-
题名基于自适应包标记的IP回溯
被引量:4
- 1
-
-
作者
顾晓清
刘渊
-
机构
江南大学信息工程学院
-
出处
《计算机应用》
CSCD
北大核心
2005年第9期2092-2093,2097,共3页
-
文摘
防御分布式拒绝服务攻击是当前网络安全中最难解决的问题之一。在各种解决方法中,自适应概率包标记受到了广泛的重视,因为算法中路径上的每个路由器根据一定策略自适应的概率标记过往的数据包,从而受害者可以用最短的重构时间,对攻击者进行IP回溯,找出攻击路径并发现攻击源。文中提出了一种自适应的标记策略。通过实验验证相比于常用策略,该策略重构路径所需的数据包明显减少,有效地减少了重构计算量和伪证性。
-
关键词
网络安全
分布式拒绝服务攻击
自适应概率包标记:IP回溯
-
Keywords
network security
distributed denial of service attacks
APPM
IP traceback
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于自适应包标记算法的改进
- 2
-
-
作者
李秀珍
刘渊
陈彦
-
机构
江南大学信息工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2008年第7期1641-1643,共3页
-
基金
国家预研基金项目(A1420061266)
-
文摘
分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,研究人员针对分布式拒绝服务攻击提出了多种方案,这些方案都各有优缺点。其中由Savage等人提出的概率包标记方案受到了广泛的重视,并在此基础上T.Peng等人提出了自适应概率包标记方案APPM算法。利用TTL域改进了一种自适应策略,经实验验证受害者用较少的数据包即可重构出攻击路径,有效地减少了重构路径的计算量,这为受害者及早地响应攻击争取了更多的时间。
-
关键词
分布式拒绝服务攻击
自适应概率包标记
IP回溯
包标记
网络安全
拒绝服务攻击
-
Keywords
DDoS, APPM
IP traceback
packet marking
network security
DoS
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名防TTL值欺骗的数据包标记算法研究
被引量:2
- 3
-
-
作者
刘渊
李秀珍
朱晓键
-
机构
南京理工大学计算机学院
江南大学信息工程学院
江南大学信息工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2008年第23期127-129,共3页
-
基金
国家部委预研基金资助项目~~
-
文摘
分布式拒绝服务攻击是目前最难处理的网络难题之一,针对分布式拒绝服务攻击提出了多种应对方案,这些方案都各有优缺点,但其中自适应概率包标记受到了广泛地重视和运用。针对攻击者对TTL初始值的伪造提出了一种自适应策略,有利于防止TTL值的伪造,减少路由器处理器的负担,节省了IP包头的空间。
-
关键词
分布式拒绝服务
包标记
自适应概率包标记
IP回溯
-
Keywords
Distributed Denial of Service(DDoS)
packet marking
Adaptive Probabilistic Packet Making(APPM)
IP traceback
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于智能包过滤的DDoS防御模型
- 4
-
-
作者
张晓辉
刘棣华
周红军
-
机构
长春工业大学计算机科学与工程学院
-
出处
《长春工业大学学报》
CAS
2009年第6期669-673,共5页
-
基金
吉林省教育厅科技计划基金资助项目(吉科合字20000109)
-
文摘
介绍了基于追踪的包过滤的原理。根据自适应包标记(Adjusted Probabilistic PacketMaking,APPM)追踪技术,设计了一种基于追踪的智能包过滤模型以防御DDoS攻击。
-
关键词
网络安全
分布式拒绝服务
包过滤
自适应概率包标记
-
Keywords
network security
Distributed Denial of Service (DDoS)
packet filtering
APPM (Adjusted Probabilistic Packet Marking).
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名改进的基于认证的DDoS源追踪方案
- 5
-
-
作者
陈彦
刘渊
朱晓建
-
机构
江南大学信息工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2008年第8期1948-1951,共4页
-
基金
国防基础研究基金项目(A1420061266)
-
文摘
利用基于双钥序列的消息认证码理论,以自适应概率包标记和高级包标记Ⅱ为基础,针对当前危害甚大的拒绝服务攻击,提出了一种改进的基于认证的DDoS源IP追踪方案。以自适应概率为基础,既达到了较高的追踪收敛率,又能最大限度地降低攻击者伪造数据包的余地。采用基于双钥序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。
-
关键词
消息认证码
拒绝服务攻击
IP追踪
自适应概率包标记
高级包标记Ⅱ
-
Keywords
keyed-hashing for message authentication (HMAC)
DDoS
IP traceback
adaptive probabilistic packetmarking
advanced packetmarking Ⅱ
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名IP追踪技术压缩边分片采样算法的改进
- 6
-
-
作者
刘丽
黄芳芳
-
机构
北京科技大学信息工程学院
-
出处
《微电子学与计算机》
CSCD
北大核心
2010年第12期78-81,共4页
-
基金
国家自然科学基金项目(60873193)
-
文摘
IP追踪技术是防御拒绝服务攻击(DoS)的重要措施.文中针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了标注分片自适应概率包标记算法(LFAPPM).该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路径所需包数,并通过给分片加标注,减少了重构路径的计算量和误报数,而且通过初始化没被边界路由器标记的包标记空间,加强了抗干扰性.与其他算法进行比较,LFAPPM算法各种性能指标较优.
-
关键词
拒绝服务攻击
IP追踪
压缩边分片采样算法
标注分片自适应概率包标记算法
-
Keywords
DoS
IP traceback
CEFS
LFAPPM
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-