期刊文献+

分布式流量限速的研究与实现

下载PDF
导出
摘要 流量限速技术是抵御分布式拒绝服务攻击的一种有效的应急响应措施。针对目前限流方法存在的一些缺陷,提出一种基于Overlay的分布式限流框架,并给出一些实现细节。该框架不仅为分布式限流提供了一个安全的跨域协作环境,而且借助攻击源追踪技术辅助限流,改善了限流性能。
机构地区 复旦大学
出处 《计算机安全》 2006年第10期31-37,共7页 Network & Computer Security
基金 国家自然科学基金资助项目(60373021)
  • 相关文献

参考文献1

二级参考文献12

  • 1周明天 汪文勇.TCP/IP网络原理与技术[M].北京:清华大学出版社,1999..
  • 2Cisco Systems. Configuring TCP intercept (Prevent Denial-of-Service Attacks). Cisco IOS Documentation, 1997.
  • 3Computer Emergency Response Team. Advisory CA-2000-21 denial-of-service developments.2000. http://www. cert. org/advisories/CA-2000-21, html.
  • 4Computer Emergency Response Team. Advisory CA-2000-01 denial-of-service developments. 2000. http://www.cert.org/advisories/CA-2000-01, html.
  • 5S Bellovin, M Leech, T Taylor. ICMP traceback messages. 2001.http://search, ieff. org/internet- drafts/draft -ietf- itrace-01, txt.
  • 6D X Song, A Perrig. Advanced and authenticated marking schemes for IP traceback. IEEE Infocom, 2001. http://www. ieee-infocom, org/2001/paper/476, p5.
  • 7S Savage, D Wetherall, A Karlin et al. Practical network support for IP traceback. In. Proc of ACM SIGCOMM 2000,Santa Clara, 2000.
  • 8V Paxsion. End-to-end routing behavior in the Internet. IEEE/ACM Trans on Networking, 1997, 5(5) : 601--615.
  • 9Ratul Mahajan, Steven M Bellovin, Sally Floyd et al. Controlling high bandwidth aggregates in the network. 2001. http://www. acm. org/sigcomm/ccr/archive/2002/julo2/ccr-2002-3-mahajan, pdf.
  • 10R Stone. CenterTraek. An IP overlay network for tracking DoS floods. The 9th USENLX Security Symposium, Denver,Colorado, 2000.

共引文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部