-
公开(公告)号:CN111786976B
公开(公告)日:2021-05-25
申请号:CN202010573495.2
申请日:2020-06-22
Applicant: 上海交通大学
IPC: H04L29/06 , H04L12/911
Abstract: 本发明公开了一种NDN网络中基于路径聚合的兴趣包泛洪攻击检测系统,涉及下一代互联网架构和网络安全领域。包括中心控制器,NDN路由器,内容请求节点和内容提供节点。内容请求节点在需要某一项内容时,将所需内容名称放在兴趣包中发送给NDN路由器;NDN路由器根据本地缓存的内容决定提供内容给请求节点或转发兴趣包;内容提供节点收到兴趣包时将请求的内容放在数据包中发回给请求节点;中心控制器通过路径聚合和负载均衡算法,计算并下发路由表给NDN路由器;NDN路由器根据每个端口的兴趣包满足率、请求兴趣表大小和否定应答数量三个指标判定是否遭遇兴趣包泛洪攻击。本发明明显提高兴趣包泛洪攻击的检测速度,增强兴趣包泛洪攻击检测的灵敏度。
-
公开(公告)号:CN111786976A
公开(公告)日:2020-10-16
申请号:CN202010573495.2
申请日:2020-06-22
Applicant: 上海交通大学
IPC: H04L29/06 , H04L12/911
Abstract: 本发明公开了一种NDN网络中基于路径聚合的兴趣包泛洪攻击检测系统,涉及下一代互联网架构和网络安全领域。包括中心控制器,NDN路由器,内容请求节点和内容提供节点。内容请求节点在需要某一项内容时,将所需内容名称放在兴趣包中发送给NDN路由器;NDN路由器根据本地缓存的内容决定提供内容给请求节点或转发兴趣包;内容提供节点收到兴趣包时将请求的内容放在数据包中发回给请求节点;中心控制器通过路径聚合和负载均衡算法,计算并下发路由表给NDN路由器;NDN路由器根据每个端口的兴趣包满足率、请求兴趣表大小和否定应答数量三个指标判定是否遭遇兴趣包泛洪攻击。本发明明显提高兴趣包泛洪攻击的检测速度,增强兴趣包泛洪攻击检测的灵敏度。
-