面向NDN 的网络攻击检测技术分析*
2021-10-03王枫皓
王 鑫,王枫皓
(1.解放军91404 部队,河北 秦皇岛 066000;2.解放军61001 部队,北京 100000)
0 引言
现代互联网核心需求已向数据共享转变,致使传输控制协议/网际协议(Transmission Control Protocol/Internet Protocol,TCP/IP)网络由于种种缺点已经不适应这种转变趋势。为了满足需求的转变,迫切需要改变现有的网络架构。
命名数据网络(Named Data Network,NDN)由于理念先进、方案可行、社区活跃,从众多“革命式”的网络架构中脱颖而出,成为一种主流网络架构。它独特的安全机制克服了现有IP 网络的安全缺陷,但也面临着许多新的安全挑战。现阶段针对命名数据网络的攻击手段层出不穷,如兴趣包泛洪攻击(Interest Flooding Attack,IFA)、缓存污染攻击等。如何快速准确地检测相关的攻击手段,以支撑后续的防御方案制定,是学术界研究的一个重点方向。
本文阐述NDN 相比IP 网络的优势,分析其面临的安全威胁,阐述两种典型的网络攻击方式,并分析相应的攻击检测技术及其存在的优缺点,探讨其未来可能的发展方向。
1 NDN 安全优势及面临的威胁
NDN 网络颠覆了IP 网络架构,将网络的核心从主机地址转变为数据内容。此外,独特的内生安全技术有效解决了现有IP 网络中的一系列问题,但也面临着许多新的挑战。
现有IP 网络中面临的主流攻击方式有拒绝服 务/分布式拒绝服务攻击(Denial of Service/Distributed Denial of Service,DoS/DDoS)、嗅探(Snooping)攻击、篡改(Modification)攻击、数据流分析(Traffic Analysis)攻击、伪装(Masquerading)攻击、重放(Replay)攻击以及抵赖(Repudiation)攻击。不同的攻击方式对信息的影响不同,如表1 所示。

表1 不同攻击方式对安全的影响
嗅探攻击、数据流分析攻击影响信息的机密性,未经授权的用户能够轻易访问网络中的消息。……
