The Information-centric Network (ICN) paradigm is an important initiative toward an Internet architecture more suitable for content distribution. The change it imposes by naming, routing, and forwarding content directly on the network layer empowers the architecture with several interesting characteristics, such as in-network caching. As contents are meaningful for different users, they can be opportunistically cached and easily accessed by them, which improves content delivery and user experience. However, the fact that users can retrieve content through caches without interacting with the content provider raises security concerns regarding unauthorized access and the enforcement of access control policies. In this context, we propose an access control solution for ICN by adapting and optimizing a proxy re-encryption scheme, reducing up to 33% the processing time. The proposed solution is perfectly aligned with ICN demands, simultaneously ensuring content protection against unauthorized access of contents retrieved from unrestricted in-network caches as well as access control policies enforcement for legitimate users.
Devido às suas características, como a topologia dinâmica e a ausência de infraestrutura, as Redes Ad hoc Móveis (MANETs) são altamente suscetíveis a ataques. Essas características dificultam o provimento de sistemas de gerenciamento da rede confiáveis e seguros. Os sistemas de quóruns são mecanismos eficazes no compartilhamento de dados em redes convencionais, garantindo a disponibilidade e a consistência dos dados. Esses sistemas têm sido recentemente aplicados nas MANETs, sendo que entre eles destaca-se o PAN. Contudo, tais sistemas não consideram a existência de nós maliciosos no ambiente. Este trabalho analisa o impacto dos ataques de falta de cooperação, de temporização e de manipulação de dados contra o PAN levando em conta o grau de confiabilidade e a quantidade de participação dos nós maliciosos nas operações de leitura. Os resultados mostram que o PAN é vulnerável a esses ataques, principalmente ao ataque de manipulação de dados, no qual o sistema conseguiu concluir corretamente apenas 2% das leituras quando submetido a 30% de nós atacantes nas escritas.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.