NCNU PEARL 會議紀錄 時間:106年9月13日13:00 地點:暨南大學科三館108教室 主講人:郭俊甫 紀錄:王琮閔 出席者:陳冠筑、江俊杰、王琮閔、林嘉緯、陳思穎、范均泓、翁琇甄、謝萬霖、郭俊甫、何曉倩、賴映岑 會議主題:Named Data Networking Project 問題討論: Q: IP是Layer 3, TCP是Layer 4, 那Connection-Oriented是TCP, Connection-Less是UDP, 為什麼說IP是Connection-Oriented? A: 這部分是我的誤解,抱歉 Q: 可以指定直接從Server要資料嗎? A: 可以設定 Q: Flood Attack, 不能用Data, 但是能用Interest攻擊吧? A: 是的,目前還沒閱讀相關論文,本篇文章裡也沒提細節,只是概念性地假想 Q: 最快跟最佳的差別? A: 兩台Router都會到同一個地點, 今天走Router1的話, 大部分的IP回應最快, 但少數走Router2會最快 Q: NDN如何做Multipath? A: 會從所有知道的Router送出去 Q: 我去跟Server要資料, 怎麼會是我的資料外洩? A: 口誤,應該是 server的資訊外洩,但實際上你的資訊也可能外洩,因為 interest也可以做 signature Q: Signature可以不一樣嗎? A: 當然可以阿, signature 可採用非對稱式加密以及憑證等形式 Q: 提了很多不好量測的地方, 有沒說到哪邊比較適合量測? A: 沒有 Q: 什麼是Bad Signature? A: Name是跟我要的, 但Signature卻是使用我的 Q: 了解Signature的意義 A: 確認資料是不是由正確的 producer發出 Q: 解釋一下Cache Pollution A: 應該是想辦法塞假資料到 cache裡頭,類似 DNS cache pollution,該篇文章完全沒提細節,只說解法是驗證 signature Q: 如果Signature不改的話, 那是不是可以直接竄改資料就不會被抓到了? A: Signature由密鑰去做運算得出,那你得先有那把key Q: 要如何把假的資料給Router, 是要取得管理權限嗎? A: 可以餵給他假資料 Q: Interest Attack有辦法防範嗎? A: 可以 Q: IP有Proxy的機制, 那NDN可以有嗎? A: 可以 Q: Proxy Cache 跟 NDN的 Router Cache有什麼不一樣? A: Proxy的供應商可以選擇要 Cache的資料 Q: 這邊後續有什麼發展嗎? A: 沒探討 Q: ndnSIM是幹什麼的? A: 模擬NDN的環境 Q: 不見得每個Router都用greedy在跑, 那他是一個問題嗎? A: greedy去跑有可能到達一個 router它沒有離目標最近的鄰近 router,這若是在 NDN網路中,可以透將 interest轉發給任何可能的 router以減緩此問題的發生。且greedy是到 producer的最佳路線,但 NDN網路有cache機制,所以如果能找到比較近的 cache會比較好。 Q: 假設要找的資料是用Multipath發出去, 那如果一直沒有找到呢? A: 時間到了就被drop,因此 consumer要自己重發 interest Q: 這份Paper有沒有提到使用 VPN的好處 A: 沒有, 只是說這些 Tools在 NDN下也可以使用 結束時間:14:41