-
题名一种高精度、低开销的单包溯源方法
被引量:4
- 1
-
-
作者
鲁宁
王尚广
李峰
史闻博
杨放春
-
机构
东北大学信息科学与工程学院
网络与交换技术国家重点实验室(北京邮电大学)
-
出处
《软件学报》
EI
CSCD
北大核心
2017年第10期2737-2756,共20页
-
基金
国家自然科学基金(61601107
61402094
+2 种基金
61472074)
河北省自然科学基金(F2015501122)
辽宁省科研博士启动基金(F201501143)~~
-
文摘
混合拒绝服务攻击是当前互联网面临的主要威胁之一,针对它的单包溯源技术已成为网络安全领域研究的重点和热点.鉴于已有的单包溯源研究存在处理开销大、溯源精度低等问题,提出一种高精度、低开销的基于标签交换的单包溯源方法,简称S3T.该方法的基本思想是借鉴MPLS网络的交换路径生成原理,在溯源路由器上建立面向反向路由的追踪痕迹,降低溯源存储开销.然后,通过并行化建立追踪痕迹、灵活配置溯源路由器存储容量和自适应调整追踪痕迹存储时间等手段加快溯源路由器处理IP包速率,同时提高溯源精度.通过理论分析和基于大规模真实互联网拓扑的仿真实验,其结果表明,相比以往方案,S3T在溯源开销和溯源精度方面确实有了很大的改善.
-
关键词
网络安全
混合拒绝服务攻击
IP匿名
IP溯源
单包溯源
-
Keywords
network security
MDoS attacks
IP spoofing
IP traceback
single-packet IP traceback
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名可动态扩展的高效单包溯源方法
被引量:3
- 2
-
-
作者
鲁宁
王尚广
李峰
史闻博
杨放春
-
机构
东北大学信息科学与工程学院
网络与交换技术国家重点实验室(北京邮电大学)
-
出处
《软件学报》
EI
CSCD
北大核心
2018年第11期3554-3574,共21页
-
基金
国家自然科学基金(61601107
61402094
+2 种基金
61472074)
河北省自然科学基金(F2015501122)
辽宁省科研博士启动基金(F201501143)~~
-
文摘
由于能够隐藏攻击位置、避开攻击过滤、窃取用户隐私和增强攻击危害,IP匿名已被各类网络攻击广泛使用并造成极大的危害.为此,研究者们提出了IP溯源——一种能够在匿名攻击发生后揭露攻击主机身份的追踪技术.鉴于已有的IP溯源研究在面对大规模网络时存在扩展性差、处理开销大、拓扑隐私泄露等问题,提出了一种可动态扩展的高效单包溯源方法,简称SEE.该方法采用域间和域内相分离的层次化系统架构模型来弱化自治域之间的溯源联系、避免拓扑隐私泄露,并通过域内溯源网络构建、域内溯源地址分配、域内路径指纹建立和提取、域间反匿名联盟构建和域内到域间的平稳过渡等策略来改善系统的扩展性和处理开销.通过理论分析和基于大规模真实和人工互联网拓扑的仿真实验,结果表明,相对于以往方案,SEE在高效性和扩展性方面确实有了很大的改善.
-
关键词
网络安全
拒绝服务攻击
IP匿名
IP溯源
单包溯源
-
Keywords
network security
DoS attacks
IP spoofing
IP traceback
single-packet tracebaek
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名联盟模式下高效单包溯源方法研究
- 3
-
-
作者
鲁宁
张俊伟
马建峰
程庆丰
张嘉伟
王尚广
-
机构
东北大学计算机科学与工程学院
西安电子科技大学网络与信息安全学院
数学工程与先进计算国家重点实验室(中国人民解放军战略支援部队信息工程大学)
北京邮电大学网络与交换技术国家重点实验室
-
出处
《软件学报》
EI
CSCD
北大核心
2020年第12期3880-3908,共29页
-
基金
国家自然科学基金(62072092,62072093,61601107,U1708262,61872449)
中国博士后科学基金(2019M653568)
+1 种基金
河北省自然科学基金(F2015501122,F2020501013)
中央高校基本科研业务费(N2023020)。
-
文摘
IP协议的“无状态”特征引发了许多网络安全管理问题.为此,人们提出了单包溯源技术.然而,已有方法因激励性能低、无法增量部署、维护成本高等问题,一直未被大规模推广.基于此,提出一种联盟模式下高效单包溯源方法,简称TIST.该方法首先在大规模网络上构建溯源联盟体系结构,通过剪除搭便车自治域来提高部署激励性;然后,通过融合IP流标记和对等过滤技术,设计一种面向溯源联盟的链路指纹建立策略,它能弱化自治域之间的溯源耦合性,实现增量部署;最后,定义一种新的面向网络前缀的计数布鲁姆过滤器,并通过优化其参数,使溯源路由器能够快速识别溯源分组,进而实现链路指纹的选择性建立,降低维护成本.通过理论分析和基于大规模真实和人工互联网拓扑的仿真实验,结果表明:相对于以往方案,TIST在可部署性方面确实有了很大的改善.
-
关键词
互联网
网络安全
IP匿名
单包溯源
可部署性
-
Keywords
Internet
network security
IP anonymity
single-packet traceback
deployability
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-