콘텐츠 중심 네트워킹(CCN)의 네트워크 계층 신뢰 관리

Source

  • Evernote/Inbox/In Content We Trust Network-Layer Trust in Content-Centric Networking.md

Summary

콘텐츠 중심 네트워킹(CCN)은 콘텐츠의 직접 주소 지정과 라우팅을 통해 대규모 콘텐츠 배포에 적합하지만, 라우터에서의 디지털 서명 검증은 계산 오버헤드와 신뢰 컨텍스트 부재로 인해 비실용적입니다. 이로 인해 콘텐츠 포이즌(content poisoning) 공격의 위험이 존재합니다. 본 논문은 콘텐츠 포이즌 공격의 근본 원인을 분석하고, 이를 완화하기 위해 네트워크 계층의 신뢰 관리 아키텍처가 필요함을 주장합니다. 라우터의 위치, 역할, 계산 능력에 따라 가짜 콘텐츠를 탐지할 수 있는 결정론적(deterministic) 및 확률적(probabilistic) 두 가지 접근 방식을 제안합니다.

Key Points

  • CCN은 콘텐츠 기반 라우팅과 캐싱을 통해 모바일 및 대역폭 집약적 애플리케이션에 적합함
  • 라우터에서의 콘텐츠 서명 검증은 계산 오버헤드와 신뢰할 수 있는 공개키 결정 문제(신뢰 컨텍스트 부재)로 인해 비실용적임
  • 서명 검증의 어려움은 콘텐츠 포이즌 공격의 취약점을 초래함
  • 콘텐츠 포이즌 공격 완화를 위해서는 네트워크 계층의 신뢰 관리 아키텍처가 필수적임
  • 라우터의 환경(위치, 역할, 성능)에 따라 적용 가능한 결정론적 및 확률적 가짜 콘텐츠 탐지 방식 제안