Mvpn: una arquitectura de defensa contra el secuestro de tráfico VPN basada en MTD
Autores: Gao, Zhen; Chen, Fucai; Wang, Yawen; He, Weizhen; Shi, Xin; Xie, Genlin
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Mvpn: una arquitectura de defensa contra el secuestro de tráfico VPN basada en MTD
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Protección de la privacidad
Redes Privadas Virtuales
Defensa de Objetivo en Movimiento
Arquitectura de VPN en Movimiento
Ataques ciegos en/en la ruta
Arquitectura de MVPN
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 26
Citaciones: Sin citaciones
Con el aumento de la conciencia sobre la protección de la privacidad, las Redes Privadas Virtuales (VPN) se utilizan ampliamente para construir un túnel de comunicación más seguro. Sin embargo, un ataque de secuestro de tráfico llamado ciego en/en la ruta ha amenazado seriamente la seguridad de las VPN. Inspirada en la Defensa de Objetivos en Movimiento (MTD), la arquitectura de VPN en Movimiento (MVPN) está diseñada para defenderse contra tales ataques. MVPN incluye múltiples nodos para cifrar y descifrar el tráfico para mejorar la fiabilidad. Por lo tanto, se propone un algoritmo de juicio de consistencia para que MVPN obtenga la capacidad de percibir ataques. Además, de acuerdo con el resultado del juicio y la estrategia de actualización de estado, el estado de MVPN cambia dinámicamente para lograr el propósito de la defensa activa. Además, este documento también diseña el mecanismo de clasificación de paquetes de múltiples canales y la estrategia de garantía de disponibilidad, que no solo garantiza la seguridad y disponibilidad del sistema, sino que también reduce la pérdida de rendimiento causada por la estrategia de defensa. La simulación verifica que la arquitectura de MVPN puede reducir la tasa de éxito de los ataques ciegos en/en la ruta en cinco órdenes de magnitud. Además, implementamos y desplegamos MVPN basado en el marco de reenvío rápido del Kit de Desarrollo del Plano de Datos (DPDK). Los experimentos en el entorno real también muestran que el sistema MVPN puede prevenir efectivamente que los atacantes lleven a cabo ataques ciegos en/en la ruta.
Descripción
Con el aumento de la conciencia sobre la protección de la privacidad, las Redes Privadas Virtuales (VPN) se utilizan ampliamente para construir un túnel de comunicación más seguro. Sin embargo, un ataque de secuestro de tráfico llamado ciego en/en la ruta ha amenazado seriamente la seguridad de las VPN. Inspirada en la Defensa de Objetivos en Movimiento (MTD), la arquitectura de VPN en Movimiento (MVPN) está diseñada para defenderse contra tales ataques. MVPN incluye múltiples nodos para cifrar y descifrar el tráfico para mejorar la fiabilidad. Por lo tanto, se propone un algoritmo de juicio de consistencia para que MVPN obtenga la capacidad de percibir ataques. Además, de acuerdo con el resultado del juicio y la estrategia de actualización de estado, el estado de MVPN cambia dinámicamente para lograr el propósito de la defensa activa. Además, este documento también diseña el mecanismo de clasificación de paquetes de múltiples canales y la estrategia de garantía de disponibilidad, que no solo garantiza la seguridad y disponibilidad del sistema, sino que también reduce la pérdida de rendimiento causada por la estrategia de defensa. La simulación verifica que la arquitectura de MVPN puede reducir la tasa de éxito de los ataques ciegos en/en la ruta en cinco órdenes de magnitud. Además, implementamos y desplegamos MVPN basado en el marco de reenvío rápido del Kit de Desarrollo del Plano de Datos (DPDK). Los experimentos en el entorno real también muestran que el sistema MVPN puede prevenir efectivamente que los atacantes lleven a cabo ataques ciegos en/en la ruta.