智慧标识网络服务机理安全性关键技术研究

来源 :北京交通大学 | 被引量 : 1次 | 上传用户:yanjinghai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网规模的日益扩大,传统网络架构的局限性无法很好地满足多元化新业务所带来的通信需求。因此,如何设计新型网络架构,以从根本上解决传统网络的弊端,已成为信息领域最为迫切的研究内容之一。智慧标识网络通过灵活化的连接调度实现对网络的智慧化协同管控,是一种具备良好发展前景的新型网络架构。而由于互联网具有强大的开放性,攻击者仍然能在分析新型网络架构特征的基础上探寻新型攻击方式,网络中的安全隐患仍然存在。因此,本文针对智慧标识网络服务机理安全性关键技术展开研究,分析智慧标识网络服务机理的安全性优势及其可能面临的主要安全威胁,并针对智慧标识网络中的服务请求包泛洪攻击提出相应的攻击检测和防御方案。本文的主要工作和创新点如下:
  (1)针对智慧标识网络的服务机理关键技术和最新研究进展进行了归类与总结,并进一步分析了智慧标识网络的安全性优势,给出其可能遭受的主要安全威胁。首先,从智慧标识网络的体系架构模型出发,阐述了具备“三层、两域”特征的智慧标识网络服务机理。然后,重点论述了其服务机理在服务命名与解析、路由、缓存、传输控制、移动性、安全性、可扩展性、绿色节能等关键技术方面取得的研究进展。最后,详细分析了智慧标识网络在抵御传统网络攻击方面表现出的安全性优势,给出其在服务解析和服务缓存方面可能遭受的安全威胁,为本文后续关于智慧标识网络服务机理安全性关键技术的研究提供了依据和方向。
  (2)针对智慧标识网络中的虚假服务请求包泛洪攻击,提出了一种基于基尼不纯度的攻击检测和防御机制,能够有效减少攻击导致的路由器资源消耗。首先提出了一种基于网络拓扑接近中心度的攻击防御部署机制。其次,提出了基于服务标识基尼不纯度的攻击检测机制,通过统计服务请求中服务标识基尼不纯度的分布情况,判断网络中的路由器遭受服务请求包泛洪攻击的可能性。提出恶意服务请求的识别机制,并抑制恶意服务请求包的准入速率。性能评估实验显示,通过调节相关参数可实现攻击检测率达到88%时,攻击误报率低于10%。结果表明提出的机制能够有效抵御智慧标识网络中的虚假服务请求包泛洪攻击。
  (3)针对智慧标识网络中的真实服务请求包泛洪攻击,提出了一种基于支持向量机和詹森香农(Jensen-Shannon,JS)散度的攻击防御机制,在保障攻击检测高准确性的同时,提升了合法用户的服务请求满足率。首先通过特征提取、特征标记及支持向量机的分类功能实现对攻击的检测,使用基于KKT条件的增量学习方法完成支持向量机的更新。其次,为实现细粒度的攻击防御功能,提出了一种基于JS散度的恶意服务标识前缀识别机制,设计了通告消息回溯机制向下游路由器通告恶意前缀,抑制恶意服务请求接入网络。仿真实验显示,经过训练的支持向量机攻击检测率为99%时,误报率为1%。结果验证了该机制抵御真实服务请求包泛洪攻击的准确性与有效性。
  (4)针对智慧标识网络中用户与服务提供者协作式的服务请求包泛洪攻击,提出了一种基于信誉度的攻击早期检测机制,能够有效缓解攻击导致的网络拥塞,降低合法用户的服务获取时延。首先分析了攻击模型中服务请求条目超时时间的解析机制。基于此攻击模型,提出根据路由器接口信誉度动态调节服务请求包占用率的管控阈值,对不同信誉度接口采取不同的服务请求包丢弃概率。仿真实验显示,该机制可将合法用户的服务获取时延从攻击时的6.49秒降低至平均时延0.14秒,用户的服务请求包满足率从攻击时的0.78%提升到高于80.77%的值。结果表明该机制能够有效提高智慧标识网络对于协作式服务请求包泛洪攻击的抗毁性。
其他文献
随着电力系统装机容量的不断扩大和对运行可靠性要求的进一步提高,发电机保护断路器作为发电机主回路中的重要的控制保护设备,简化了电站设计及操作,提高了电站运行的可靠性,其产品研发及关键技术研究至关重要。本文以18kVSF6发电机保护断路器为研究对象,以电磁学、机械动力学、流体力学、数值求解技术以及计算机技术为支撑,根据能量守恒定律和贝努利方程及气流特性建立了配氮气储能液压机构的压气式SF6发电机保护断
目标定位技术在现代生活中起着越来越重要的作用。在军事领域,空中目标侦查,制导,追踪和打击离不开精确的目标定位技术。民用方面,陆地车辆导航,城市搜救系统,商场导购等也很大程度依赖于精确的目标定位技术。但是,目标所处的环境通常复杂多变,天线的接收信号中包含多条多径反射信号。因此,如何在复杂多径环境中实现目标的高精度定位是目前学术界和工业界普遍关注的问题。  过去的研究多集中于尽量避免多径以及利用各种措
学位
雷达在对海探测时会不可避免地接收到来自海面和各类目标的散射信号,海上目标种类繁多且海面回波特性复杂多变,因此在复杂海杂波背景下有效检测海面目标信号一直是雷达领域研究的热点。低分辨率或者大擦地角的海杂波往往使用高斯模型描述,然而随着分辨率的提高或者擦地角的减小,海杂波不再服从高斯模型,而是表现出强烈的非高斯特性。传统针对高斯模型的自适应相干检测器在非高斯海杂波背景下会出现高的虚警概率或者低的检测概率
计算机辅助疾病诊断技术是一种利用医学影像学、医学图像处理技术和生理生化技术进行疾病自动化诊断技术。虽然计算机辅助宫颈疾病诊断(ComputerAided DiagnosisofCervicalDiseases,CADCD)方法最近几年已经取得很大进步,但是随着大数据和人工智能时代到来,现有方法面临新的挑战包括大数据量、高维特征空间和多模态数据处理问题。CADCD方法的性能还不能满足人们的实际需求例
与可见光系统相比,红外系统具有隐蔽性强、探测距离远、穿透大气能力强等优点,红外弱小目标检测作为红外成像系统中一项关键技术在军事预警、红外制导、海事搜救以及民用安防等领域具有重要的研究和应用价值。  随着红外弱小目标检测技术的不断发展,针对简单场景下红外弱小目标的检测精度、检测效率以及鲁棒性已取得较大突破。然而,由于成像距离远及大气湍流等因素的影响,红外弱小目标通常十分微小,仅占有极少量像素,在图像
学位
多目标优化广泛应用于工程应用和日常生活当中,而随着目标数目的增加,多目标优化问题变得难以求解。当多目标优化问题的目标数目大于3时,这类问题叫做高维多目标优化问题。近年来,进化算法求解高维多目标优化问题获得了越来越高的研究热度。针对当前高维多目标优化的诸多难题,本文提出了多种高维多目标进化算法以开发进化算法求解高维多目标优化问题的能力,主要内容包括:  (1)提出了一种基于多样性排序的高维多目标进化
生活中的各类系统蕴含丰富的数据信息,可通过抽象为网络形式对其进行数据挖掘。社区检测作为其重要研究内容之一,对于传染病防控、追踪犯罪组织等方面有重要帮助,吸引了生物学、社会学等领域的专家广泛关注。随着网络拓扑结构越来越复杂,社区结构特征变得冗杂,将社区检测作为优化问题处理成为当前研究中的主要手段之一。联合多个目标进行评价的社区检测算法能获得更接近真实的社区,但在多目标社区检测算法研究中,忽视了目标函
学位
高铁技术的快速发展对各行各业的发展起着重要的推动作用。钢轨铺设是指在焊轨基地将多根固定长度的钢轨焊接成一根长钢轨再到铁路现场进行铺设,焊接质量的好坏会影响列车的安全运行。因此,研究钢轨焊缝错边量的合格性检测方法对保障列车安全运行具有重要意义。在不同光照环境下,针对现有的计算机视觉方法不能自动在线识别焊缝的问题,本文采用均值聚类和水平集方法开展焊缝区域自动定位方法研究,进而实现焊缝错边量的合格性自动
学位
涡旋波携带的轨道角动量(Orbital Angular Momentum , OAM)由于其独立于时间和频率之外的新的空间自由度而广泛运用于信息产业。在信息化时代且对高速率,大容量的通信质量的高要求下,携带轨道角动量的涡旋波被用于通信系统。由于轨道角动量的取值在理论上是无穷的,并且各模式之间彼此正交,因此将涡旋波应用到通信系统中潜力是无限的。现阶段,声涡旋在通信系统中的应用还是起步阶段,基于以上,
学位
随着Galileo和北斗卫星导航系统的不断发展,GPS和GLONASS系统的持续优化,卫星导航已经处于多系统融合应用的新纪元,为各地军民生产生活提供了更多导航定位的可能性。同时,信息化、智能化时代的到来,生产生活中的各类应用也对卫星导航定位提出了更高的精确度和实时性要求。导航卫星选星是从所有可视卫星中选择最合适的卫星子集用于导航定位解算,从而避免将所有卫星用于解算带来的计算量;同时,选择的卫星子集
学位