期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
抵御模仿人类行为DDoS的软件防火墙
1
作者
袁志
《计算机系统应用》
2015年第4期148-152,共5页
模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击.提出一种抵御方法,它包括三个关键点:使用会话号标示请求者身份,通过分析单位时间的请求消息序列发现傀儡主机,通过丢弃或修改傀儡主机的请求消息中断其攻击.基于该方法实现了一种软件...
模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击.提出一种抵御方法,它包括三个关键点:使用会话号标示请求者身份,通过分析单位时间的请求消息序列发现傀儡主机,通过丢弃或修改傀儡主机的请求消息中断其攻击.基于该方法实现了一种软件防火墙,它包括统计模块和转发模块,统计模块用于发现傀儡主机,转发模块用于丢弃或修改傀儡主机的请求消息.防火墙部署在网站服务器上,管理员根据网站特征设置运行参数,能以较小的代价使服务器从HTTP洪水中脱困.
展开更多
关键词
网站安全
HTTP洪水
分布式
拒绝访问攻击
用户识别
防火墙
下载PDF
职称材料
一种低通信开销的DDoS异常检测模型
2
作者
奠石镁
《计算机与网络》
2008年第13期26-28,36,共4页
在分布式 DDoS 检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式 DDoS 检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"...
在分布式 DDoS 检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式 DDoS 检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和"补偿参数"使得代表对象调整后的局部值在每个节点上看来都是最大,只要代表对象没有超出阚值则可以保证 DDoS 没有发生。将多个对象的持续监控变为对代表对象的监控和对局部约束条件的维护操作,从而降低检测操作的通信开销。通过理论分析和实验测试,证明了该方法的有效性。
展开更多
关键词
分布式
拒绝访问攻击
通信开销
全局检测
局部检测
下载PDF
职称材料
一种低通信开销的DDoS异常检测模型
3
作者
奠石镁
《计算机安全》
2008年第6期7-10,共4页
在分布式DDoS检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式DDoS检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和&qu...
在分布式DDoS检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式DDoS检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和"补偿参数",使得代表对象调整后的局部值在每个节点上看起来都是最大,只要代表对象没有超出阈值,则可以保证DDos没有发生。将多个对象的持续监控变为对代表对象的监控和对局部约束条件的维护操作,从而降低检测操作的通信开销。通过理论分析和实验测试,证明了该方法的有效性。
展开更多
关键词
分布式
拒绝访问攻击
通信开销
全局检测
局部检测
下载PDF
职称材料
基于分层动态地址的访问控制方案设计
4
作者
朱晶
刘莉莉
吴建平
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2016年第S1期84-88,98,共6页
提出了基于IPv6的分层动态地址访问控制系统Hardy的设计原型.Hardy在不影响IPv6地址前缀路由功能的前提下,将地址的后缀部分设置为可动态改变的身份地址.分层网络中的子节点将会从父节点继承部分身份地址加入到自己的地址中作为后缀.同...
提出了基于IPv6的分层动态地址访问控制系统Hardy的设计原型.Hardy在不影响IPv6地址前缀路由功能的前提下,将地址的后缀部分设置为可动态改变的身份地址.分层网络中的子节点将会从父节点继承部分身份地址加入到自己的地址中作为后缀.同时,父节点将获知子节点的身份地址并据其对通往子节点的流量进行过滤.主机或网络节点通过定期改变自己的身份地址并通知父节点修改过滤规则,来阻止曾经获取其合法地址的恶意用户对其进行进一步访问.身份地址可以通过终端主动访问的方式告知对端,或通过平台发布供授权得到验证的对端获取.
展开更多
关键词
访问
控制
编址模式
分层系统
过滤
拒绝访问攻击
协议
原文传递
题名
抵御模仿人类行为DDoS的软件防火墙
1
作者
袁志
机构
广州大学华软软件学院
出处
《计算机系统应用》
2015年第4期148-152,共5页
文摘
模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击.提出一种抵御方法,它包括三个关键点:使用会话号标示请求者身份,通过分析单位时间的请求消息序列发现傀儡主机,通过丢弃或修改傀儡主机的请求消息中断其攻击.基于该方法实现了一种软件防火墙,它包括统计模块和转发模块,统计模块用于发现傀儡主机,转发模块用于丢弃或修改傀儡主机的请求消息.防火墙部署在网站服务器上,管理员根据网站特征设置运行参数,能以较小的代价使服务器从HTTP洪水中脱困.
关键词
网站安全
HTTP洪水
分布式
拒绝访问攻击
用户识别
防火墙
Keywords
Website security
HTTP Floods
distributed denial of service
user identification
fire wall
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种低通信开销的DDoS异常检测模型
2
作者
奠石镁
机构
云南医学高等专科学校信息中心
出处
《计算机与网络》
2008年第13期26-28,36,共4页
文摘
在分布式 DDoS 检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式 DDoS 检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和"补偿参数"使得代表对象调整后的局部值在每个节点上看来都是最大,只要代表对象没有超出阚值则可以保证 DDoS 没有发生。将多个对象的持续监控变为对代表对象的监控和对局部约束条件的维护操作,从而降低检测操作的通信开销。通过理论分析和实验测试,证明了该方法的有效性。
关键词
分布式
拒绝访问攻击
通信开销
全局检测
局部检测
Keywords
DDoS
communication cost
global detection
local detection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种低通信开销的DDoS异常检测模型
3
作者
奠石镁
机构
云南医学高等专科学校信息中心
出处
《计算机安全》
2008年第6期7-10,共4页
文摘
在分布式DDoS检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式DDoS检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和"补偿参数",使得代表对象调整后的局部值在每个节点上看起来都是最大,只要代表对象没有超出阈值,则可以保证DDos没有发生。将多个对象的持续监控变为对代表对象的监控和对局部约束条件的维护操作,从而降低检测操作的通信开销。通过理论分析和实验测试,证明了该方法的有效性。
关键词
分布式
拒绝访问攻击
通信开销
全局检测
局部检测
Keywords
DDoS
communication cost
global detection
local detection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP338 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于分层动态地址的访问控制方案设计
4
作者
朱晶
刘莉莉
吴建平
机构
清华大学计算机科学与技术系
出处
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2016年第S1期84-88,98,共6页
基金
国家发改委CNGI资助项目(CNGI-12-03-001)
文摘
提出了基于IPv6的分层动态地址访问控制系统Hardy的设计原型.Hardy在不影响IPv6地址前缀路由功能的前提下,将地址的后缀部分设置为可动态改变的身份地址.分层网络中的子节点将会从父节点继承部分身份地址加入到自己的地址中作为后缀.同时,父节点将获知子节点的身份地址并据其对通往子节点的流量进行过滤.主机或网络节点通过定期改变自己的身份地址并通知父节点修改过滤规则,来阻止曾经获取其合法地址的恶意用户对其进行进一步访问.身份地址可以通过终端主动访问的方式告知对端,或通过平台发布供授权得到验证的对端获取.
关键词
访问
控制
编址模式
分层系统
过滤
拒绝访问攻击
协议
Keywords
access control
addressing mode
hierarchical system
filter
denial of service attack
protocol
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
抵御模仿人类行为DDoS的软件防火墙
袁志
《计算机系统应用》
2015
0
下载PDF
职称材料
2
一种低通信开销的DDoS异常检测模型
奠石镁
《计算机与网络》
2008
0
下载PDF
职称材料
3
一种低通信开销的DDoS异常检测模型
奠石镁
《计算机安全》
2008
0
下载PDF
职称材料
4
基于分层动态地址的访问控制方案设计
朱晶
刘莉莉
吴建平
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2016
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部