1.内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,包括:以周期T循环进行攻击检测,计算攻击影响度AID,对攻击影响度AID使用采样定理得到攻击影响度的采样值AID(T);
计算当前周期攻击影响度AID的采样值相对于上一周期的攻击影响度AID的采样值的变化量,将所述变化量定义为攻击影响度的变化量,表示为ΔAID(T)=AID(T)-AID(T-1);
根据攻击影响度的变化量ΔAID在n个周期内变化的标准差来设置阈值τ,若ΔAID在某个周期内的变化超过阈值τ,则判定发生了攻击。
2.根据要求1所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述攻击影响度AID为:AID=ω1·Re(v,T0)+ω2·Hops+ω3·Traffic+ω4·η;
其中,Re(v,T0)表示单位时间缓存替换率函数,T0表示单位时间,v表示节点,Hops表示内容请求平均跳数函数,Traffic表示节点流量函数,η表示低流行内容的稳态存储比例函数,ω1,ω2,ω3,ω4表示各攻击影响函数的权重向量。
3.根据要求2所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述单位时间缓存替换率函数为:其中,number表示单位时间T0内节点v中发生缓存替换的次数,R(ci)表示被替换的内容ci的大小,C表示节点缓存空间大小。
4.根据要求2所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述内容请求平均跳数函数为:其中,hi(t)表示兴趣请求i得到响应经历的路由跳数,R表示在时间t内的总请求数。
5.根据要求2所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述节点流量函数为:其中,Fin表示节点数据流入接口的集合,Fout表示节点数据流出接口的集合,fface表示任意接口号,Tin(v,fface)分别表示流入节点v的接口fface的流量,Tout(v,fface)流出节点v的接口fface的流量。
6.根据要求2所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述低流行内容的稳态存储比例函数包括:假设总共有K类内容,前P类内容为流行内容,第P-K类为低流行内容,则低流行内容的稳态存储比例函数表示为:其中,Tmax表示数据内容在缓存中的平均最大停留时间,m表示每类内容包含的内容个数,C表示节点缓存空间大小,λv,k表示第k类内容的请求到达率,k=1,2,...,K。
7.根据要求2所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,各攻击影响函数的权重向量的计算包括:建立模糊层次模型,模糊层次模型包括目标层、准则层和方案层;
根据准则层选择的节点状态参数构建模糊一致判断矩阵;
根据模糊一致判断矩阵计算参数的权重向量。
8.根据要求7所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述构建模糊一致判断矩阵包括:根据0.1-0.9数量标度得到表示两个元素之间的重要性程度的模糊互补判断矩阵Q=(rij)4×4;
定义一个变换关系: 模糊互补判断矩阵Q中的元素进行变化后得到模糊一致判断矩阵
其中,元素a1表示单位时间缓存替换率比例的节点状态参数,元素a2表示内容请求平均跳数比例的节点状态参数,元素a3表示节点流量比例的节点状态参数,元素a4表示低流行内容的稳态存储比例的节点状态参数;rij(i,j=1,2,3,4)表示遭受相同的缓存污染攻击时,缓存污染攻击对参数ai影响程度与对参数aj影响程度之间的模糊关系;模糊互补判断矩阵Q的第i行元素之和记为ri,
9.根据要求7所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述计算参数的权重向量包括:采用几何平均法计算元素a1,a2,a3,a4对应的权重向量ω1,ω2,ω3,ω4,具体计算公式为:其中, 表示矩阵模糊一致判断矩阵Q*第l行j列所对应元
素。
10.根据要求1所述的内容中心网络中多参数的缓存污染攻击检测方法,其特征在于,所述根据ΔAID在n个周期内变化的标准差来设置阈值τ包括:其中,κ是一个常量,用于调整攻击检测的灵敏度,τmax表示可以接受的最大变化量,T表示攻击检测的周期。