《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 一種多機(jī)制融合的可信網(wǎng)絡(luò)探測(cè)認(rèn)證技術(shù)
一種多機(jī)制融合的可信網(wǎng)絡(luò)探測(cè)認(rèn)證技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
王斌,李琪,張宇,史建燾,朱國(guó)普
哈爾濱工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院
摘要: 為了在確保網(wǎng)絡(luò)拓?fù)湫畔踩耐瑫r(shí),保留網(wǎng)絡(luò)的靈活性和可調(diào)性,提出了一種多機(jī)制融合的可信探測(cè)認(rèn)證技術(shù),旨在對(duì)類Traceroute的拓?fù)涮綔y(cè)流量進(jìn)行認(rèn)證。該技術(shù)通過(guò)基于IP地址的可信認(rèn)證、基于令牌的可信認(rèn)證以及基于哈希鏈的可信認(rèn)證三種機(jī)制融合,實(shí)現(xiàn)了效率與安全的平衡。通過(guò)這種方法,網(wǎng)絡(luò)管理員可以在不阻斷合法拓?fù)涮綔y(cè)的前提下,保護(hù)網(wǎng)絡(luò)拓?fù)湫畔ⅰi_(kāi)發(fā)了一種支持該技術(shù)的拓?fù)涮綔y(cè)工具,并利用Netfilter技術(shù)在Linux主機(jī)上實(shí)現(xiàn)了該技術(shù)。實(shí)驗(yàn)結(jié)果表明,該技術(shù)能夠有效識(shí)別可信探測(cè),其延遲相比傳統(tǒng)Traceroute略有提升。
中圖分類號(hào):TP309文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2024.06.004
引用格式:王斌,李琪,張宇,等.一種多機(jī)制融合的可信網(wǎng)絡(luò)探測(cè)認(rèn)證技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(6):23-32.
An authentication scheme for trusted network probing based on multiple mechanisms integrating
Wang Bin,Li Qi,Zhang Yu,Shi Jiantao,Zhu Guopu
School of Cyberspace Science, Harbin Institute of Technology
Abstract: To ensure the security of network topology information while maintaining the network′s flexibility and tunability, this paper introduced an authentication technology for trusted network probing that integrates multiple mechanisms. This technology combines trusted authentication based on IP addresses, token-based authentication, and hash chain-based authentication, balancing efficiency and security. Through this method, network administrators can protect network topology information without blocking legitimate topology probing. A topology probing tool supporting this technology was developed, and the technique was implemented on Linux hosts using Netfilter technology. Experimental results demonstrated that this technology can effectively identify trusted probes, with a slight increase in latency compared to traditional Traceroute.
Key words : trusted probe authentication; hash chain; network topology; Traceroute

引言

在現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)中,網(wǎng)絡(luò)拓?fù)?/a>結(jié)構(gòu)描述了設(shè)備間的邏輯和物理連接,是網(wǎng)絡(luò)的關(guān)鍵資產(chǎn)之一。泄露的網(wǎng)絡(luò)拓?fù)湫畔⒖赡鼙还粽呃茫园l(fā)起更為精準(zhǔn)的APT(Advanced Persistent Threat)攻擊。為了防止網(wǎng)絡(luò)拓?fù)湫畔⑿孤叮W(wǎng)絡(luò)管理員通常會(huì)采取一些預(yù)防措施,如丟棄具有較小TTL(Time to Live)值的數(shù)據(jù)包或禁用ICMP(Internet Control Message Protocol)數(shù)據(jù)包。這些措施雖然在提升網(wǎng)絡(luò)安全性方面起到了積極作用,但同時(shí)也可能帶來(lái)一些負(fù)面影響,比如降低網(wǎng)絡(luò)的靈活性和妨礙與合作伙伴或其他組織的通信,從而影響網(wǎng)絡(luò)的可調(diào)性和可用性。

目前,已有多種基于IP地址[1-4]、令牌[5-11]以及哈希鏈[12-22]的可信認(rèn)證技術(shù)被提出,用于增強(qiáng)網(wǎng)絡(luò)安全。然而,針對(duì)類Traceroute網(wǎng)絡(luò)拓?fù)涮綔y(cè)流量可信認(rèn)證的研究尚處于起步階段。

為了在確保網(wǎng)絡(luò)拓?fù)湫畔踩耐瑫r(shí),最大限度地保持網(wǎng)絡(luò)的靈活性和可調(diào)性,本文提出了一種多機(jī)制融合的可信探測(cè)認(rèn)證技術(shù),旨在對(duì)類Traceroute的拓?fù)涮綔y(cè)流量進(jìn)行認(rèn)證。該技術(shù)通過(guò)基于IP地址的可信認(rèn)證、基于令牌的可信認(rèn)證以及基于哈希鏈的可信認(rèn)證三種機(jī)制融合,實(shí)現(xiàn)了效率與安全的平衡。通過(guò)這種方法,網(wǎng)絡(luò)管理員可以在不阻斷合法拓?fù)涮綔y(cè)的前提下,保護(hù)網(wǎng)絡(luò)拓?fù)湫畔ⅲ⒈A艟W(wǎng)絡(luò)可調(diào)性。

本文基于Traceroute工具的原理,開(kāi)發(fā)了一種支持該可信探測(cè)認(rèn)證技術(shù)的拓?fù)涮綔y(cè)工具,并利用Netfilter技術(shù)在Linux主機(jī)上以防火墻的形式實(shí)現(xiàn)了這一技術(shù)。此外,本文對(duì)該技術(shù)的功能和性能進(jìn)行了驗(yàn)證,實(shí)驗(yàn)結(jié)果表明,該技術(shù)可有效識(shí)別可信探測(cè),與傳統(tǒng)的Traceroute工具相比,延遲略有提升。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://www.jysgc.com/resource/share/2000006044


作者信息:

王斌,李琪,張宇,史建燾,朱國(guó)普

(哈爾濱工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,黑龍江哈爾濱150001)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 免费人成网站在线观看欧美 | 色狠狠婷婷97| 国产熟睡乱子伦视频在线播放| 97se色综合一区二区二区| 妖精色av无码国产在线看| 中文字幕在亚洲第一在线| 日本午夜精品一区二区三区电影 | 国产人澡人澡澡澡人碰视频| 欧美亚洲国产第一页草草| 国产精品美脚玉足脚交欧美| 99久久久国产精品免费蜜臀 | 玉蒲团之偷情宝鉴电影| 农村老熟妇乱子伦视频| 美美女高清毛片视频免费观看| 国产亚洲女在线精品| 黄色毛片视频在线观看| 国产猛烈高潮尖叫视频免费| 2022国产麻豆剧果冻传媒入口| 国语自产偷拍精品视频偷蜜芽| www.欧美xxx| 妞干网在线免费观看| 一级毛片特级毛片黄毛片| 成人精品一区二区久久| 中文字幕视频免费在线观看| 日本午夜精品一区二区三区电影| 久久精品九九亚洲精品| 日韩精品一区二区三区国语自制 | 99香蕉国产精品偷在线观看| 好男人在线社区www我在线观看| 一边摸下面一别吃奶| 成人在线视频免费| 中文字幕无码乱人伦| 新梅瓶1一5集在线观看| 丰满亚洲大尺度无码无码专线 | 老子影院伦不卡欧美| 国产va免费精品高清在线| 视频一区视频二区制服丝袜 | 日日日天天射天天干视频| 久久久国产99久久国产久| 日本男人操女人| 久久国产精品99精品国产|