期刊首页 优先出版 当期阅读 过刊浏览 作者中心 关于期刊 English

《中国工程科学》 >> 2020年 第22卷 第6期 doi: 10.15302/J-SSCAE-2020.06.017

基于雾计算的信息中心网络防火墙技术研究

上海交通大学网络安全技术研究院,上海 200240

资助项目 :中国工程院咨询项目“网络空间安全保障战略研究”(2017-XY-45) 收稿日期: 2020-09-10 修回日期: 2020-10-29 发布日期: 2020-12-14

下一篇 上一篇

摘要

信息中心网络(ICN)通过提供面向信息本身的网络协议,包括以内容为中心的订阅机制和以语义主导的命名、路由 和缓存策略,在解决当前基于 IP 地址联网模式的攻击问题方面展现出极大的潜力。本文旨在为 ICN 提出一种智能防火墙模型, 构建基于语义推理的内容隔离防火墙,运用基于雾计算的 ICN 防火墙技术,感知来自 ICN 的内容威胁,并针对不同内容生 成定制的过滤策略。在分析 ICN 面临的攻击类型、梳理 ICN 中雾计算架构发展情况的基础上,从内容防御整体结构、面向 主机的单体防御雾模型、面向网络的区域防御雾模型三方面阐述了基于雾计算的 ICN 防火墙架构;同时为缓解兴趣洪泛攻击, 提出了一种面向ICN的检测及防御机制。搭建ndnSIM网络仿真平台,完成了对ICN的缓存命中率、网络通信时延的性能评估, 验证了基于雾计算的 ICN 防火墙技术及相关防御算法的可行性和高效性。

图片

图 1

图 2

图 3

图 4

参考文献

[ 1 ] Arshad S, Azam M A, Rehmani M H, et al. Recent advances in information-centric networking-based Internet of things (ICN-IoT) [J]. IEEE Internet of Things Journal, 2018, 6(2): 2128-2158. 链接1

[ 2 ] Varas C, Hirsch T. Self protection through collaboration using D-CAF: A distributed context-aware firewall [C]. Glyfada: 2009 Third International Conference on Emerging Security Information, Systems and Technologies, 2009.

[ 3 ] Kondo D, Silverston T, Tode H, et al. Name anomaly detection for ICN [C]. Rome: 2016 IEEE International Symposium on Local and Metropolitan Area Networks (LANMAN), 2016.

[ 4 ] La Polla M, Martinelli F, Sgandurra D. A survey on security for mobile devices [J]. IEEE Communications Surveys & Tutorials, 2012, 15(1): 446-471. 链接1

[ 5 ] Igure V M, Williams R D. Taxonomies of attacks and vulnerabilities in computer systems [J]. IEEE Communications Surveys & Tutorials, 2008, 10(1): 6-19. 链接1

[ 6 ] AbdAllah E G, Hassanein H S, Zulkernine M. A survey of security attacks in information-centric networking [J]. IEEE Communications Surveys & Tutorials, 2015, 17(3): 1441-1454. 链接1

[ 7 ] Dannewitz C, Golic J, Ohlman B, et al. Secure naming for a network of information [C]. San Diego: 2010 INFOCOM IEEE Conference on Computer Communications Workshops, 2010.

[ 8 ] Zeng D Z, Gu L, Guo S, et al. Joint optimization of task scheduling and image placement in fog computing supported software-defined embedded system [J]. IEEE Transactions on Computers, 2016, 65(12): 3702-3712. 链接1

[ 9 ] Aazam M, Huh E N. Fog computing: The cloud-IoT///IoE middleware paradigm [J]. IEEE Potentials, 2016, 35(3): 40-44. 链接1

相关研究