中文

利用准确定性传输策略保护物联网服务器免受泛洪攻击

密码学与安全 2023-06-21 v1 网络与互联网体系结构

摘要

接收并处理来自物联网设备数据包的物联网服务器应满足入包的服务质量(QoS)需求,并支持通过分析入流量以识别并丢弃可能属于网络攻击一部分的数据包的攻击检测软件。由于 UDP 泛洪攻击可通过造成拥塞使物联网服务器瘫痪并限制其及时开展攻击检测的能力,本文提出并评估了一种简单架构,使用位于输入端口的准确定性传输策略转发器(SQF)来保护连接到局域网的服务器。该转发器对入流量进行整形,以不修改数据包总体时延的方式将其发送至服务器,并避免服务器内部拥塞。本文简要回顾相关理论背景,并提供了 UDP 泛洪攻击期间的测量数据,以比较有和无转发器时的服务器性能。可见在 UDP 泛洪攻击期间,转发器保护服务器免受拥塞,使其能有效识别攻击数据包。另一方面,由此产生的转发器拥塞也可通过在转发器处执行由转发器自身生成的“丢弃”命令,或由服务器发送至转发器的“丢弃”命令来消除。

关键词

引用

@article{arxiv.2306.11007,
  title  = {Protecting IoT Servers Against Flood Attacks with the Quasi Deterministic Transmission Policy},
  author = {Erol Gelenbe and Mohammed Nasereddin},
  journal= {arXiv preprint arXiv:2306.11007},
  year   = {2023}
}

备注

8 pages, 13 figures