摘要
在车载命名数据网络(VNDN)中,兴趣包洪泛攻击(IFA)通过发送大量恶意兴趣包占用甚至耗尽网络资源,导致合法用户的请求无法被满足,严重危害了车联网的运行安全.针对上述问题,本文提出了一种基于流量监测的IFA检测方法.首先构建基于RSU的分布式网络流量监测层,每个RSU监测其通讯范围内的网络流量, RSU之间通信互联形成RSU网络流量监测层.其次,设定固定时间窗口,对每个窗口内的网络流量通过信息熵、网络自相似性和奇异点3个维度进行分析.其中,为了利用信息熵反映兴趣包来源的分布,在兴趣包中添加了新的字段.最后,综合上述3个指标,判断兴趣包洪泛攻击的存在.仿真实验结果表明,本文提出的方法有效地提升了兴趣包洪泛攻击检测的准确率,降低了误判率.