别名解析技术研究进展
2019-07-26王占丰程光胡超李晗翁年凤曹华平
王占丰,程光,胡超,李晗,翁年凤,曹华平
(1. 东南大学计算机科学与工程学院,江苏 南京 211189;2. 东南大学网络空间安全学院,江苏 南京 211189;3. 解放军陆军工程大学指挥控制工程学院,江苏 南京 210007;4. 国家计算机网络应急技术处理协调中心,北京 100020;5. 南京电讯技术研究所, 江苏 南京 210007)
1 引言
当前,互联网已成为人类社会的基础设施,政治、经济、文化、科技、教育等无不因为互联网的出现而发生深刻革命[1]。伴随着接入技术的持续进步和硬件成本不断下降,网络深入到人类世界的任意角落,万物互联已成为现实。为了更好地使用和管控网络,人们迫切地希望了解网络拓扑结构[2-4],网络空间测绘与态势感知成为一个炙手可热的领域[5-9],国内外一些知名企业纷纷开展相关研究,建立了许多态势感知平台和知识库,如 Zoomeye、Censys、Shodan、FOFA等。
在网络态势分析中,只有将测量获得的逻辑拓扑与物理拓扑进行映射,才能将观测到的网络事件与网络设备进行关联[10-19],这就需要采用别名解析技术。具体来说,别名解析技术就是从网络测量结果中找出属于同一设备的IP地址集合,该项技术广泛应用于路由器级拓扑发现、跟踪溯源和态势分析中。别名解析在 2000年左右曾受到广泛关注,先后有Mercator、iffinder、Ally等著名的测量工具和平台被提出,但这些测量工具和平台存在测量开销较大和使用范围有限的问题[20-24]。由于IPv4地址在2016年已经耗尽,世界各国都在加紧推进IPv6网络的建设。由于IPv4和IPv6相互不兼容,针对IPv4的别名解析技术无法完全适应新的网络架构,从而涌现出一批新的研究成果。……
