-
题名一种能够实现多种散列函数的VLSI-IP模块设计
被引量:1
- 1
-
-
作者
陈英杰
王海欣
白国强
陈弘毅
-
机构
清华大学微电子研究所
-
出处
《微电子学与计算机》
CSCD
北大核心
2010年第4期89-94,共6页
-
基金
国家自然科学基金项目(60576027)
国家"八六三"计划项目(2006AA01Z415)
-
文摘
给出了一种能够实现多种散列函数的VLSI-IP模块设计,应用到一种网络安全处理器的认证模块设计中.在实现SHA-1和CHI安全散列函数运算的基础上,进而利用迭代技术实现散列消息鉴别码HMAC-SHA-1和HMAC-CHI-160,并生成SSL(Security Socket Layer)协议中所需的主密钥和密钥块.采用SMIC0.13μm CMOS工艺,综合后关键路径为4.56ns,面积为0.61mm2,运算SHA-1的吞吐率达到1.82Gb/s.
-
关键词
网络安全处理器
散列函数
散列消息鉴别码
主密钥
密钥块
迭代
-
Keywords
network security processor
hash function
keyed-hashing for message authentication
MASTER-KEY
KEY-BLOCK
iteration
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名一种通用的大规模DDoS攻击源追踪方案研究
被引量:4
- 2
-
-
作者
张健
陈松乔
戴昭
欧新良
-
机构
中南大学信息科学与工程学院计算机应用技术系
长沙学院计算机科学与技术系
-
出处
《小型微型计算机系统》
CSCD
北大核心
2007年第3期431-437,共7页
-
基金
国家自然科学基金项目(90304010
90104028
60673165)资助.
-
文摘
本文提出了一种通用的基于概率包标记大规模DDoS攻击源跟踪方法.相比其它方法,该方法通过引入包标记中继算法既适用于直接类型的DDoS攻击路径恢复,也适用于反射类型的DDoS攻击路径恢复.此外,本文通过巧妙运用方程组唯一解判定原理对路由IP实施编码,运用基于一次性密钥的HMAC方法对攻击路径的每条边进行编码和验证,不需要ISP路由拓扑,便能够在被攻击点相应的解码并高效可靠的恢复出真实的攻击路径.分析表明,该种方法能与IPv4协议较好的兼容,具有较好的抗干扰性.通过仿真实验证实,该方法相比FMS、CHEN等人提出的方法在收敛性和误报方面体现了较强的优势.
-
关键词
DDOS(分布式拒绝服务)
攻击源追踪
概率包标记
收敛性
HMAC(消息散列鉴别码)
-
Keywords
DDoS
IP Traceback
PPM
astringency
HMAC(keyed-aashing for message authentication)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种可认证DDoS攻击源追踪方案研究
被引量:2
- 3
-
-
作者
张健
陈松乔
-
机构
中南大学信息科学与工程学院计算机应用技术系
-
出处
《计算机应用研究》
CSCD
北大核心
2007年第10期131-134,共4页
-
基金
国家自然科学基金资助项目(90304010
90104028)
-
文摘
提出了一种通用的基于概率包标记大规模DDoS攻击源跟踪方法。相比其他方法,该方法通过引入包标记中继算法既适用于直接类型的DDoS攻击路径恢复,也适用于反射类型的DDoS攻击路径恢复。此外,通过巧妙运用方程组惟一解判定原理对路由IP实施编码,运用基于一次性密钥的HMAC方法对攻击路径的每条边进行编码和验证,不需要ISP路由拓扑,便能够在被攻击点相应的解码并高效可靠地恢复出真实的攻击路径。分析表明,该方法能与IPv4协议较好地兼容,具有较好的抗干扰性。
-
关键词
分布式拒绝服务
攻击源追踪
概率包标记
收敛性
消息散列鉴别码
-
Keywords
DDoS
IP traceback
PPM
astringency
HMAC ( keyed-hashingfor message authentication)
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于DoS攻击的随机数据包标记源跟踪算法
- 4
-
-
作者
谭刃
曹庆华
-
机构
北京航空航天大学计算机学院
-
出处
《微计算机信息》
北大核心
2006年第09X期89-90,5,共3页
-
文摘
针对互联网上日益猖獗的拒绝服务攻击(DoS),对传统的随机数据包标记源跟踪算法原理及其实现过程进行了深入研究。通过分析该算法性能缺陷,运用散列消息鉴别码机制和一次性口令机制,提出一种新的攻击源返回跟踪算法HPPM。通过测试其性能指标,说明该算法改进了传统随机数据包算法的性能,提高了返回跟踪DoS攻击的效率和准确性。
-
关键词
拒绝服务攻击
随机数据包标记
散列消息鉴别码
一次性口令
返回跟踪
-
Keywords
denial of service,probabifistic packet marking,keyed-hash message authentication code,one-time password,traceback
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-