利用SpaceMac协作防御网络编码中的污染攻击
密码学与安全
2011-09-19 v5 网络与互联网体系结构
摘要
会话内网络编码已知易受污染攻击。首先,本文引入了一种新颖的同态MAC方案,称为SpaceMac,它允许中间节点验证其接收的数据包是否属于特定子空间,即使该子空间随时间扩展。然后,我们使用SpaceMac作为构建模块,设计了一种协作方案,提供对污染攻击的完全防御:(i) 它可以在中间节点早期检测到被污染的数据包,(ii) 它可以精确定位所有攻击者(甚至包括合谋攻击者)的确切位置,从而能够消除它们。我们的方案是协作式的:任何节点的父节点和子节点协作检测该节点发送的任何损坏数据包,网络中的节点与中央控制器协作以识别所有攻击者的确切位置。我们将SpaceMac作为库在C/C++和Java中实现,并在网上提供该库。我们在PC和Android设备上的评估表明:(i) SpaceMac的算法可以快速高效地计算,(ii) 我们的协作防御方案计算量低,且通信开销显著低于其他同类先进方案。
引用
@article{arxiv.1102.3504,
title = {Cooperative Defense against Pollution Attacks in Network Coding Using SpaceMac},
author = {Anh Le and Athina Markopoulou},
journal= {arXiv preprint arXiv:1102.3504},
year = {2011}
}
备注
This is an extended version of a short version to appear in IEEE JSAC on Cooperative Networking - Challenges and Applications 2011