NetHide: Secure and Practical Network Topology Obfuscation 论文阅读笔记
Introduction恶意的用户可以通过一些像tracerout这样简单的网络工具来推断一个AS的内部结构,并识别结构中薄弱的链路发起链路洪泛攻击(Link-FloodingAttack,LFA)。虽然存在这样的问题,但大部分的网络管理者依然会允许路径的追踪,因为这也是他们查找网络错误原因的重要工具。如何在保证trace工具可用性的前提下对网络路由进行隐藏是一个值得研究的重要问题。这篇文章提出了