命名数据网络中的兴趣泛洪攻击:现有解决方案、开放问题、需求与未来方向综述(扩展版)
网络与互联网体系结构
2022-06-14 v1
摘要
命名数据网络(NDN)是信息中心网络愿景的突出实现。NDN架构采用基于名字的路由和与位置无关的数据检索。除其他重要特性外,NDN集成了安全机制,并侧重于保护内容而非通信信道。伴随新架构而来的是新威胁,NDN也不例外。NDN是兴趣泛洪攻击(IFA)等新型网络攻击的潜在目标。攻击者利用IFA在NDN中发起(D)DoS攻击。文献中已提出许多IFA检测与缓解方案。然而,迄今尚无对这些方案的全面综述研究。因此,本文提出一项关于各类IFA的综述,并对所有相关的拟议解决方案作为对抗IFA的对策进行详细比较研究。我们还综述了完整且高效的IFA方案的需求,并通过一系列攻击场景指出IFA检测与缓解机制所遇到的各种问题。最后,本综述分析了关于IFA的开放问题与未来研究方向。本稿件由发表于ACM Computing Surveys的论文扩展而成:https://dl.acm.org/doi/10.1145/3539730。
引用
@article{arxiv.2206.05605,
title = {Interest Flooding Attacks in Named Data Networking: Survey of Existing Solutions, Open Issues, Requirements and Future Directions (Extended version)},
author = {Ahmed Benmoussa and Chaker Abdelaziz Kerrache and Nasreddine Lagraa and Spyridon Mastorakis and Abderrahmane Lakas and Abdou el Karim Tahari},
journal= {arXiv preprint arXiv:2206.05605},
year = {2022}
}
备注
Just accepted, ACM Computing Surveys(CSUR) 2022, 46 pages, 18 figures