• Non ci sono risultati.

PRABS permette di resistere sia al pollution attack che al signature flooding, ricostruendo il dato originale inviato dal mittente anche in presenza di pacchetti iniettati da un avversario.

N/A
N/A
Protected

Academic year: 2021

Condividi "PRABS permette di resistere sia al pollution attack che al signature flooding, ricostruendo il dato originale inviato dal mittente anche in presenza di pacchetti iniettati da un avversario. "

Copied!
2
0
0

Testo completo

(1)

78

Conclusioni

Per permettere di ammortizzare gli attacchi DoS nel multicast, in particolare il pollution attack, sono stati presentati dei codici di distillazione: PRABS [2], CECInA [6] e CECInA M-C.

PRABS permette di resistere sia al pollution attack che al signature flooding, ricostruendo il dato originale inviato dal mittente anche in presenza di pacchetti iniettati da un avversario.

Si è visto come CECInA, pur ammortizzando bene quanto PRABS gli attacchi DoS, sia più efficiente sia dal punto di vista computazionale sia rispetto allo spazio di memoria occupato. CECInA usa un Merkle tree purgato (PMT) per la costruzione dei pacchetti da inviare che, eliminando la ridondanza delle informazioni prodotte dal Merkle tree, permette di risparmiare banda di comunicazione. Questo è ottenuto anche grazie alla firma auto-verificabile, che non richiede l’invio, da parte del mittente, dell’informazione da confrontare con il dato firmato ricevuto dal destinatario.

Nella tesi proposta si è ottimizzato ulteriormente il PMT producendo il PMTR, che permette una costruzione “più leggera” dal punto di vista dell’informazione trasportata dai pacchetti immessi nella rete, necessaria per la loro autenticazione.

Da uno studio approfondito del Merkle tree sono state estrapolate due funzioni d’autenticazione (OHA e LRA) dei payload packets computazionalmente migliori di quell’adottata dall’algoritmo CECInA.

È stato studiato, inoltre, il comportamento di CECInA in un ambiente di

comunicazione su canali multipli (CECInA M-C). Da quest’analisi è risultato che,

per sfruttare al meglio le potenzialità del multi-channel, è necessario usare uno

scheduling adeguato per l’immissione dei pacchetti nella rete. Ciò ha permesso un

ulteriore miglioramento dei tempi computazionali necessari per la ricostruzione

del dato inviato dal mittente. Lo scheduling permette d’ammortizzare molto bene

gli attacchi DoS ai danni del ricevente, sia nel caso di signature flooding (che mira

(2)

CONCLUSIONI

79

ad aumentare i costi computazionali di verifica della firma) sia nel caso d’iniezione di payload packets falsificati (il cui obiettivo è quello di saturare lo spazio di memorizzazione del ricevente).

Da test eseguiti in [21] è stato possibile estrapolare dei dati per la costruzione di grafici che dimostrano il miglioramento, in presenza di un injection attack, di CECInA M-C rispetto a CECInA, che a sua volta è migliore dell’algoritmo PRABS.

CECInA M-C permette, quindi, non solo un risparmio computazionale per i

riceventi ma anche un risparmio di memoria, poiché l’ipotesi che non tutti i canali

subiscono un attacco da un avversario assicura che la soglia dei pacchetti

necessari per la ricostruzione dell’informazione sia raggiunta molto tempo prima

rispetto al caso di comunicazione su un unico canale.

Riferimenti

Documenti correlati

DATA COGNOME E NOME INDIRIZZO C.A.P.. 11

Un corso di inglese Intensivo (22,5 ore alla settimana) abbinato all’esperienza di vivere con una famiglia locale (trattamento di mezza pensione).. FS2 2 settimane di corso

Alla luce della rivalutazio- ne del ruolo dell’insegnamento esplicito delle forme, che ha concluso ormai da più di un ventennio il dibattito sull’utilità della

Note per i docenti – La conferenza rientra nelle iniziative di formazione e aggiornamento dei docenti realizzate dalle università e automaticamente

La Filca Cisl ritiene che lo sviluppo e la crescita del settore delle costruzioni passi ne- cessariamente attraverso un percorso di responsabilità sociale di impresa e territorio

1 Per approfondimenti sul disegno di valutazione si veda: Leone L., Disegno di ricerca per il monitoraggio e la valutazione: dalla misura di contrasto della povertà SIA al

Su richiesta si possono fornire servizi aggiuntivi: trasferimenti privati, noleggio auto o moto, accompagnatore, notti supplementari, hotel di categoria superiore,

DATA COGNOME E NOME C.A.P... DATA COGNOME E