数据包标记技术综述
摘要
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)一直是网络上使用频率最高的攻击方式。数据包标记技术作为一种重要应对攻击措施,是当前研究的一大热点。本文系统介绍了当前各种IP追踪中的数据包标记技术的研究成果,并对该技术的发展趋势做了简单的分析。
出处
《网络安全技术与应用》
2008年第11期80-81,共2页
Network Security Technology & Application
二级参考文献19
-
1CERT.CERT Statistics.http://www.cert.org/stats/#incidents
-
2Park K,Lee H.A proactive approach to distributed DoS attack prevention using route-based packet filtering.Technical Report,CSD00-017,Department of Computer Sciences,Purdue University,2000.http://www.cs.purdue.edu/nsl/dpf-tech.ps.gz
-
3Savage S,Wetherall D,Karlin A,Anderson T.Practical network support for IP traceback.In:Proc.of the 2000 ACM SIGCOMM Conf.Stockholm,2000.295-306.http://www.acm.org/sigs/sigcomm/sigcomm2000/conf/paper/sigcomm2000-8-4.ps.gz
-
4McGuire D,Krebs B.Attack on Internet called largest ever.2002.http://www.washingtonpost.com/ac2/wp-dyn/A828- 2002Oct22?
-
5Lemos R.Attack targets info domain system.ZDNet News,2002.http://zdnet.com.com/2100-1105-971178.html
-
6CERT.Overview of attack trends,2002.http://www.cert.org/archive/pdf/attack_trends.pdf
-
7Ferguson P,Senie D.rfc2827,Network ingress filtering:defeating denial of service attacks which employ IP source address spoofing.IETF,May 2000.http://www.ietf.org/rfc/rfc2827.txt
-
8Song DX,Perrig A.Advanced and authenticated marking schemes for IP traceback.In:Proc.of the IEEE INFOCOM 2001.http://www.ieee-infocom.org/2001/program.html
-
9Park K,Lee H.On the effectiveness of probabilistic packet marking for IP traceback under denial of service attack.In:Proc.of the IEEE INFOCOM 2001.2001.338-347.http://www.ieee-infocom.org/2001/program.html
-
10Snoeren AC,Partridge C,Sanchez LA,Jones CE,Tchakountio F,Kent ST,Strayer T.Hash-Based IP traceback.In:Proc.of the ACM SIGCOMM 2001 Conf.2001.San Diego,2001.3-14.http://www.acm.org/sigs/sigcomm/sigcomm2001/p1.html
共引文献28
-
1李冬静,李学宝.基于包头压缩的概率性包标记[J].计算机与现代化,2005(9):89-93.
-
2顾晓清,刘渊.基于自适应包标记的IP回溯[J].计算机应用,2005,25(9):2092-2093. 被引量:4
-
3曲海鹏,李德全,苏璞睿,冯登国.一种分块包标记的IP追踪方案[J].计算机研究与发展,2005,42(12):2084-2092. 被引量:9
-
4陈星星,徐红云.基于重叠概率包标记的IP追踪策略[J].计算机工程与应用,2006,42(16):153-155.
-
5陈伟,何炎祥,彭文灵.一种轻量级的拒绝服务攻击检测方法[J].计算机学报,2006,29(8):1392-1400. 被引量:26
-
6闫巧,夏树涛,吴建平.改进的压缩边分段采样算法[J].西安电子科技大学学报,2006,33(5):824-828. 被引量:6
-
7DU Ruizhong YANG Xiaohui MA Xiaoxue HE Xinfeng.DDoS Defense Algorithm Based on Multi-Segment Timeout Technology[J].Wuhan University Journal of Natural Sciences,2006,11(6):1823-1826. 被引量:1
-
8杨长春,倪彤光,薛恒新.一种新的DDoS攻击源追踪包标记方法[J].计算机工程与应用,2007,43(19):135-137. 被引量:1
-
9李德全,苏璞睿,魏东梅,冯登国.基于路由器编码的自适应包标记(英文)[J].软件学报,2007,18(10):2652-2661. 被引量:6
-
10张立莉,曹天杰,汤丽娟.一种改进的概率包标记方案[J].计算机工程,2008,34(7):148-150. 被引量:6
-
1程泽,王繁臻,程明.基于IPv6数据包标记的网络拥塞控制算法[J].计算机工程,2006,32(12):119-120. 被引量:3
-
2徐劲松.一种多层次的追踪器部署策略[J].计算机应用研究,2010,27(3):1039-1041.
-
3赖常明,唐国芳,王磊.基于IPv6数据包标记拥塞控制算法的改进[J].广东通信技术,2008,28(2):60-63.
-
4汤丽娟,孙克争.煤炭企业网络安全问题及对策研究[J].煤炭技术,2013,32(11):251-252.
-
5李萱,叶琪.防御DDoS攻击的智能过滤模型[J].计算机工程与应用,2005,41(29):156-158. 被引量:2
-
6姜明,吴春明,朱淼良.区分服务中一种拥塞感知的单速三色标记算法[J].电子学报,2004,32(1):69-74. 被引量:2
-
7Jun XU,Xuehai ZHOU,Feng YANG.Traceback in wireless sensor networks with packet marking and logging[J].Frontiers of Materials Science,2011,5(3):308-315. 被引量:4
-
8WANG Wendong QI Qinglei GONG Xiangyan HU Yannan QUE Xirong.Autonomic QoS Management Mechanism in Software Defined Network[J].China Communications,2014,11(7):13-23. 被引量:3
-
9黄昌来,毛迪林,高传善.一种基于自治系统编号的轻量级IP追踪方案[J].计算机应用与软件,2010,27(7):197-199.
-
10徐鸣涛,陆松年,杨树堂.五种IP返回跟踪拒绝服务攻击方法的比较[J].计算机应用研究,2004,21(3):237-238. 被引量:8