NSF 未来互联网架构的安全与隐私分析
网络与互联网体系结构
2016-10-12 v2
摘要
互联网协议(IP)是现代互联网的生命线。其简单性和普遍性推动了当前互联网取得前所未有的、持久的全球性成功。尽管如此,近年来 IP 的一些局限性开始显现。其最初的设计设想是支持在友好的学术类环境中运行的可能数以万计的静态主机,主要为了便利电子邮件通信和对稀缺计算资源的远程访问。目前,IP 互联了数十亿静态和移动设备(从超级计算机到物联网小设备),并支持大量且动态的流行应用集。从 20 世纪 90 年代中期开始,移动性、无线性和万维网的出现极大地改变了互联网的使用和通信范式。这加剧了对当前互联网架构的长期担忧,并激发了对替代设计的兴趣。美国国家科学基金会(NSF)一直是设计一系列候选下一代互联网架构努力的关键支持者之一。作为一项突出的设计要求,NSF 强调“设计与生俱来的安全与隐私”,以避免当前互联网架构所特有的漫长且令人不满意的增量修补和改造历史。为此,作为竞争性过程的结果,NSF 在 2010 年资助了四个突出的研究项目:Nebula、命名数据网络(NDN)、MobilityFirst(MF)和表达性互联网架构(XIA)。本文对这四个由 NSF 资助的未来互联网架构中显著的安全与隐私特性(及问题)提供了全面且中性的分析。它还将这四种候选设计与当前基于 IP 的架构进行了比较,并讨论了它们的相似之处、差异以及可能的改进。
引用
@article{arxiv.1610.00355,
title = {Security and Privacy Analysis of NSF Future Internet Architectures},
author = {Moreno Ambrosin and Alberto Compagno and Mauro Conti and Cesar Ghali and Gene Tsudik},
journal= {arXiv preprint arXiv:1610.00355},
year = {2016}
}