从而使数据传输更快,并能提高内容的检索效率,体系架构如图1所示。命名数据网络对数据直接命名,与命名主机相比,能更好地满足目前人们对互联网的需求。在命名化数据网中,不在意数据包的源地址和目的地址,只关注内容本身,通过内容的名字直接寻址[1]。

图1 NDN体系架构

当前,互联网的设计没有保障安全性,所有的安全都是叠加式、打补丁的斱式。NDN的架构设计考虑了安全性问题,提供了一种新的关于安全的视角。它的特点主要体现在以下方面[2-3]:

(1)关注内容的安全而不是通道的安全。……

登录APP查看全文

猜你喜欢

机制内容
内容回顾温故知新
内容回顾 温故知新
构建“不敢腐、不能腐、不想腐”机制的思考
内容回顾温故知新
自制力是一种很好的筛选机制
定向培养 还需完善安置机制
主要内容
破除旧机制要分步推进
注重机制的相互配合
打基础 抓机制 显成效