FAIR:面向互联网声誉的转发问责机制
网络与互联网体系结构
2016-05-09 v5
摘要
本文提出了 FAIR,一种转发问责机制,旨在激励 ISP 对其客户实施更严格的安全策略。接收方的自治系统(AS)指定发送方 AS 必须遵守的流量配置文件。路径上的中转 AS 对数据包进行标记。若发生违反流量配置文件的情况,被标记的数据包将作为不当行为的证据。FAIR 引入了低带宽开销,且转发无需每数据包或每流状态。我们描述了其与 IP 的集成,并展示了一种运行在商用硬件上的软件交换机,该交换机能够以 120 Gbps 的线速交换数据包,并以每秒 1.4 亿个最小尺寸数据包的速率进行转发,该速率受限于硬件 I/O 子系统。此外,本文提出了一种用于数据包头部的“可疑位”(suspicious bit),这是建立在 FAIR 不当行为证明之上的应用,用于标记数据包以警告网络中的其他实体。
引用
@article{arxiv.1501.07586,
title = {FAIR: Forwarding Accountability for Internet Reputability},
author = {Christos Pappas and Raphael M. Reischuk and Adrian Perrig},
journal= {arXiv preprint arXiv:1501.07586},
year = {2016}
}
备注
16 pages, 12 figures