期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
通信流熵变量DDoS攻击IP回溯跟踪模型 被引量:9
1
作者 桂兵祥 周康 周万雷 《小型微型计算机系统》 CSCD 北大核心 2013年第7期1607-1609,共3页
DDoS攻击一直严重威胁着网络的安全.描述一个新的DDoS攻击源回溯跟踪机制,其与普通的包标记技术有着根本的区别,它是一种通过监控正常通信流和DDoS攻击通信流之间的信息熵值变化来判断网络是否有攻击行为.与现有的DDoS攻击回溯跟踪技术... DDoS攻击一直严重威胁着网络的安全.描述一个新的DDoS攻击源回溯跟踪机制,其与普通的包标记技术有着根本的区别,它是一种通过监控正常通信流和DDoS攻击通信流之间的信息熵值变化来判断网络是否有攻击行为.与现有的DDoS攻击回溯跟踪技术比较,该机制有很多优势:扩展性高、健壮性好、无包污染和攻击流量模式独立.在描述和分析DDoS攻击通信流熵变量特性基础上对上述跟踪机制建模,然后给出了相应的DDoS攻击检测和IP跟踪回溯算法.模拟实验研究结果表明了该机制是高效的. 展开更多
关键词 DDOS攻击 通信流 熵变量 系统建模 回溯跟踪算法
下载PDF
一种新的IP追踪的分片标记方法 被引量:2
2
作者 吕俊杰 刘丽 《计算机工程与应用》 CSCD 北大核心 2010年第13期4-7,共4页
拒绝服务攻击(DoS)是难以解决的网络安全问题。IP追踪技术是确定DoS攻击源的有效方法。针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了新分片标记算法(NFMS),该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路... 拒绝服务攻击(DoS)是难以解决的网络安全问题。IP追踪技术是确定DoS攻击源的有效方法。针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了新分片标记算法(NFMS),该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路径所需数据包数,并通过给分片加标注,减少了重构路径的计算量和误报率,并且将点分片(路由器分片)、边分片(该路由器分片与同偏移值的下游相邻路由器分片的异或值)分开存放,可验证重构路径时所得攻击路径中节点的正确性。分析和仿真结果表明NFMS算法的性能较优。 展开更多
关键词 拒绝服务攻击(DoS) ip追踪 包标记 压缩边分片采样算法 自适应概率分片标记算法
下载PDF
一种新的确定性包标记IP追踪算法的研究 被引量:1
3
作者 段珊珊 左明 《计算机应用与软件》 CSCD 北大核心 2005年第4期102-104,共3页
目前的IP追踪都是基于反向完整路径追踪,反向完整路径追踪需要ISP的配合,而要取得所有的ISP的配合是一件困难的事情,在这里提出一种新的基于确定性包标记技术的IP追踪算法,这种实现需要很少的带宽和处理的花费,可以追踪由单个数据包产生... 目前的IP追踪都是基于反向完整路径追踪,反向完整路径追踪需要ISP的配合,而要取得所有的ISP的配合是一件困难的事情,在这里提出一种新的基于确定性包标记技术的IP追踪算法,这种实现需要很少的带宽和处理的花费,可以追踪由单个数据包产生的DOS攻击,而且不需揭示网络拓扑的内在结构。 展开更多
关键词 追踪算法 确定性 DOS攻击 ip追踪 标记技术 网络拓扑 ISP 带宽和 数据包 路径 反向
下载PDF
基于全局信息熵背离度的低速DDoS攻击协作探测与IP回溯算法 被引量:1
4
作者 桂兵祥 周万雷 《武汉轻工大学学报》 2018年第2期48-52,共5页
低速DDoS攻击具有很好的隐蔽性,能轻易躲避目前基于网络通信流的异常探测。描述了一个基于全局信息熵背离度的协作探测方法和IP回溯跟踪算法,其通过使用正常通信流和攻击流的信息熵背离度来监控网络低速DDoS攻击行为,并能进行IP回溯跟... 低速DDoS攻击具有很好的隐蔽性,能轻易躲避目前基于网络通信流的异常探测。描述了一个基于全局信息熵背离度的协作探测方法和IP回溯跟踪算法,其通过使用正常通信流和攻击流的信息熵背离度来监控网络低速DDoS攻击行为,并能进行IP回溯跟踪所有的攻击源直到其所在的局域网络。模拟实验结果显示,该算法在探测低速DDoS攻击方面,比香农熵法具有更高的灵敏度,并比现行Kullback-Leibler度量法更有效且能明显地减少漏报率。 展开更多
关键词 低速DDoS攻击 信息熵背离度 协作探测算法 ip回溯算法 探测灵敏度 误报率
下载PDF
一种新的攻击源定位算法NA 被引量:5
5
作者 夏春和 石昀平 赵沁平 《计算机研究与发展》 EI CSCD 北大核心 2004年第4期689-696,共8页
在对目前有代表性的攻击源定位算法进行分析的基础上 ,将边标记方法与结点标记方法进行有机地结合 ,提出了一种攻击源定位算法NA 该算法在保持较小开销和较高效率的前提下 ,具有更高的精确度
关键词 攻击源定位算法 分布式拒绝服务攻击 数据包标记
下载PDF
分布式DoS攻击及其反向追踪系统的实现 被引量:1
6
作者 田涛 鲁士文 《计算机应用与软件》 CSCD 北大核心 2005年第2期102-104,共3页
本文首先简要描述了分布式拒绝服务的原理和体系结构 ,接着重点探索了改进的反向路由追踪边采样算法。最后详细给出了在该算法下的反向路由追踪系统的实现过程。
关键词 互联网 网络带宽 分布式拒绝服务攻击 DOS 反向追踪系统 网络安全 防火墙
下载PDF
动态概率包标记算法分析及改进
7
作者 李宁宁 石春莹 《信息技术与信息化》 2012年第3期84-86,共3页
IP追踪技术是防御拒绝服务攻击的一个研究热点。本文对IP追踪中的动态概率包标记算法进行了介绍和分析,在总结其优点的同时也发现其存在不足。针对动态概率包标记算法使得距离攻击者最近的边界路由器的标记负载太大的不足提出了一个可... IP追踪技术是防御拒绝服务攻击的一个研究热点。本文对IP追踪中的动态概率包标记算法进行了介绍和分析,在总结其优点的同时也发现其存在不足。针对动态概率包标记算法使得距离攻击者最近的边界路由器的标记负载太大的不足提出了一个可行性改进方案,经对比分析效果明显。 展开更多
关键词 ip追踪 包标记算法 动态概率包标记算法
下载PDF
IPv6中拒绝服务攻击的回溯研究
8
作者 崔学鹏 王文国 《网络安全技术与应用》 2007年第6期17-18,29,共3页
IP回溯技术是一种有效应对拒绝服务攻击的主动防御技术。本文在仔细研究了IPv6协议框架中安全机制的基础上,指出了其易受拒绝服务攻击的脆弱性,并提出了将IPv4中有效的概率包标记算法应用于IPv6中的设计方案。在NS2平台上所做的仿真实... IP回溯技术是一种有效应对拒绝服务攻击的主动防御技术。本文在仔细研究了IPv6协议框架中安全机制的基础上,指出了其易受拒绝服务攻击的脆弱性,并提出了将IPv4中有效的概率包标记算法应用于IPv6中的设计方案。在NS2平台上所做的仿真实验表明该方案是有效可行的。 展开更多
关键词 拒绝服务攻击 ip回溯 ipV6 包标记算法
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部