Un enfoque de contramedida para ataques de fuerza bruta en el tiempo en la privacidad de la caché en arquitecturas de redes de datos nombradas
Autores: Dogruluk, Ertugrul; Macedo, Joaquim; Costa, Antonio
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Un enfoque de contramedida para ataques de fuerza bruta en el tiempo en la privacidad de la caché en arquitecturas de redes de datos nombradas
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Característica clave
Redes de datos nombradas
Almacenamiento en caché en la red
Ataque de temporización de canal lateral
Contramedidas
Distribución de contenido
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 20
Citaciones: Sin citaciones
Una característica clave de las redes de datos nombradas (NDN) es el soporte de almacenamiento en caché en la red para aumentar la distribución de contenido para las necesidades actuales de Internet. Sin embargo, los contenidos almacenados previamente pueden ser amenazados por mediciones/ataques de temporización de canal lateral. Por ejemplo, un adversario puede identificar contenidos almacenados previamente al distinguir entre contenidos sin caché y con caché en el nodo de almacenamiento en caché de la red, es decir, el enrutador NDN de borde. Los ataques pueden ser mitigados de manera efectiva por los métodos previamente propuestos. Sin embargo, estas contramedidas pueden ir en contra del paradigma de NDN, afectando el rendimiento de la distribución de contenido. Este trabajo estudió el ataque de temporización de canal lateral en la transmisión de aplicaciones sobre NDN y propuso un enfoque capaz de mitigarlo. En primer lugar, se implementó un reciente ataque de temporización de canal lateral, designado por fuerza bruta, en ndnSIM utilizando la topología de red de AT&T. Luego, se propone un método de contramedida multinivel, designado por detección y defensa (DaD), para mitigar este ataque. Los resultados de la simulación mostraron que DaD distingue entre nodos legítimos y adversarios. Durante el ataque, el enfoque multinivel propuesto DaD logró la mínima proporción de aciertos en caché (~0.7%) en comparación con contramedidas tradicionales (~4.1% en probabilidad y ~3.7% en frescura) sin comprometer las solicitudes legítimas.
Descripción
Una característica clave de las redes de datos nombradas (NDN) es el soporte de almacenamiento en caché en la red para aumentar la distribución de contenido para las necesidades actuales de Internet. Sin embargo, los contenidos almacenados previamente pueden ser amenazados por mediciones/ataques de temporización de canal lateral. Por ejemplo, un adversario puede identificar contenidos almacenados previamente al distinguir entre contenidos sin caché y con caché en el nodo de almacenamiento en caché de la red, es decir, el enrutador NDN de borde. Los ataques pueden ser mitigados de manera efectiva por los métodos previamente propuestos. Sin embargo, estas contramedidas pueden ir en contra del paradigma de NDN, afectando el rendimiento de la distribución de contenido. Este trabajo estudió el ataque de temporización de canal lateral en la transmisión de aplicaciones sobre NDN y propuso un enfoque capaz de mitigarlo. En primer lugar, se implementó un reciente ataque de temporización de canal lateral, designado por fuerza bruta, en ndnSIM utilizando la topología de red de AT&T. Luego, se propone un método de contramedida multinivel, designado por detección y defensa (DaD), para mitigar este ataque. Los resultados de la simulación mostraron que DaD distingue entre nodos legítimos y adversarios. Durante el ataque, el enfoque multinivel propuesto DaD logró la mínima proporción de aciertos en caché (~0.7%) en comparación con contramedidas tradicionales (~4.1% en probabilidad y ~3.7% en frescura) sin comprometer las solicitudes legítimas.