期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
104
篇文章
<
1
2
…
6
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于数据包标记的伪造IP DDoS攻击防御
被引量:
2
1
作者
冯庆云
曲海鹏
+1 位作者
周英
郭忠文
《计算机工程》
CAS
CSCD
北大核心
2008年第19期141-143,共3页
提出一种基于数据包标记的伪造IP DDoS攻击防御方案,该方案在IP数据包中嵌入一个路径相关的16位标识,通过检测标识计数器临界值判断是否发生了DDoS攻击,对伪造地址的IP数据包进行过滤,达到对DDoS攻击进行有效防御的目的。仿真实验表明,...
提出一种基于数据包标记的伪造IP DDoS攻击防御方案,该方案在IP数据包中嵌入一个路径相关的16位标识,通过检测标识计数器临界值判断是否发生了DDoS攻击,对伪造地址的IP数据包进行过滤,达到对DDoS攻击进行有效防御的目的。仿真实验表明,该方案对于伪造的IP数据包具有较高的识别率。
展开更多
关键词
分布式拒绝服务攻击
数据包标记
伪造
ip
下载PDF
职称材料
DDoS攻击下的IP追踪技术
被引量:
4
2
作者
蔡杰
熊齐邦
《计算机技术与发展》
2007年第3期159-162,共4页
DDoS(分布式拒绝服务)攻击正在对整个互联网产生巨大的危害和严重的经济损失,且不断增大。IP追踪技术用于反向追踪数据包到攻击源,在查找到攻击源之后可以对攻击源采取隔离或者其他方法从根本上阻止DDoS攻击。针对DDoS攻击,从实用性和...
DDoS(分布式拒绝服务)攻击正在对整个互联网产生巨大的危害和严重的经济损失,且不断增大。IP追踪技术用于反向追踪数据包到攻击源,在查找到攻击源之后可以对攻击源采取隔离或者其他方法从根本上阻止DDoS攻击。针对DDoS攻击,从实用性和可行性的观点出发,深入分析和探究了这些技术的优缺点,并重点突出了每个技术的改进方法。
展开更多
关键词
分布式拒绝服务
ip
追踪
随机包标记
下载PDF
职称材料
自适应包标记的DDoS源IP追踪
3
作者
温泉
江美英
《电脑知识与技术》
2006年第12X期84-85,共2页
目前的IP追踪都是基于反向完整路径追踪,反向完整路径追踪要ISP的配合,而要取得所有的ISP的配合是一件困难的事情。在各种解决方法中,自适应概率包标记受到了广泛的重视。这个算法需要很少的带宽和处理的花费,可以追踪多个DDoS攻击源,...
目前的IP追踪都是基于反向完整路径追踪,反向完整路径追踪要ISP的配合,而要取得所有的ISP的配合是一件困难的事情。在各种解决方法中,自适应概率包标记受到了广泛的重视。这个算法需要很少的带宽和处理的花费,可以追踪多个DDoS攻击源,而且不需要揭示网络拓扑的内在结构。
展开更多
关键词
ip
追踪
分布式拒绝服务攻击
包标记算法
下载PDF
职称材料
一种DDoS攻击的防御方案
被引量:
15
4
作者
胡小新
王颖
罗旭斌
《计算机工程与应用》
CSCD
北大核心
2004年第12期160-163,共4页
分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。Internet的无状态特性使得防止DDoS攻击非常困难,尽管在学术界和工业界引起了广泛的重视,但目前仍然没有可行的技术方案来对付DDoS攻击。文章提出了一种在局部范围...
分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。Internet的无状态特性使得防止DDoS攻击非常困难,尽管在学术界和工业界引起了广泛的重视,但目前仍然没有可行的技术方案来对付DDoS攻击。文章提出了一种在局部范围内消除DDoS攻击的综合方案,它包括入侵检测系统、IP标记、IP包过滤等功能,该方案具有操作简单、路由器负担小、易于部署、响应快等特点。
展开更多
关键词
分布式拒绝服务攻击
ddos
ip
追踪
包过滤
下载PDF
职称材料
DDoS攻击源追踪的一种新包标记方案研究
被引量:
13
5
作者
李金明
王汝传
《通信学报》
EI
CSCD
北大核心
2005年第11期18-23,29,共7页
在对包标记方案的收敛性进行研究的基础上,给出了新的标记概率的选取方法,以得到最优化的收敛性; 同时,为了对抗攻击者控制转发节点伪造信息而干扰路径重构算法,提出了一种新的安全的验证包标记方案。最后,对该方案的一些性能进行了仿...
在对包标记方案的收敛性进行研究的基础上,给出了新的标记概率的选取方法,以得到最优化的收敛性; 同时,为了对抗攻击者控制转发节点伪造信息而干扰路径重构算法,提出了一种新的安全的验证包标记方案。最后,对该方案的一些性能进行了仿真验证,结果显示,验证包标记方案的各方面性能均有较大提高。
展开更多
关键词
网络安全
验证包标记
(分布式)拒绝服务攻击
攻击源追踪
下载PDF
职称材料
利用分治策略实现DDoS攻击路径标识题
被引量:
2
6
作者
翟继强
唐远新
+1 位作者
叶飞
谢怡宁
《哈尔滨理工大学学报》
CAS
2014年第5期76-82,共7页
针对分布式拒绝服务(DDo S)攻击防御中的数据包标记溯源技术,基于分治策略提出用简单的递归关系分别表示攻击树构、攻击路径频率检测、数据包和路径关联这3个基本防御实现,使用单数据包带内路径标识符用于唯一的数据包和路径关联,而把...
针对分布式拒绝服务(DDo S)攻击防御中的数据包标记溯源技术,基于分治策略提出用简单的递归关系分别表示攻击树构、攻击路径频率检测、数据包和路径关联这3个基本防御实现,使用单数据包带内路径标识符用于唯一的数据包和路径关联,而把攻击树构建及攻击路径频率作为独立的带外操作来处理.通过在真实网络拓扑环境下对网络流量和存储开销的测试,证明本方法可以高流量负荷下以很小的开销同时对大量受害主机的提供单一数据包回溯保证.
展开更多
关键词
ddos
分治
ip
溯源
包标记
攻击树
下载PDF
职称材料
一种基于反向确认的DDoS攻击源追踪模型
被引量:
2
7
作者
荆一楠
屠鹏
+1 位作者
王雪平
张根度
《计算机工程》
CAS
CSCD
北大核心
2007年第2期127-129,154,共4页
在分析高级随机包标记算法(AMS)的基础上,提出了一种基于反向确认的攻击源追踪模型,该模型不再需要AMS过强的假设前提。同时为了弥补其他自适应算法的不足,提出一种自适应边标记算法。理论分析和实验结果证明该算法不仅收敛时间短,而且...
在分析高级随机包标记算法(AMS)的基础上,提出了一种基于反向确认的攻击源追踪模型,该模型不再需要AMS过强的假设前提。同时为了弥补其他自适应算法的不足,提出一种自适应边标记算法。理论分析和实验结果证明该算法不仅收敛时间短,而且比AMS算法更稳定。
展开更多
关键词
分布式拒绝服务攻击
攻击源追踪
随机包标记
下载PDF
职称材料
一种全面主动的防御DDoS攻击方案
被引量:
6
8
作者
汤丽娟
张永平
张立莉
《微计算机信息》
北大核心
2007年第18期35-37,共3页
DDoS攻击的防御是当前网络安全研究领域中的难点。文章提出的方案能够全面、主动预防DDoS攻击。使用蜜罐技术能够预防已知类型的DDoS攻击;使用基于RBF-NN能够实时检测DDoS攻击,检测率可以达到97.9%;使用分块包标记算法进行追踪能够保持...
DDoS攻击的防御是当前网络安全研究领域中的难点。文章提出的方案能够全面、主动预防DDoS攻击。使用蜜罐技术能够预防已知类型的DDoS攻击;使用基于RBF-NN能够实时检测DDoS攻击,检测率可以达到97.9%;使用分块包标记算法进行追踪能够保持较低的重构误报率和较低的计算复杂度;使用分组漏斗的负载均衡技术能够有效的缓解攻击效果,保证了服务质量。该方案所采用的技术,实现简单,代价小,具有很好的实际应用前景。
展开更多
关键词
分布式拒绝服务
拒绝服务
神经网络
ip
追踪
下载PDF
职称材料
基于认证的反射DDoS源追踪新方案研究
被引量:
3
9
作者
胡志刚
戴诏
张健
《计算机应用》
CSCD
北大核心
2007年第1期98-101,共4页
利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过...
利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过滤掉攻击者伪造的垃圾数据包。采用基于密钥集序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。
展开更多
关键词
消息认证码
分布式反射拒绝服务攻击
ip
追踪
动态概率包标记
下载PDF
职称材料
一种用于实时追踪DDoS攻击源的分步算法
被引量:
1
10
作者
黄昌来
李明
+1 位作者
彭革刚
高传善
《小型微型计算机系统》
CSCD
北大核心
2006年第6期1072-1076,共5页
鉴于因特网出现了越来越多的DDoS攻击事件,而且这些攻击事件大多数都是利用“地址欺骗(IPSpoofing)”的攻击手段,因此DDoS攻击源追踪问题已成为网络安全研究领域的一个新方向.本文提出了一种分步追踪攻击源的新算法,其核心思想是首先由...
鉴于因特网出现了越来越多的DDoS攻击事件,而且这些攻击事件大多数都是利用“地址欺骗(IPSpoofing)”的攻击手段,因此DDoS攻击源追踪问题已成为网络安全研究领域的一个新方向.本文提出了一种分步追踪攻击源的新算法,其核心思想是首先由基于自治域系统(AS)的概率标记算法(ASPPM)将攻击源确定在某些AS中,然后在AS自治域范围内再使用随机数标记算法(RNPM)精确定位攻击源位置.与其它DDoS攻击源追踪算法比较,该分步算法具有收敛速度快、路径计算负荷小以及较低的误报率等特点,非常适合实现对DDoS攻击的实时追踪.
展开更多
关键词
网络安全
ddos
攻击
ip
追踪
数据包标记.
下载PDF
职称材料
一种新的DDoS攻击源追踪包标记方法
被引量:
1
11
作者
杨长春
倪彤光
薛恒新
《计算机工程与应用》
CSCD
北大核心
2007年第19期135-137,140,共4页
分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,在提出的多种对策中,通过包标记方法来进行IP跟踪受到广泛重视。提出了一种新的包标记方法(IPPM),来改进包标记方法需要网络中每个路由器都支持的弱点。通过实验表明,在包标记方...
分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,在提出的多种对策中,通过包标记方法来进行IP跟踪受到广泛重视。提出了一种新的包标记方法(IPPM),来改进包标记方法需要网络中每个路由器都支持的弱点。通过实验表明,在包标记方法不完整配置的网络中,该方法能有效地重构攻击路径并且误报率很低。
展开更多
关键词
网络安全
分布式拒绝服务攻击
包标记
ip
回溯
下载PDF
职称材料
IP Traceback技术综述
被引量:
1
12
作者
徐德启
黄春晖
+1 位作者
李大伟
王祺
《通讯和计算机(中英文版)》
2005年第10期58-62,共5页
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)一直是网络上使用频率最高的攻击方式。为了能够找到网络攻击的发起源以便对攻击发起人进行法律和经济上的惩罚,也为了威慑那些试图进行网络攻击的人以减少攻击发起的数量,人们开始研...
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)一直是网络上使用频率最高的攻击方式。为了能够找到网络攻击的发起源以便对攻击发起人进行法律和经济上的惩罚,也为了威慑那些试图进行网络攻击的人以减少攻击发起的数量,人们开始研究IP traceback技术。本文系统地介绍了各种IP traceback技术的研究成果,对其在性能和效率上做了纵向和横向的比较,并对该技术的发展趋势做了简单的分析。
展开更多
关键词
ip
traceback
dos
ddos
NETWORK
SECURITY
下载PDF
职称材料
一种无日志的快速DDoS攻击路径追踪算法
被引量:
1
13
作者
荆一楠
王雪平
+1 位作者
肖晓春
张根度
《小型微型计算机系统》
CSCD
北大核心
2007年第9期1537-1542,共6页
分布式拒绝服务攻击是目前Internet面临的主要威胁之一.攻击路径追踪技术能够在源地址欺骗的情况下追踪攻击来源,在DDoS攻击的防御中起到非常关键的作用.在各种追踪技术中随机包标记法具有较明显的优势,然而由于较低的标记信息利用率,...
分布式拒绝服务攻击是目前Internet面临的主要威胁之一.攻击路径追踪技术能够在源地址欺骗的情况下追踪攻击来源,在DDoS攻击的防御中起到非常关键的作用.在各种追踪技术中随机包标记法具有较明显的优势,然而由于较低的标记信息利用率,追踪速度仍然不够快.为了提高追踪速度提出一种无日志的快速攻击路径追踪算法.该算法利用少量路由器存储空间和带内信息传输方式提高标记信息利用率,不仅大大提高了追踪速度,而且避免占用额外的网络带宽.
展开更多
关键词
分布式拒绝服务攻击
攻击路径追踪
随机包标记
下载PDF
职称材料
IP返回跟踪DoS攻击的三种数据包标记算法
被引量:
1
14
作者
徐鸣涛
陆松年
杨树堂
《计算机应用研究》
CSCD
北大核心
2004年第3期235-236,253,共3页
阐述了一种以数据包标记为基础的IP返回跟踪机制,并根据该机制给出了对付DoS(拒绝服务)攻击的三种数据包标记算法。
关键词
拒绝服务攻击
ip
返回跟踪
数据包标记
边界采样
下载PDF
职称材料
DDOS防御的新方法
被引量:
1
15
作者
梁爽
《计算机应用与软件》
CSCD
北大核心
2012年第7期286-287,297,共3页
目前,基于包标记的IP追踪和攻击包识别技术是有效防御分布式拒绝服务攻击的主要手段之一。提出一种基于确定包标记的防御新方法通过在子网中增加跟踪服务器,改变EPS编码方式,并通过边界路由器来追踪和识别攻击数据包。实验表明,方法具...
目前,基于包标记的IP追踪和攻击包识别技术是有效防御分布式拒绝服务攻击的主要手段之一。提出一种基于确定包标记的防御新方法通过在子网中增加跟踪服务器,改变EPS编码方式,并通过边界路由器来追踪和识别攻击数据包。实验表明,方法具有追踪攻击源数量大,没有误报率,可以实现攻击包识别、单包追踪和有效保护网络拓扑的隐秘性等优点。
展开更多
关键词
分布式拒绝服务
攻击
防御
包标记
确定性
ip
追踪
攻击包识别
下载PDF
职称材料
IP返回跟踪DoS(拒绝服务)攻击中的压缩边界采样算法
被引量:
2
16
作者
徐鸣涛
《微电子技术》
2003年第5期13-16,共4页
本文描述了IP返回跟踪DoS(拒绝服务 )攻击中的压缩边界采样算法 。
关键词
拒绝服务攻击
ip
返回跟踪
数据包标记
边界采样
下载PDF
职称材料
包过滤的DDoS防御系统
17
作者
安德智
《南昌工程学院学报》
CAS
2007年第3期45-49,共5页
简要描述了分布式拒绝服务的原理和体系结构,分析了基于IP标记技术的智能包过滤方案的优点和不足,并在此基础上提出一种改进的多边包过滤方案.
关键词
分布式拒绝服务
ip
追踪
ip
标记
包过滤
下载PDF
职称材料
防御DDoS攻击的智能过滤模型
被引量:
2
18
作者
李萱
叶琪
《计算机工程与应用》
CSCD
北大核心
2005年第29期156-158,166,共4页
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)已经成为网络最大的安全威胁之一,如何防御DDoS攻击已经引起了人们的广泛关注,然而关于在DDoS攻击发生时减轻攻击危害的这方面工作却很少。阐述了一种基于IP返回追踪的数据包智能过滤模型,...
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)已经成为网络最大的安全威胁之一,如何防御DDoS攻击已经引起了人们的广泛关注,然而关于在DDoS攻击发生时减轻攻击危害的这方面工作却很少。阐述了一种基于IP返回追踪的数据包智能过滤模型,能够在DDoS攻击正在发生时尽可能响应合法用户的请求,提高合法通信的吞吐量。
展开更多
关键词
分布式拒绝服务攻击
ip
返回跟踪
数据包标记
数据包过滤
智能
下载PDF
职称材料
DDoS攻击源追踪算法综述
被引量:
2
19
作者
黄忠厚
徐川
刘宴兵
《计算机应用研究》
CSCD
北大核心
2010年第9期3233-3236,共4页
鉴于因特网出现了越来越多的DDoS攻击事件,结合DDoS攻击追踪方法的最新研究情况,对DDoS攻击追踪算法进行系统分析和研究,对不同的追踪算法进行比较,提出了追踪算法的重点,结合参考文献给出了解决问题的方法和意见,讨论了当前该领域存在...
鉴于因特网出现了越来越多的DDoS攻击事件,结合DDoS攻击追踪方法的最新研究情况,对DDoS攻击追踪算法进行系统分析和研究,对不同的追踪算法进行比较,提出了追踪算法的重点,结合参考文献给出了解决问题的方法和意见,讨论了当前该领域存在的问题及今后研究的方向。
展开更多
关键词
分布式拒绝服务
攻击源追踪
网络安全
攻击源定位
包标记
下载PDF
职称材料
DDoS防御机制研究
被引量:
4
20
作者
沈鑫
张来顺
《微计算机信息》
北大核心
2006年第03X期61-64,共4页
列举了常见的DDoS攻击手段,重点介绍了一些防御方法,并根据通常的防御原则,提出了一种“分组漏斗”防御机制,目标是缓解攻击对受害者造成的影响。
关键词
拒绝服务
分布式拒绝服务
分组漏斗
活动
ip
等待矩阵
下载PDF
职称材料
题名
基于数据包标记的伪造IP DDoS攻击防御
被引量:
2
1
作者
冯庆云
曲海鹏
周英
郭忠文
机构
中国海洋大学计算机系
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第19期141-143,共3页
基金
国家"863"计划基金资助项目(2006AA09Z113)
文摘
提出一种基于数据包标记的伪造IP DDoS攻击防御方案,该方案在IP数据包中嵌入一个路径相关的16位标识,通过检测标识计数器临界值判断是否发生了DDoS攻击,对伪造地址的IP数据包进行过滤,达到对DDoS攻击进行有效防御的目的。仿真实验表明,该方案对于伪造的IP数据包具有较高的识别率。
关键词
分布式拒绝服务攻击
数据包标记
伪造
ip
Keywords
Distributed Denial of Service(
ddos
) attack
packet
marking
spoofed
ip
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
DDoS攻击下的IP追踪技术
被引量:
4
2
作者
蔡杰
熊齐邦
机构
同济大学计算机科学与技术系
出处
《计算机技术与发展》
2007年第3期159-162,共4页
文摘
DDoS(分布式拒绝服务)攻击正在对整个互联网产生巨大的危害和严重的经济损失,且不断增大。IP追踪技术用于反向追踪数据包到攻击源,在查找到攻击源之后可以对攻击源采取隔离或者其他方法从根本上阻止DDoS攻击。针对DDoS攻击,从实用性和可行性的观点出发,深入分析和探究了这些技术的优缺点,并重点突出了每个技术的改进方法。
关键词
分布式拒绝服务
ip
追踪
随机包标记
Keywords
distributed denial of service attack
ip
traceback
probabilistic
packet
marking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
自适应包标记的DDoS源IP追踪
3
作者
温泉
江美英
机构
中南民族大学计算机学院
出处
《电脑知识与技术》
2006年第12X期84-85,共2页
基金
国家民委重点科研基金资助项目(MZY06004)
文摘
目前的IP追踪都是基于反向完整路径追踪,反向完整路径追踪要ISP的配合,而要取得所有的ISP的配合是一件困难的事情。在各种解决方法中,自适应概率包标记受到了广泛的重视。这个算法需要很少的带宽和处理的花费,可以追踪多个DDoS攻击源,而且不需要揭示网络拓扑的内在结构。
关键词
ip
追踪
分布式拒绝服务攻击
包标记算法
Keywords
ip
traceback
ddos
packet
making
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种DDoS攻击的防御方案
被引量:
15
4
作者
胡小新
王颖
罗旭斌
机构
电子科技大学计算机学院
中国铁道建筑总公司
上海复旦金士达研发中心
出处
《计算机工程与应用》
CSCD
北大核心
2004年第12期160-163,共4页
文摘
分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。Internet的无状态特性使得防止DDoS攻击非常困难,尽管在学术界和工业界引起了广泛的重视,但目前仍然没有可行的技术方案来对付DDoS攻击。文章提出了一种在局部范围内消除DDoS攻击的综合方案,它包括入侵检测系统、IP标记、IP包过滤等功能,该方案具有操作简单、路由器负担小、易于部署、响应快等特点。
关键词
分布式拒绝服务攻击
ddos
ip
追踪
包过滤
Keywords
ddos
attack,
ddos
,
ip
traceback
,
packet
filtering
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
DDoS攻击源追踪的一种新包标记方案研究
被引量:
13
5
作者
李金明
王汝传
机构
南京邮电大学计算机系
出处
《通信学报》
EI
CSCD
北大核心
2005年第11期18-23,29,共7页
基金
国家自然科学基金资助项目(60173037
70271050)国家高科技"863"基金资助项目(2005AA775053)江苏省自然科学基金资助项目(BK2005146)江苏省自然科学基金预研资助项目(BK2004218)江苏省高技术研究计划基金资助项目(BG2004004)江苏省计算机信息处理技术重点实验室基金资助项目(05001)
文摘
在对包标记方案的收敛性进行研究的基础上,给出了新的标记概率的选取方法,以得到最优化的收敛性; 同时,为了对抗攻击者控制转发节点伪造信息而干扰路径重构算法,提出了一种新的安全的验证包标记方案。最后,对该方案的一些性能进行了仿真验证,结果显示,验证包标记方案的各方面性能均有较大提高。
关键词
网络安全
验证包标记
(分布式)拒绝服务攻击
攻击源追踪
Keywords
network security
verified
packet
marking
scheme
ddos
attack source
traceback
分类号
TN918.1 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
利用分治策略实现DDoS攻击路径标识题
被引量:
2
6
作者
翟继强
唐远新
叶飞
谢怡宁
机构
哈尔滨理工大学计算机科学与技术学院
出处
《哈尔滨理工大学学报》
CAS
2014年第5期76-82,共7页
基金
黑龙江省教育厅科学技术研究面上项目(12531121)
文摘
针对分布式拒绝服务(DDo S)攻击防御中的数据包标记溯源技术,基于分治策略提出用简单的递归关系分别表示攻击树构、攻击路径频率检测、数据包和路径关联这3个基本防御实现,使用单数据包带内路径标识符用于唯一的数据包和路径关联,而把攻击树构建及攻击路径频率作为独立的带外操作来处理.通过在真实网络拓扑环境下对网络流量和存储开销的测试,证明本方法可以高流量负荷下以很小的开销同时对大量受害主机的提供单一数据包回溯保证.
关键词
ddos
分治
ip
溯源
包标记
攻击树
Keywords
ddos
divide-and-conquer
ip
traceback
packet
marking
attack tree
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于反向确认的DDoS攻击源追踪模型
被引量:
2
7
作者
荆一楠
屠鹏
王雪平
张根度
机构
复旦大学计算机信息与技术系
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第2期127-129,154,共4页
基金
国家自然科学基金资助项目(60373021)
文摘
在分析高级随机包标记算法(AMS)的基础上,提出了一种基于反向确认的攻击源追踪模型,该模型不再需要AMS过强的假设前提。同时为了弥补其他自适应算法的不足,提出一种自适应边标记算法。理论分析和实验结果证明该算法不仅收敛时间短,而且比AMS算法更稳定。
关键词
分布式拒绝服务攻击
攻击源追踪
随机包标记
Keywords
Distributed denial-of-service attacks
ip
traceback
Probabilistic
packet
marking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种全面主动的防御DDoS攻击方案
被引量:
6
8
作者
汤丽娟
张永平
张立莉
机构
中国矿业大学
出处
《微计算机信息》
北大核心
2007年第18期35-37,共3页
文摘
DDoS攻击的防御是当前网络安全研究领域中的难点。文章提出的方案能够全面、主动预防DDoS攻击。使用蜜罐技术能够预防已知类型的DDoS攻击;使用基于RBF-NN能够实时检测DDoS攻击,检测率可以达到97.9%;使用分块包标记算法进行追踪能够保持较低的重构误报率和较低的计算复杂度;使用分组漏斗的负载均衡技术能够有效的缓解攻击效果,保证了服务质量。该方案所采用的技术,实现简单,代价小,具有很好的实际应用前景。
关键词
分布式拒绝服务
拒绝服务
神经网络
ip
追踪
Keywords
ddos
,
dos
,Neural Network,
ip
traceback
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于认证的反射DDoS源追踪新方案研究
被引量:
3
9
作者
胡志刚
戴诏
张健
机构
中南大学信息科学与工程学院
出处
《计算机应用》
CSCD
北大核心
2007年第1期98-101,共4页
基金
湖南省自然科学基金资助项目(05JJ30119)
文摘
利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过滤掉攻击者伪造的垃圾数据包。采用基于密钥集序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。
关键词
消息认证码
分布式反射拒绝服务攻击
ip
追踪
动态概率包标记
Keywords
HMAC( Keyed-Hashing for Message Authentication)
DR
dos
( Distributed Reflection Denial of Service)
ip
traceback
dynamic probahilistic
packet
marking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种用于实时追踪DDoS攻击源的分步算法
被引量:
1
10
作者
黄昌来
李明
彭革刚
高传善
机构
复旦大学计算机科学与工程系
出处
《小型微型计算机系统》
CSCD
北大核心
2006年第6期1072-1076,共5页
文摘
鉴于因特网出现了越来越多的DDoS攻击事件,而且这些攻击事件大多数都是利用“地址欺骗(IPSpoofing)”的攻击手段,因此DDoS攻击源追踪问题已成为网络安全研究领域的一个新方向.本文提出了一种分步追踪攻击源的新算法,其核心思想是首先由基于自治域系统(AS)的概率标记算法(ASPPM)将攻击源确定在某些AS中,然后在AS自治域范围内再使用随机数标记算法(RNPM)精确定位攻击源位置.与其它DDoS攻击源追踪算法比较,该分步算法具有收敛速度快、路径计算负荷小以及较低的误报率等特点,非常适合实现对DDoS攻击的实时追踪.
关键词
网络安全
ddos
攻击
ip
追踪
数据包标记.
Keywords
Network Security
ddos
Attack
ip
traceback
packet
marking
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种新的DDoS攻击源追踪包标记方法
被引量:
1
11
作者
杨长春
倪彤光
薛恒新
机构
南京理工大学经济管理学院
江苏工业学院计算机科学与工程系
出处
《计算机工程与应用》
CSCD
北大核心
2007年第19期135-137,140,共4页
基金
江苏省高校自然科学研究计划(No.06KJB520022)
江苏省教育厅自然科学研究指导性计划(No.06KJD310050)
文摘
分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,在提出的多种对策中,通过包标记方法来进行IP跟踪受到广泛重视。提出了一种新的包标记方法(IPPM),来改进包标记方法需要网络中每个路由器都支持的弱点。通过实验表明,在包标记方法不完整配置的网络中,该方法能有效地重构攻击路径并且误报率很低。
关键词
网络安全
分布式拒绝服务攻击
包标记
ip
回溯
Keywords
network security
Distributed Denial of Service (
ddos
) attacks
packet
marking
ip
traceback
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
IP Traceback技术综述
被引量:
1
12
作者
徐德启
黄春晖
李大伟
王祺
机构
兰州大学信息科学与工程学院软件与理论研究所
甘肃移动通信公司计费业务中心
出处
《通讯和计算机(中英文版)》
2005年第10期58-62,共5页
文摘
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)一直是网络上使用频率最高的攻击方式。为了能够找到网络攻击的发起源以便对攻击发起人进行法律和经济上的惩罚,也为了威慑那些试图进行网络攻击的人以减少攻击发起的数量,人们开始研究IP traceback技术。本文系统地介绍了各种IP traceback技术的研究成果,对其在性能和效率上做了纵向和横向的比较,并对该技术的发展趋势做了简单的分析。
关键词
ip
traceback
dos
ddos
NETWORK
SECURITY
Keywords
ip
traceback
dos
ddos
Network Security
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种无日志的快速DDoS攻击路径追踪算法
被引量:
1
13
作者
荆一楠
王雪平
肖晓春
张根度
机构
复旦大学计算机与信息技术系
出处
《小型微型计算机系统》
CSCD
北大核心
2007年第9期1537-1542,共6页
基金
国家自然科学基金项目(60373021)资助
文摘
分布式拒绝服务攻击是目前Internet面临的主要威胁之一.攻击路径追踪技术能够在源地址欺骗的情况下追踪攻击来源,在DDoS攻击的防御中起到非常关键的作用.在各种追踪技术中随机包标记法具有较明显的优势,然而由于较低的标记信息利用率,追踪速度仍然不够快.为了提高追踪速度提出一种无日志的快速攻击路径追踪算法.该算法利用少量路由器存储空间和带内信息传输方式提高标记信息利用率,不仅大大提高了追踪速度,而且避免占用额外的网络带宽.
关键词
分布式拒绝服务攻击
攻击路径追踪
随机包标记
Keywords
distributed denial-of-service attacks
ip
traceback
probabilistic
packet
marking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
IP返回跟踪DoS攻击的三种数据包标记算法
被引量:
1
14
作者
徐鸣涛
陆松年
杨树堂
机构
上海交通大学电子信息学院
出处
《计算机应用研究》
CSCD
北大核心
2004年第3期235-236,253,共3页
文摘
阐述了一种以数据包标记为基础的IP返回跟踪机制,并根据该机制给出了对付DoS(拒绝服务)攻击的三种数据包标记算法。
关键词
拒绝服务攻击
ip
返回跟踪
数据包标记
边界采样
Keywords
Denial-of-Service Attacks
ip
traceback
packet
marking
Node Sampling
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
DDOS防御的新方法
被引量:
1
15
作者
梁爽
机构
沈阳理工大学应用技术学院
出处
《计算机应用与软件》
CSCD
北大核心
2012年第7期286-287,297,共3页
文摘
目前,基于包标记的IP追踪和攻击包识别技术是有效防御分布式拒绝服务攻击的主要手段之一。提出一种基于确定包标记的防御新方法通过在子网中增加跟踪服务器,改变EPS编码方式,并通过边界路由器来追踪和识别攻击数据包。实验表明,方法具有追踪攻击源数量大,没有误报率,可以实现攻击包识别、单包追踪和有效保护网络拓扑的隐秘性等优点。
关键词
分布式拒绝服务
攻击
防御
包标记
确定性
ip
追踪
攻击包识别
Keywords
ddos
Attacking Defense
packet
marking
Certainty
ip
tracking Attack
packet
identification
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
IP返回跟踪DoS(拒绝服务)攻击中的压缩边界采样算法
被引量:
2
16
作者
徐鸣涛
机构
上海交通大学
出处
《微电子技术》
2003年第5期13-16,共4页
文摘
本文描述了IP返回跟踪DoS(拒绝服务 )攻击中的压缩边界采样算法 。
关键词
拒绝服务攻击
ip
返回跟踪
数据包标记
边界采样
Keywords
Denial-of-service attack
ip
traceback
packet
marking
Boundary node sampling
分类号
TP30 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
包过滤的DDoS防御系统
17
作者
安德智
机构
甘肃政法学院计算机科学学院
出处
《南昌工程学院学报》
CAS
2007年第3期45-49,共5页
文摘
简要描述了分布式拒绝服务的原理和体系结构,分析了基于IP标记技术的智能包过滤方案的优点和不足,并在此基础上提出一种改进的多边包过滤方案.
关键词
分布式拒绝服务
ip
追踪
ip
标记
包过滤
Keywords
ddos
ip
tracing
ip
marking
packet
filtering
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
防御DDoS攻击的智能过滤模型
被引量:
2
18
作者
李萱
叶琪
机构
武汉大学计算机学院
出处
《计算机工程与应用》
CSCD
北大核心
2005年第29期156-158,166,共4页
文摘
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)已经成为网络最大的安全威胁之一,如何防御DDoS攻击已经引起了人们的广泛关注,然而关于在DDoS攻击发生时减轻攻击危害的这方面工作却很少。阐述了一种基于IP返回追踪的数据包智能过滤模型,能够在DDoS攻击正在发生时尽可能响应合法用户的请求,提高合法通信的吞吐量。
关键词
分布式拒绝服务攻击
ip
返回跟踪
数据包标记
数据包过滤
智能
Keywords
ddos
,
ip
traceback
,
packet
marking
,
packet
filtering,intelligence
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
DDoS攻击源追踪算法综述
被引量:
2
19
作者
黄忠厚
徐川
刘宴兵
机构
重庆邮电大学网络与计算机研究中心
出处
《计算机应用研究》
CSCD
北大核心
2010年第9期3233-3236,共4页
文摘
鉴于因特网出现了越来越多的DDoS攻击事件,结合DDoS攻击追踪方法的最新研究情况,对DDoS攻击追踪算法进行系统分析和研究,对不同的追踪算法进行比较,提出了追踪算法的重点,结合参考文献给出了解决问题的方法和意见,讨论了当前该领域存在的问题及今后研究的方向。
关键词
分布式拒绝服务
攻击源追踪
网络安全
攻击源定位
包标记
Keywords
ddos
( distributed denial of service)
attack source
traceback
network security
attack source finding
packet
marking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
DDoS防御机制研究
被引量:
4
20
作者
沈鑫
张来顺
机构
郑州解放军信息工程大学电子技术学院
出处
《微计算机信息》
北大核心
2006年第03X期61-64,共4页
文摘
列举了常见的DDoS攻击手段,重点介绍了一些防御方法,并根据通常的防御原则,提出了一种“分组漏斗”防御机制,目标是缓解攻击对受害者造成的影响。
关键词
拒绝服务
分布式拒绝服务
分组漏斗
活动
ip
等待矩阵
Keywords
dos
ddos
packet
Funneling
Active
ip
Waiting Matrix
分类号
TP393.8 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于数据包标记的伪造IP DDoS攻击防御
冯庆云
曲海鹏
周英
郭忠文
《计算机工程》
CAS
CSCD
北大核心
2008
2
下载PDF
职称材料
2
DDoS攻击下的IP追踪技术
蔡杰
熊齐邦
《计算机技术与发展》
2007
4
下载PDF
职称材料
3
自适应包标记的DDoS源IP追踪
温泉
江美英
《电脑知识与技术》
2006
0
下载PDF
职称材料
4
一种DDoS攻击的防御方案
胡小新
王颖
罗旭斌
《计算机工程与应用》
CSCD
北大核心
2004
15
下载PDF
职称材料
5
DDoS攻击源追踪的一种新包标记方案研究
李金明
王汝传
《通信学报》
EI
CSCD
北大核心
2005
13
下载PDF
职称材料
6
利用分治策略实现DDoS攻击路径标识题
翟继强
唐远新
叶飞
谢怡宁
《哈尔滨理工大学学报》
CAS
2014
2
下载PDF
职称材料
7
一种基于反向确认的DDoS攻击源追踪模型
荆一楠
屠鹏
王雪平
张根度
《计算机工程》
CAS
CSCD
北大核心
2007
2
下载PDF
职称材料
8
一种全面主动的防御DDoS攻击方案
汤丽娟
张永平
张立莉
《微计算机信息》
北大核心
2007
6
下载PDF
职称材料
9
基于认证的反射DDoS源追踪新方案研究
胡志刚
戴诏
张健
《计算机应用》
CSCD
北大核心
2007
3
下载PDF
职称材料
10
一种用于实时追踪DDoS攻击源的分步算法
黄昌来
李明
彭革刚
高传善
《小型微型计算机系统》
CSCD
北大核心
2006
1
下载PDF
职称材料
11
一种新的DDoS攻击源追踪包标记方法
杨长春
倪彤光
薛恒新
《计算机工程与应用》
CSCD
北大核心
2007
1
下载PDF
职称材料
12
IP Traceback技术综述
徐德启
黄春晖
李大伟
王祺
《通讯和计算机(中英文版)》
2005
1
下载PDF
职称材料
13
一种无日志的快速DDoS攻击路径追踪算法
荆一楠
王雪平
肖晓春
张根度
《小型微型计算机系统》
CSCD
北大核心
2007
1
下载PDF
职称材料
14
IP返回跟踪DoS攻击的三种数据包标记算法
徐鸣涛
陆松年
杨树堂
《计算机应用研究》
CSCD
北大核心
2004
1
下载PDF
职称材料
15
DDOS防御的新方法
梁爽
《计算机应用与软件》
CSCD
北大核心
2012
1
下载PDF
职称材料
16
IP返回跟踪DoS(拒绝服务)攻击中的压缩边界采样算法
徐鸣涛
《微电子技术》
2003
2
下载PDF
职称材料
17
包过滤的DDoS防御系统
安德智
《南昌工程学院学报》
CAS
2007
0
下载PDF
职称材料
18
防御DDoS攻击的智能过滤模型
李萱
叶琪
《计算机工程与应用》
CSCD
北大核心
2005
2
下载PDF
职称材料
19
DDoS攻击源追踪算法综述
黄忠厚
徐川
刘宴兵
《计算机应用研究》
CSCD
北大核心
2010
2
下载PDF
职称材料
20
DDoS防御机制研究
沈鑫
张来顺
《微计算机信息》
北大核心
2006
4
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
…
6
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部