中文

距离向量路由网络中的拦截

密码学与安全 2016-04-01 v3 离散数学 网络与互联网体系结构

摘要

尽管过去几十年在网络安全研究方面投入了大量努力,网络入侵和攻击仍在增加。就路由网络而言,路由劫持凸显了重新审视现有流量路由协议的必要性。特别是,我们的首要问题是网络拓扑如何影响路由协议对内生性路由误导的敏感性。在本文中,我们定义并分析了一个距离向量路由网络中流量拦截(即窃听)的抽象模型。具体而言,我们研究了一些算法,这些算法用于衡量不诚实主体群体在消息必须到达其预定目的地的约束下,通过其基础设施转移流量的潜力。我们基于允许的谎言种类关联了模型的两个变体,为共谋主体定义了策略,并证明了特殊情况下的最优性。在我们的主要定理中,我们为其中任意两个主体均不相邻的主体子集推导出一个可证明最优的监控策略,并将此策略扩展到一般情况。最后,我们利用我们的结果分析了真实和合成网络对内生性流量拦截的敏感性。在美国的自治系统(AS)图中,我们表明,当使用距离向量路由协议时,仅随机攻陷 AS 图中的 18 个节点,就令人惊讶地在期望上捕获了网络中所有流量路径的 10%。

关键词

引用

@article{arxiv.1507.05206,
  title  = {Interception in Distance-Vector Routing Networks},
  author = {David Burstein and Franklin Kenter and Jeremy Kun and Feng Shi},
  journal= {arXiv preprint arXiv:1507.05206},
  year   = {2016}
}