-
题名通过自适应随机数据包标记实现实时IP回溯(英文)
被引量:22
- 1
-
-
作者
梁丰
赵新建
David Yau
-
机构
浙江工业大学浙江省光纤通信技术重点实验室
普度大学计算机科学系
-
出处
《软件学报》
EI
CSCD
北大核心
2003年第5期1005-1010,共6页
-
基金
浙江省自然科学基金~~
-
文摘
随机数据包标记(PPM)是对拒绝服务攻击进行IP回溯的一种实用而有效的方法.提供了一种自适应的PPM算法:一个路由器按一个与路过的数据包已传输距离自适应的概率标记该数据包,从而被攻击者可以以 最短的收敛时间重构一个攻击路径.通过一个新的称为标注片段编码的IP重载方案,实现了实时的重构,从而能同时回溯数千条路径.与以前的PPM方案相比,收敛时间减少了50%,同时大大减少了重构计算量和伪证性.
-
关键词
网络安全
分布拒绝服务
IP回溯
自适应随机数据包标记
计算机网络
-
Keywords
Algorithms
Computer simulation
Convergence of numerical methods
Mathematical models
Network protocols
Routers
Security of data
Telecommunication services
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于DoS攻击的随机数据包标记源跟踪算法
- 2
-
-
作者
谭刃
曹庆华
-
机构
北京航空航天大学计算机学院
-
出处
《微计算机信息》
北大核心
2006年第09X期89-90,5,共3页
-
文摘
针对互联网上日益猖獗的拒绝服务攻击(DoS),对传统的随机数据包标记源跟踪算法原理及其实现过程进行了深入研究。通过分析该算法性能缺陷,运用散列消息鉴别码机制和一次性口令机制,提出一种新的攻击源返回跟踪算法HPPM。通过测试其性能指标,说明该算法改进了传统随机数据包算法的性能,提高了返回跟踪DoS攻击的效率和准确性。
-
关键词
拒绝服务攻击
随机数据包标记
散列消息鉴别码
一次性口令
返回跟踪
-
Keywords
denial of service,probabifistic packet marking,keyed-hash message authentication code,one-time password,traceback
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名DOS攻击的逆向路径追踪算法研究
被引量:1
- 3
-
-
作者
田海涛
黄刘生
单久龙
-
机构
中国科学技术大学计算机科学与技术系
-
出处
《小型微型计算机系统》
CSCD
北大核心
2004年第11期1917-1921,共5页
-
基金
国家重点基础研究发展规划 973资助项目(G19980 3 0 40 3 )
安徽教育厅自然科学研究重点项目(2 0 0 3 kj0 49zd)
-
文摘
在当前 IP源地址可欺骗的情况下 ,准确、快速追踪攻击源是防范网络攻击尤其是 DOS攻击的关键 .本文给出了逆向路径追踪 DOS攻击的模型和评价指标 ,分析了已有算法的性能 .在此基础上 ,提出一种新的基于消息鉴别码的随机数据包标记算法 MPPM.在该算法中路由器随机标记转发的数据包 ,标记信息包括路由器自身及其下游路由器组成的边标记的分片以及 MAC值 ,DOS攻击的受害者利用 MAC把不同攻击数据包中的边标记分片重组以得到边标记及攻击路径 ,并可鉴别标记的真伪 .分析和模拟结果表明 ,该算法具有线性的计算复杂度 ,追踪速度快 ,误差较小 。
-
关键词
拒绝服务攻击
IP欺骗
消息鉴别码
随机数据包标记
-
Keywords
denial of service
IP spoofing
message authentication code
probabilistic packet marking
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-