期刊文献+

一种改进的DDoS攻击综合防御系统 被引量:1

New improved compositive DDoS defence system
下载PDF
导出
摘要 为了在IPv4网络下进一步提高防御DDoS攻击的实时性,提出DDoS防御系统的构想,将客户端防御系统与自适应包标记有效地结合起来,既可以检测防御DDoS攻击,又可以进行追踪攻击源;同时提出一个新的标记方案,该方案利用了TTL域和改进的自适应包标记的方法。与其他标记方法相比,其具有灵活性好、误报率低、计算量小的优点。经验证该系统用较少的数据包即可重构攻击路径,在最大限度上降低了攻击造成的损失。 The real-time characteristic of thwarting DDoS attacks needs to be improved based on IPv4. The paper proposed one kind of DDoS attack defending solution that could both detect and make use for DDoS attack source traceback. Proposed a new packet marking scheme by using TrL and adaptive packet marking which was more prompt because of fewer packets needed, more scalable and more efficient in computation compared with other schemes. It also can reduce the number of packets needed for attack path reconstruction and save the loss furthest under real-time attacks.
作者 李一兵 黄旭
出处 《计算机应用研究》 CSCD 北大核心 2009年第6期2119-2121,共3页 Application Research of Computers
基金 黑龙江省高等学校青年学术骨干支持计划资助项目(1151G075) 船舶行业基金资助项目(05J3.7.2)
关键词 分布式拒绝服务攻击 自适应包标记 流量特征 数据包 DDoS (distributed denial of service attack) adaptive packet marking traffic character packet
  • 相关文献

参考文献8

  • 1STEVENS W R.TCP/IP协议详解卷1:协议[M].范建华,胥光辉,张涛,等译.北京:机械工业出版社,2002.
  • 2ALJIFRI H. IP traceback:a new denial-of-service deterrent[ J ]. IEEE Security and Privacy, 2003,1 (3) : 24 -31.
  • 3SAVAGE S WETHERALL D, KARLIN A, et al. Practical network support for IP traceback[ J]. ACM SIGCOMM Computer Communication Review, 2000,30 ( 4 ) :295-306.
  • 4PENG T,LECKIE C,RAMAMOHANARAO K. Adjusted probabilistic packet marking for IP traceback [ C ]//Proc of the 2rid IFIP Networking Conference. London : Springer-Verlag,2002:697-708.
  • 5李德全,徐一丁,苏璞睿,冯登国.IP追踪中的自适应包标记[J].电子学报,2004,32(8):1334-1337. 被引量:33
  • 6陈星星,徐红云.IP追踪中PPM算法的改进研究[J].计算机工程,2006,32(21):164-166. 被引量:5
  • 7严芬,王佳佳,赵金凤,殷新春.DDoS攻击检测综述[J].计算机应用研究,2008,25(4):966-969. 被引量:35
  • 8张健,陈松乔.一种可认证DDoS攻击源追踪方案研究[J].计算机应用研究,2007,24(10):131-134. 被引量:2

二级参考文献55

共引文献67

同被引文献5

  • 1高能,冯登国,向继.一种基于数据挖掘的拒绝服务攻击检测技术[J].计算机学报,2006,29(6):944-951. 被引量:45
  • 2陈伟,何炎祥,彭文灵.一种轻量级的拒绝服务攻击检测方法[J].计算机学报,2006,29(8):1392-1400. 被引量:26
  • 3刘滨,位绍文.我国入侵检测系统(IDS)研究综述[C]//全国计算机安全学术交流会论文集(第24卷),合肥:中国科学技术大学出版社,2009:213-216.
  • 4Li Xiangyang, Ye Nong. A supervised clustering algorithm for computer intrusion detection [ J ]. Knowledge and Infor Syst,2005,8(4) :44.
  • 5Demirkol I,Alagoz F, Delic H, et al. Wireless sensor net- works for intrusion detection: packet traffic modeling [ J ]. IEEE Corn Letters ,2006,10( 1 ) :22.

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部