基于擬態(tài)防御的VPN流量劫持防御技術(shù)
計(jì)算機(jī)科學(xué)
頁(yè)數(shù): 8 2023-11-07
摘要: VPN技術(shù)能夠有效保障通信流量的保密性和完整性,但是近年來(lái)出現(xiàn)的名為blind in/on-path的流量劫持攻擊利用VPN協(xié)議規(guī)則,通過(guò)將偽造報(bào)文注入加密隧道的方式來(lái)實(shí)施攻擊,嚴(yán)重威脅了VPN技術(shù)的安全性。針對(duì)此類(lèi)威脅,提出了基于擬態(tài)防御的VPN流量劫持防御技術(shù),并設(shè)計(jì)了擬態(tài)VPN架構(gòu)(Mimic VPN,M-VPN)。該架構(gòu)由選調(diào)器和包含多個(gè)異構(gòu)的VPN加解密節(jié)點(diǎn)的節(jié)點(diǎn)池組...