《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 一種多機制融合的可信網(wǎng)絡(luò)探測認證技術(shù)
一種多機制融合的可信網(wǎng)絡(luò)探測認證技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
王斌,李琪,張宇,史建燾,朱國普
哈爾濱工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院
摘要: 為了在確保網(wǎng)絡(luò)拓撲信息安全的同時,保留網(wǎng)絡(luò)的靈活性和可調(diào)性,提出了一種多機制融合的可信探測認證技術(shù),旨在對類Traceroute的拓撲探測流量進行認證。該技術(shù)通過基于IP地址的可信認證、基于令牌的可信認證以及基于哈希鏈的可信認證三種機制融合,實現(xiàn)了效率與安全的平衡。通過這種方法,網(wǎng)絡(luò)管理員可以在不阻斷合法拓撲探測的前提下,保護網(wǎng)絡(luò)拓撲信息。開發(fā)了一種支持該技術(shù)的拓撲探測工具,并利用Netfilter技術(shù)在Linux主機上實現(xiàn)了該技術(shù)。實驗結(jié)果表明,該技術(shù)能夠有效識別可信探測,其延遲相比傳統(tǒng)Traceroute略有提升。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.06.004
引用格式:王斌,李琪,張宇,等.一種多機制融合的可信網(wǎng)絡(luò)探測認證技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(6):23-32.
An authentication scheme for trusted network probing based on multiple mechanisms integrating
Wang Bin,Li Qi,Zhang Yu,Shi Jiantao,Zhu Guopu
School of Cyberspace Science, Harbin Institute of Technology
Abstract: To ensure the security of network topology information while maintaining the network′s flexibility and tunability, this paper introduced an authentication technology for trusted network probing that integrates multiple mechanisms. This technology combines trusted authentication based on IP addresses, token-based authentication, and hash chain-based authentication, balancing efficiency and security. Through this method, network administrators can protect network topology information without blocking legitimate topology probing. A topology probing tool supporting this technology was developed, and the technique was implemented on Linux hosts using Netfilter technology. Experimental results demonstrated that this technology can effectively identify trusted probes, with a slight increase in latency compared to traditional Traceroute.
Key words : trusted probe authentication; hash chain; network topology; Traceroute

引言

在現(xiàn)代計算機網(wǎng)絡(luò)中,網(wǎng)絡(luò)拓撲結(jié)構(gòu)描述了設(shè)備間的邏輯和物理連接,是網(wǎng)絡(luò)的關(guān)鍵資產(chǎn)之一。泄露的網(wǎng)絡(luò)拓撲信息可能被攻擊者利用,以發(fā)起更為精準的APT(Advanced Persistent Threat)攻擊。為了防止網(wǎng)絡(luò)拓撲信息泄露,網(wǎng)絡(luò)管理員通常會采取一些預(yù)防措施,如丟棄具有較小TTL(Time to Live)值的數(shù)據(jù)包或禁用ICMP(Internet Control Message Protocol)數(shù)據(jù)包。這些措施雖然在提升網(wǎng)絡(luò)安全性方面起到了積極作用,但同時也可能帶來一些負面影響,比如降低網(wǎng)絡(luò)的靈活性和妨礙與合作伙伴或其他組織的通信,從而影響網(wǎng)絡(luò)的可調(diào)性和可用性。

目前,已有多種基于IP地址[1-4]、令牌[5-11]以及哈希鏈[12-22]的可信認證技術(shù)被提出,用于增強網(wǎng)絡(luò)安全。然而,針對類Traceroute網(wǎng)絡(luò)拓撲探測流量可信認證的研究尚處于起步階段。

為了在確保網(wǎng)絡(luò)拓撲信息安全的同時,最大限度地保持網(wǎng)絡(luò)的靈活性和可調(diào)性,本文提出了一種多機制融合的可信探測認證技術(shù),旨在對類Traceroute的拓撲探測流量進行認證。該技術(shù)通過基于IP地址的可信認證、基于令牌的可信認證以及基于哈希鏈的可信認證三種機制融合,實現(xiàn)了效率與安全的平衡。通過這種方法,網(wǎng)絡(luò)管理員可以在不阻斷合法拓撲探測的前提下,保護網(wǎng)絡(luò)拓撲信息,并保留網(wǎng)絡(luò)可調(diào)性。

本文基于Traceroute工具的原理,開發(fā)了一種支持該可信探測認證技術(shù)的拓撲探測工具,并利用Netfilter技術(shù)在Linux主機上以防火墻的形式實現(xiàn)了這一技術(shù)。此外,本文對該技術(shù)的功能和性能進行了驗證,實驗結(jié)果表明,該技術(shù)可有效識別可信探測,與傳統(tǒng)的Traceroute工具相比,延遲略有提升。


本文詳細內(nèi)容請下載:

http://www.xxav2194.com/resource/share/2000006044


作者信息:

王斌,李琪,張宇,史建燾,朱國普

(哈爾濱工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,黑龍江哈爾濱150001)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 岳又湿又紧粗又长进去好舒服| 波多野结衣在线观看免费区| 国产精品国产三级国产在线观看 | 久久国产乱子伦精品免费看| 激情无码人妻又粗又大| 国产乱妇无码大片在线观看| 18禁网站免费无遮挡无码中文| 小蝌蚪视频在线免费观看| 久久精品无码一区二区www| 波多野结衣中文字幕电影 | 欧美中文字幕在线播放| 免费A级毛片无码无遮挡| 高清在线精品一区二区| 国产色视频网免费| 一区二区三区四区无限乱码| 日本乱码视频a| 亚洲va成无码人在线观看| 波多野结衣伦理片| 午夜免费一级片| 进击的巨人第五季樱花免费版| 国产精品无码久久av不卡| freee×xx性欧美| 成黄色激情视频网站| 久久精品这里热有精品| 欧美成人777| 人妻老妇乱子伦精品无码专区 | 天天综合色天天桴色| 久久久久久影院久久久久免费精品国产小说 | 69av免费视频| 天天干天天爽天天操| 中文字幕人成乱码熟女 | 国产va免费精品高清在线观看 | 岳又湿又紧粗又长进去好舒服| 久久久国产成人精品| 最新亚洲春色av无码专区| 亚洲国产高清视频在线观看| 激情另类小说区图片区视频区 | 亚洲日本国产乱码va在线观看| 精品亚洲欧美无人区乱码| 国产chinasex对白videos麻豆| 黄色污网站在线观看|