命名数据网络中基于包标记的Interest泛洪攻击缓解研究
2021-04-16邢光林陈璟余俊乐侯睿
邢光林,陈璟,余俊乐,侯睿
(中南民族大学 计算机科学学院,武汉 430074)
中国互联网络信息中心在2020年9月29日发布的《中国互联网络发展状况统计报告》显示,截至2020年6月,我国网民规模为9.4亿,互联网普及率达67%[1],移动设备、云计算、物联网、大数据的蓬勃发展和应用使得人们对互联网的需求越来越高,人们旨在提高互联网的各项性能.而传统的以TCP/IP为基础的网络在扩展性、安全性、移动性方面暴露出越来越多的局限,人们开始探索解决该问题的方案.于是,以信息为中心的网络(Information Centric Networking, ICN)因其关注信息本身弱化信息位置,实现从“where”到“what”的转变,逐渐成为主流的研究方向之一[2-3].其中,命名数据网络(Named Data Networking, NDN)[4]被认为是实现ICN的最具代表性的实施方案,被广泛认为是下一代互联网的主要体系结构[5].
在NDN中有两种类型的数据包,分别是Interest包和Data包.所有的数据信息对象被指派一个唯一的名称,名称的结构类似于IP网络中URL的层次结构,用户通过发送带有唯一名称的Interest包来获取数据内容.当NDN路由器接收到Interest包后,在待定兴趣表(Pending Interest Table, PIT)中记录名称及传入接口等信息,并以逐跳的方式转发至拥有相应数据内容的提供者.提供者生成的同名Data包通过路由器PIT记录中的名称及传入接口信息实现Data包的原路径返回,完成数据交互过程.根据上述特点,在 NDN中产生了一种新的攻击模式——Interest泛洪攻击(Interest Flooding Attack, IFA)[6-7],攻击者通过在短时间内发送大量不以请求数据为目的的恶意Interest包,不仅占用网络带宽,还迅速占满有关路由器的PIT表……