国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:鲁宁,张俊伟,马建峰,程庆丰,张嘉伟,王尚广
单位:鲁宁,东北大学 计算机科学与工程学院, 辽宁 沈阳 110819;西安电子科技大学 网络与信息安全学院, 陕西 西安 71007111,张俊伟,西安电子科技大学 网络与信息安全学院, 陕西 西安 71007102,马建峰,西安电子科技大学 网络与信息安全学院, 陕西 西安 71007103,程庆丰,数学工程与先进计算国家重点实验室(中国人民解放军战略支援部队 信息工程大学), 河南 郑州 45000104,张嘉伟,西安电子科技大学 网络与信息安全学院, 陕西 西安 71007105,王尚广,北京邮电大学 网络与交换技术国家重点实验室, 北京 10087606
关键词:互联网;网络安全;IP匿名;单包溯源;可部署性
基金:国家自然科学基金(62072092,62072093,61601107,U1708262,61872449);中国博士后科学基金(2019M653568);河北省自然科学基金(F2015501122,F2020501013);中央高校基本科研业务费(N2023020)
IP协议的“无状态”特征引发了许多网络安全管理问题.为此,人们提出了单包溯源技术.然而,已有方法因激励性能低、无法增量部署、维护成本高等问题,一直未被大规模推广.基于此,提出一种联盟模式下高效单包溯源方法,简称TIST.该方法首先在大规模网络上构建溯源联盟体系结构,通过剪除搭便车自治域来提高部署激励性;然后,通过融合IP流标记和对等过滤技术,设计一种面向溯源联盟的链路指纹建立策略,它能弱化自治域之间的溯源耦合性,实现增量部署;最后,定义一种新的面向网络前缀的计数布鲁姆过滤器,并通过优化其参数,使溯源路由器能够快速识别溯源分组,进而实现链路指纹的选择性建立,降低维护成本.通过理论分析和基于大规模真实和人工互联网拓扑的仿真实验,结果表明:相对于以往方案,TIST在可部署性方面确实有了很大的改善.
来源:2020年第12期
《软件学报》期刊编辑部