logo móvil
Contáctanos

Mvpn: una arquitectura de defensa contra el secuestro de tráfico VPN basada en MTD

Autores: Gao, Zhen; Chen, Fucai; Wang, Yawen; He, Weizhen; Shi, Xin; Xie, Genlin

Idioma: Inglés

Editor: MDPI

Año: 2023

Descargar PDF

Acceso abierto

Artículo científico
2023

Mvpn: una arquitectura de defensa contra el secuestro de tráfico VPN basada en MTD


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Protección de la privacidad
Redes Privadas Virtuales
Defensa de Objetivo en Movimiento
Arquitectura de VPN en Movimiento
Ataques ciegos en/en la ruta
Arquitectura de MVPN

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 26

Citaciones: Sin citaciones


Descripción
Con el aumento de la conciencia sobre la protección de la privacidad, las Redes Privadas Virtuales (VPN) se utilizan ampliamente para construir un túnel de comunicación más seguro. Sin embargo, un ataque de secuestro de tráfico llamado ciego en/en la ruta ha amenazado seriamente la seguridad de las VPN. Inspirada en la Defensa de Objetivos en Movimiento (MTD), la arquitectura de VPN en Movimiento (MVPN) está diseñada para defenderse contra tales ataques. MVPN incluye múltiples nodos para cifrar y descifrar el tráfico para mejorar la fiabilidad. Por lo tanto, se propone un algoritmo de juicio de consistencia para que MVPN obtenga la capacidad de percibir ataques. Además, de acuerdo con el resultado del juicio y la estrategia de actualización de estado, el estado de MVPN cambia dinámicamente para lograr el propósito de la defensa activa. Además, este documento también diseña el mecanismo de clasificación de paquetes de múltiples canales y la estrategia de garantía de disponibilidad, que no solo garantiza la seguridad y disponibilidad del sistema, sino que también reduce la pérdida de rendimiento causada por la estrategia de defensa. La simulación verifica que la arquitectura de MVPN puede reducir la tasa de éxito de los ataques ciegos en/en la ruta en cinco órdenes de magnitud. Además, implementamos y desplegamos MVPN basado en el marco de reenvío rápido del Kit de Desarrollo del Plano de Datos (DPDK). Los experimentos en el entorno real también muestran que el sistema MVPN puede prevenir efectivamente que los atacantes lleven a cabo ataques ciegos en/en la ruta.

Otros recursos que podrían interesarte

Temas Virtualpro