摘要
利用概率TTL(Time To Live)终值改进IP包过滤技术,结合流连接密度FCD为时间序列的非参数CUSUM算法,可以有效解决IP欺骗DDoS攻击.本文提出一种IP欺骗DDoS的防御策略,并给出了防御模型及模型中主要模块的实现算法.
Combining the non-parameter CUSUM algorithm with FCD as time series, the IP spoofed DDoS attacks are solved by using the improved technology of IP packets filtering based on probability of TTL(Time To Live) terminal values. The defense model of IP spoofed DDoS is proposed and the algorithm of the main module is given.
出处
《河南大学学报(自然科学版)》
CAS
北大核心
2006年第4期96-99,共4页
Journal of Henan University:Natural Science
基金
河南省自然科学基金项目(0511011400)
河南省教育厅自然科学基金项目(2004520014)