Skip to main content
QUICK REVIEW

[論文レビュー] AccConF: An Access Control Framework for Leveraging In-Network Cached Data in ICNs

Satyajayant Misra, Reza Tourani|arXiv (Cornell University)|Mar 11, 2016
Caching and Content Delivery参考文献 21被引用数 7
ひとこと要約

AccConF は、情報中心ネットワーク(ICNs)における新しいアクセス制御フレームワークであり、正当なユーザーがオンライン認証サーバーに依存せずに、ネットワーク内キャッシュから直接コンテンツにアクセスできるようにする。しきい値秘密分散とブロードキャスト暗号化を活用することで、遅延を低減し、特にプロバイダー障害時においても可用性を向上させつつ、モバイルおよびリソース制限のあるユーザーに対して強固なセキュリティ保証を維持する。

ABSTRACT

The fast-growing Internet traffic is increasingly becoming content-based and driven by mobile users, with users more interested in data rather than its source. This has precipitated the need for an information-centric Internet architecture. Research in information-centric networks (ICNs) have resulted in novel architectures, e.g., CCN/NDN, DONA, and PSIRP/PURSUIT; all agree on named data based addressing and pervasive caching as integral design components. With network-wide content caching, enforcement of content access control policies become non-trivial. Each caching node in the network needs to enforce access control policies with the help of the content provider. This becomes inefficient and prone to unbounded latencies especially during provider outages. In this paper, we propose an efficient access control framework for ICN, which allows legitimate users to access and use the cached content directly, and does not require verification/authentication by an online provider authentication server or the content serving router. This framework would help reduce the impact of system down-time from server outages and reduce delivery latency by leveraging caching while guaranteeing access only to legitimate users. Experimental/simulation results demonstrate the suitability of this scheme for all users, but particularly for mobile users, especially in terms of the security and latency overheads.

研究の動機と目的

  • コンテンツプロバイダーまたは認証サーバーがオフラインである場合に、ネットワーク内キャッシュされたコンテンツに対するアクセス制御ポリシーを適用することが困難になるという課題に対処すること。
  • 近隣のネットワークノードからキャッシュされたコンテンツに直接アクセスできるようにすることで、配信遅延を低減し、コンテンツの可用性を向上させること。
  • オンライン認証への依存を最小限に抑え、計算および通信オーバーヘッドを削減することで、モバイルおよび電力制限のあるユーザーを支援すること。
  • CCN/NDN などの既存のICNアーキテクチャとシームレスに統合できるスケーラブルで実装可能なアクセス制御フレームワークを設計すること。
  • コンテンツプロバイダーの認証サービスが利用不能であっても、正当なユーザーのみが暗号化されたキャッシュ済みコンテンツにアクセスできることを保証すること。

提案手法

  • フレームワークは、ユーザー間で復号鍵をしきい値方式で分散することで、正当なユーザーのみが鍵を再構成できることを保証する。
  • ブロードキャスト暗号化を用いて、個別に鍵を配布することなく、効率的にコンテンツを暗号化し、承認済みユーザーに鍵を発行する。
  • 各コンテンツオブジェクトは、しきい値方式を用いて鍵をシェアに分割して暗号化され、ユーザーは最小限のシェア数を収集することで復号可能である。
  • 有効化ブロック(シェアおよびメタデータを含む)はセッションごとに一度だけダウンロードされ、プロバイダーに接触せずにキャッシュ済みコンテンツにアクセス可能になる。
  • キャッシュノードは有効化ブロックとローカルポリシー検査を用いてユーザーのアクセス権を検証し、オンライン認証サーバーへの依存を排除する。
  • システムはCCN/NDNアーキテクチャに統合され、現実的なネットワークトポロジーやコンテンツ人気分布を想定した、ns-3 上の ndn-SIM を用いて評価された。

実験結果

リサーチクエスチョン

  • RQ1ICN のネットワーク内キャッシュされたコンテンツが、コンテンツプロバイダーからのオンライン認証を必要とせずに、正当なユーザーによって安全にアクセス可能かどうか。
  • RQ2オンラインサービスへの依存を避けるとともに、無制限の遅延を引き起こさずに、キャッシュノードでアクセス制御を効率的に実装する方法。
  • RQ3提案されたアクセス制御メカニズムが、モバイルおよびリソース制限のあるデバイスに与えるパフォーマンスオーバーヘッド(遅延、通信、計算)はどの程度か。
  • RQ4コンテンツプロバイダーや認証サーバーが障害した場合でも、フレームワークがコンテンツの可用性をどのように維持するか。
  • RQ5従来のNDNおよびUDPベースのアプローチと比較して、フレームワークがコンテンツ配信効率とユーザーエクスペリエンスをどの程度向上させるか。

主な発見

  • AccConF は、近隣のキャッシュ済みコンテンツへの直接アクセスを可能にすることで、コンテンツ配信の遅延を顕著に低減し、ほとんどのトポロジーで 90% のリクエストが 0.01 秒未塔で処理された。
  • フレームワークは高いコンテンツ可用性を実現しており、コンテンツプロバイダーの認証サーバーがオフラインであっても、ユーザーがキャッシュ済みコンテンツにアクセス可能である。
  • モバイルユーザーはラップトップユーザーに比べ通信および抽出コストが高くなるが、効率的な鍵配布とキャッシュのおかげで、全体的なオーバーヘッドは管理可能である。
  • シミュレーションでは、AccConF はほとんどのトポロジーで NDN と同等またはより優れたコンテンツダウンロードレートを達成したが、キャッシュエヴィクト率が高いトポロジーでは有効化ブロックのオーバーヘッドによりわずかな性能差が生じた。
  • 有効化ブロックにより AccConF のコンテンツサイズは 12 MB 増加(NDN の 300 MB 対して 312 MB)したが、可用性の向上とオンラインサービスへの依存の低減によってこのコストは相殺された。
  • eCDF 分析によると、AccConF と NDN は類似した低遅延パフォーマンスを示しており、AccConF の遅延は主にキャッシュエヴィクトによって遠く離れたキャッシュからコンテンツが提供されるトポロジーでわずかに増加した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。