...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >マルチレイヤ·バインディング(MLB)ルータによるサイバー攻撃対策技術-廃棄要請プロトコル(DRP)の提案と,OpenFlowを用いた実装評価
【24h】

マルチレイヤ·バインディング(MLB)ルータによるサイバー攻撃対策技術-廃棄要請プロトコル(DRP)の提案と,OpenFlowを用いた実装評価

机译:多层绑定(MLB)路由器的网络攻击对策技术-处置请求协议(DRP)的提议和使用OpenFlow的实施评估

获取原文
获取原文并翻译 | 示例

摘要

近年のサイバー攻撃はこれまでの「自分を守る」セキュリティ技術では防ぐことは難しく,「インターネット全体での取り組み」が必要である.その解決案として、サイバー攻撃パケットのインターネットへの流出及び流入を阻止するMLBルータが提案されている.そのポイントは,(1)接続要求のあった物理ポートをキーに,IPアドレスとMACアドレスの対をMLBテーブルに登録し,受信したパケットの送信元IPアドレスと送信元MACアドレスの対がMLBテーブルに存在しないとき,アドレス詐称パケットと見なして廃棄する,(2)他のノードからの廃棄要請を受けて,以後,該当するアドレス非詐称攻撃パケットや匿名アドレスパケットなどを廃棄するMLBルータを利用者出口とインターネット入口に配置することにある.本稿は,廃棄要請に関わるもので,まず世界中に散在するMLBルータの中から,攻撃パケットの廃棄を要請するMLBルータを発見し,その真正性を附した廃棄要請情報を該当するMLB ルータへ送信するためのプロトコルを提案する.次いで,OpenFlowを用いて廃棄要請プロトコルの枠組みを実装したテストベットを構築し,標的型攻撃を模した攻撃実験を行った.その結果,攻撃を検知してから230ミリ秒後に,攻撃パケットのインターネットへの流入及び被害ノードからの情報漏洩パケットの流出を阻止できたことを確認した.
机译:近年来,使用传统的``保护自己''安全技术很难防止网络攻击,因此需要``整个互联网的倡议''。作为一种解决方案,已经提出了一种MLB路由器来防止网络攻击数据包向Internet的流入和流出。要点是(1)使用发出连接请求的物理端口作为密钥,将IP地址和MAC地址对注册在MLB表中,并且接收到的数据包的源IP地址和源MAC地址对就是MLB表。如果不存在,则将其视为地址欺骗数据包并被丢弃(2)用户使用MLB路由器,该MLB路由器在收到其他节点的丢弃请求后将其对应的地址非欺骗攻击数据包或匿名地址数据包丢弃。它应放置在出口和Internet入口处。本文与丢弃请求有关,首先,在遍布全球的MLB路由器中,我们找到了请求丢弃攻击数据包的MLB路由器,并将丢弃请求信息及其真实性发送给了相应的MLB路由器。我们提出了一种传输协议。接下来,我们构建了一个测试赌注,该赌注使用OpenFlow实现了丢弃请求协议的框架,并进行了模仿目标攻击的攻击实验。结果,证实了在检测到攻击之后的230毫秒,可以防止攻击包流入因特网以及防止信息泄漏包从损坏的节点流出。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号