期刊文献+
共找到118篇文章
< 1 2 6 >
每页显示 20 50 100
一种基于路由器矢量边采样的IP追踪技术 被引量:9
1
作者 魏军 连一峰 +2 位作者 戴英侠 李闻 鲍旭华 《软件学报》 EI CSCD 北大核心 2007年第11期2830-2840,共11页
提出了一种新型的边采样方法"路由器矢量边采样"(RVES),使得概率包标记(probability packet marking,简称PPM)设备容易实现和部署.在图论模型上,RVES以网络接口替代路由器作为顶点,以路由器"矢量边"替代传统采样边... 提出了一种新型的边采样方法"路由器矢量边采样"(RVES),使得概率包标记(probability packet marking,简称PPM)设备容易实现和部署.在图论模型上,RVES以网络接口替代路由器作为顶点,以路由器"矢量边"替代传统采样边.该方法实施简单,标记概率的策略配置灵活,可以有效解决分布式拒绝服务(router's vector-edge-sampling,简称DDoS)攻击的重构问题.基于传统边采样的PPM相关技术依然适用于RVES方法.原理样机已经研制出并部署在Internet上.实验结果验证了该方法的有效性和可行性. 展开更多
关键词 ip追踪 PPM(probability PACKET marking) DoS(denial-of-service) DDoS(distributed denial-of-service) 网络安全
下载PDF
复合包标记IP追踪算法研究 被引量:5
2
作者 高大鹏 於时才 闫文芝 《计算机工程》 CAS CSCD 北大核心 2009年第10期115-117,共3页
在压缩边分段采样算法研究改进基础上,分析攻击路径距离、路由器节点流量统计对标记概率的影响,提出一种复合包标记方法。该方法可以优化算法收敛性,降低运算复杂度和重构路径的差错率,使受害者在最短时间内推测出主要攻击路径,能够很... 在压缩边分段采样算法研究改进基础上,分析攻击路径距离、路由器节点流量统计对标记概率的影响,提出一种复合包标记方法。该方法可以优化算法收敛性,降低运算复杂度和重构路径的差错率,使受害者在最短时间内推测出主要攻击路径,能够很好地应用于多个分布式拒绝服务攻击的攻击源追踪中。 展开更多
关键词 拒绝服务攻击 ip追踪 压缩边分段采样算法
下载PDF
伪装IP追踪技术综述 被引量:2
3
作者 李毅超 王钰 +1 位作者 夏梦芹 曾家智 《计算机科学》 CSCD 北大核心 2003年第5期145-149,共5页
More and more serious network attack makes it more impending to find out the source of attacker. In thispaper,we analyze the status in development of methods such as ICMP traceback, marking packet, hop by hop, IPsecau... More and more serious network attack makes it more impending to find out the source of attacker. In thispaper,we analyze the status in development of methods such as ICMP traceback, marking packet, hop by hop, IPsecauthentication and connection chain. We also put forward the tendency of marked IP traceback. 展开更多
关键词 网络安全 入侵检测系统 计算机网络 防火墙 伪装ip追踪技术
下载PDF
基于动态概率包标记的IP追踪方法 被引量:2
4
作者 冯波 郭帆 余敏 《计算机工程》 CAS CSCD 北大核心 2010年第2期152-155,共4页
目前多数概率包标记都存在遗失标记信息、重构困难、准确率低等现象。针对该问题,提出一种基于动态概率包标记的IP追踪方法。采用动态标记概率代替原有的固定标记概率用于判断是否对数据包进行标记,应用更合适的概率对其标记。实验结果... 目前多数概率包标记都存在遗失标记信息、重构困难、准确率低等现象。针对该问题,提出一种基于动态概率包标记的IP追踪方法。采用动态标记概率代替原有的固定标记概率用于判断是否对数据包进行标记,应用更合适的概率对其标记。实验结果表明,该方法能解决标记覆盖问题,降低样本依赖性,提高准确率。 展开更多
关键词 ip追踪 分布式拒绝服务攻击 概率包标记 网络安全
下载PDF
伪造路径下PPM算法IP追踪性能研究 被引量:2
5
作者 姚娟 赵尔敦 曾庆江 《计算机工程与应用》 CSCD 北大核心 2005年第15期169-171,共3页
该文研究了概率分组标记(PPM)IP追踪机制对拒绝服务攻击(DoS)的有效性。在攻击者伪造多条攻击路径的情况下,分析得到PPM可以选取最优追踪标记概率以提高追踪效率;进一步的分析则表明,在伪造路径长度增加时,PPM效率将明显降低。
关键词 概率分组标记(PPM) 拒绝服务攻击(DoS) ip追踪
下载PDF
IP追踪中概率包标记算法研究 被引量:2
6
作者 奚洋 夏洪山 《计算机工程与设计》 CSCD 北大核心 2009年第12期2899-2901,2904,共4页
在对概率包标记算法分析的基础上给出了一种动态概率包标记策略ADPPM。该算法利用标记域中的distance域确定标记概率,并采用点标记与边标记的结合对封包进行标记,提升了封包来源回溯的效率,让受害者用最少的反查信息就可以重建攻击路径... 在对概率包标记算法分析的基础上给出了一种动态概率包标记策略ADPPM。该算法利用标记域中的distance域确定标记概率,并采用点标记与边标记的结合对封包进行标记,提升了封包来源回溯的效率,让受害者用最少的反查信息就可以重建攻击路径。实验测试结果表明,该方案可以减少反查所需的封包数,因而减少反查所需时间,可以更有效地发现攻击源。 展开更多
关键词 网络安全 ip追踪 分布式拒绝服务 概率包标记 生存时间
下载PDF
一种新的IP追踪的分片标记方法 被引量:2
7
作者 吕俊杰 刘丽 《计算机工程与应用》 CSCD 北大核心 2010年第13期4-7,共4页
拒绝服务攻击(DoS)是难以解决的网络安全问题。IP追踪技术是确定DoS攻击源的有效方法。针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了新分片标记算法(NFMS),该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路... 拒绝服务攻击(DoS)是难以解决的网络安全问题。IP追踪技术是确定DoS攻击源的有效方法。针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了新分片标记算法(NFMS),该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路径所需数据包数,并通过给分片加标注,减少了重构路径的计算量和误报率,并且将点分片(路由器分片)、边分片(该路由器分片与同偏移值的下游相邻路由器分片的异或值)分开存放,可验证重构路径时所得攻击路径中节点的正确性。分析和仿真结果表明NFMS算法的性能较优。 展开更多
关键词 拒绝服务攻击(DoS) ip追踪 包标记 压缩边分片采样算法 自适应概率分片标记算法
下载PDF
非固定概率包标记的IP追踪研究 被引量:1
8
作者 揭摄 孙乐昌 《计算机工程与应用》 CSCD 北大核心 2006年第31期141-144,共4页
概述了IP回溯和包标记追踪问题,分析了固定概率包标记方案存在的缺陷,并研究了现有的非固定概率包标记方案,着重对基于三种距离度量的非固定概率包标记进行了分析,指出并部分改进了其中不合理之处。还提出了一种基于攻击者到标记路由器... 概述了IP回溯和包标记追踪问题,分析了固定概率包标记方案存在的缺陷,并研究了现有的非固定概率包标记方案,着重对基于三种距离度量的非固定概率包标记进行了分析,指出并部分改进了其中不合理之处。还提出了一种基于攻击者到标记路由器距离的非固定包标记的改进方案,并进行了性能分析。 展开更多
关键词 非固定概率包标记 ip追踪 路径重构
下载PDF
基于矩阵边采样的IP追踪 被引量:1
9
作者 闫巧 宁土文 《深圳大学学报(理工版)》 EI CAS 北大核心 2012年第5期399-404,共6页
针对Savage概率包标记压缩边分片采样算法存在的不足,提出改进的压缩分片采样方法,即基于矩阵边采样的IP追踪方法 (IP traceback with matrix edge sampling,MES).通过1个二维单位矩阵对相邻路由进行边采样,降低重构算法复杂度;引入8 bi... 针对Savage概率包标记压缩边分片采样算法存在的不足,提出改进的压缩分片采样方法,即基于矩阵边采样的IP追踪方法 (IP traceback with matrix edge sampling,MES).通过1个二维单位矩阵对相邻路由进行边采样,降低重构算法复杂度;引入8 bit的多路径检验,降低重构路径误报率;采用自适应概率对数据包标记,使重构路径所需数据包数量减少.理论分析和在NS2环境下的实验仿真表明,MES方法的性能在上述3方面都有较大改善. 展开更多
关键词 数据安全 计算机安全 ip追踪 概率包标记 网络安全 拒绝服务攻击 分布式拒绝服务攻击 压缩边分片采样算法 自适应概率分片标记算法
下载PDF
基于动态概率包标记的IP追踪技术研究 被引量:1
10
作者 赵陇 吴辰文 《计算机技术与发展》 2008年第12期217-219,223,共4页
IP追踪和攻击源定位技术在DDoS攻击防御研究中有重要意义。概率包标记(Probabilistic packet marking,PPM)是一种可行的IP追踪方法,但是PPM潜在缺点是标记可能被攻击者伪造,以混淆或阻止追踪。文中提出一种新的方法:动态概率包标记(dyna... IP追踪和攻击源定位技术在DDoS攻击防御研究中有重要意义。概率包标记(Probabilistic packet marking,PPM)是一种可行的IP追踪方法,但是PPM潜在缺点是标记可能被攻击者伪造,以混淆或阻止追踪。文中提出一种新的方法:动态概率包标记(dynamic probabilistic packet marking,DPPM)来改进PPM。DPPM通过选择一个动态的标记概率,而不是使用一个固定的标记概率,或许能完全移除不确定性,从而使受害者能精确确定攻击源。对比分析表明DPPM在很多方面要优于PPM。 展开更多
关键词 DDOS攻击 ip追踪 PPM DPPM 网络安全
下载PDF
一种改进的分片包标记IP追踪方案
11
作者 於时才 黎扬 邢雅琼 《兰州理工大学学报》 CAS 北大核心 2011年第1期76-80,共5页
针对Savage等人提出的分片包标记方案(fragment marking scheme,FMS)存在的不足,提出一种改进的分片包标记方案(IFMS).该方案通过扩大标记空间和采用动态标记概率的方法,减少了重构攻击路径所需的数据包数,降低了计算开销,同时采用40位H... 针对Savage等人提出的分片包标记方案(fragment marking scheme,FMS)存在的不足,提出一种改进的分片包标记方案(IFMS).该方案通过扩大标记空间和采用动态标记概率的方法,减少了重构攻击路径所需的数据包数,降低了计算开销,同时采用40位Hash作为误差校验,显著降低了路径重构的误差率.理论分析与实验结果表明改进方案的性能更优,在应对分布式拒绝服务攻击(distributed denial of service,DDoS)时更加有效. 展开更多
关键词 分片包标记 路径重构 分布式拒绝服务攻击 ip追踪
下载PDF
一种基于自治系统编号的轻量级IP追踪方案
12
作者 黄昌来 毛迪林 高传善 《计算机应用与软件》 CSCD 2010年第7期197-199,共3页
固定数据包标记(DPM)技术是一种能够处理大规模DDoS攻击的IP追踪技术,而概率数据包标记(PPM)是目前研究得最广泛的IP追踪技术。在分析DPM技术和PPM两种技术优缺点的基础上,结合上述两种基本方法的优点,引入使用自治系统编号和路由器编... 固定数据包标记(DPM)技术是一种能够处理大规模DDoS攻击的IP追踪技术,而概率数据包标记(PPM)是目前研究得最广泛的IP追踪技术。在分析DPM技术和PPM两种技术优缺点的基础上,结合上述两种基本方法的优点,引入使用自治系统编号和路由器编号作为数据包标记的方法LPM,通过重载IP包头中的偏移域,获得更多的标记空间。模拟结果表明,该算法实现简单,在收敛时间、虚报率和计算负荷等方面都有较好的效果。 展开更多
关键词 数据包标记 自治系统 ip追踪
下载PDF
概率分组标记(PPM)IP追踪的性能研究
13
作者 李丽 赵尔墩 《计算机工程与应用》 CSCD 北大核心 2004年第26期126-128,共3页
论文研究以概率分组标记(PPM)IP追踪机制对拒绝服务攻击(DoS)的有效性,得到在攻击者试图隐蔽攻击路径条件下选取最优追踪标记概率。
关键词 概率分组标记 PPM 拒绝服务型攻击 DOS ip追踪
下载PDF
IP追踪中的包标记算法
14
作者 吴蓉晖 吴岚 《湖南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2011年第6期75-78,共4页
针对基本包标记算法效率低的问题,提出了一种改进算法.通过优化传统的路径信息编码方式,对其标记过程和重构过程作了相应的修改,使受害者可以更快地重构出攻击路径.仿真实验结果表明:该算法能够有效地减少组合次数,提高追踪效率,并且大... 针对基本包标记算法效率低的问题,提出了一种改进算法.通过优化传统的路径信息编码方式,对其标记过程和重构过程作了相应的修改,使受害者可以更快地重构出攻击路径.仿真实验结果表明:该算法能够有效地减少组合次数,提高追踪效率,并且大大降低了误报率.在实际的拒绝服务攻击中能够使受害者更快更准确地追踪到攻击者,从而减少损失. 展开更多
关键词 ip追踪 网络安全 包标记 拒绝服务攻击 分布式拒绝服务攻击
下载PDF
基于顶点信息采样的随机包标记IP追踪算法NSPPM
15
作者 金舒 刘凤玉 《计算机科学》 CSCD 北大核心 2007年第3期38-43,49,共7页
本文通过提出一种顶点采样算法及与之相对应的攻击路径重建算法,给出了一种新型的基于随机包标记技术的入侵追踪方案NSPPM。该方案保持了对现有网络基础设施的兼容并且可以增量地逐渐布置到整个Internet中。相比较于一些前期的相关工作,... 本文通过提出一种顶点采样算法及与之相对应的攻击路径重建算法,给出了一种新型的基于随机包标记技术的入侵追踪方案NSPPM。该方案保持了对现有网络基础设施的兼容并且可以增量地逐渐布置到整个Internet中。相比较于一些前期的相关工作,NSPPM方案可以在仅带来较小开销的情况下为受攻击方提供对多重DDoS攻击路径(活跃的或非活跃的)的识别且不需要上游ISP的协作。同时,较之传统的基于边采样的攻击路径重建策略,基于顶点采样算法的攻击路径重建策略具有更低的计算复杂度。 展开更多
关键词 ip追踪 随机包标记 NSPPM
下载PDF
IP追踪技术压缩边分片采样算法的改进
16
作者 刘丽 黄芳芳 《微电子学与计算机》 CSCD 北大核心 2010年第12期78-81,共4页
IP追踪技术是防御拒绝服务攻击(DoS)的重要措施.文中针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了标注分片自适应概率包标记算法(LFAPPM).该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路径所需包数,并通过... IP追踪技术是防御拒绝服务攻击(DoS)的重要措施.文中针对用于IP追踪的压缩边分片采样算法(CEFS)存在的不足,提出了标注分片自适应概率包标记算法(LFAPPM).该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路径所需包数,并通过给分片加标注,减少了重构路径的计算量和误报数,而且通过初始化没被边界路由器标记的包标记空间,加强了抗干扰性.与其他算法进行比较,LFAPPM算法各种性能指标较优. 展开更多
关键词 拒绝服务攻击 ip追踪 压缩边分片采样算法 标注分片自适应概率包标记算法
下载PDF
IP追踪技术研究
17
作者 张彦芳 智会云 《职大学报》 2009年第4期77-78,共2页
随着Internet的飞速发展,越来越多的传统运作方式正被低耗、开放、高效的分布式网络应用所替代。但是,随之而来基于网络的计算机攻击也愈演愈烈,攻击者利用网络的快速和广泛的互联性,使得传统意义上的安全措施基本丧失作用,严重威胁着... 随着Internet的飞速发展,越来越多的传统运作方式正被低耗、开放、高效的分布式网络应用所替代。但是,随之而来基于网络的计算机攻击也愈演愈烈,攻击者利用网络的快速和广泛的互联性,使得传统意义上的安全措施基本丧失作用,严重威胁着国家和社会的安全。并且网络攻击者大都使用伪造的IP地址,使被攻击者很难确定攻击源的位置,从而不能实施有针对性地保护策略。而IP追踪技术可以逆向追踪攻击源,从而使得它成为网络主动防御体系中的重要一环。 展开更多
关键词 ip追踪技术 基本方法 高级方法
下载PDF
IP追踪技术 被引量:5
18
作者 杨谦 黄琳 林中 《计算机工程与设计》 CSCD 北大核心 2007年第22期5367-5370,共4页
拒绝服务攻击(DoS)严重威胁网络安全I。P追踪技术能够追踪攻击数据包的源头,识别和阻止DoS攻击,是保护网络安全的一项重要技术。通过对IP追踪技术进行总结,回顾IP追踪的起源,按照主动和被动性对其进行分类,分析各个IP追踪方法的基本原... 拒绝服务攻击(DoS)严重威胁网络安全I。P追踪技术能够追踪攻击数据包的源头,识别和阻止DoS攻击,是保护网络安全的一项重要技术。通过对IP追踪技术进行总结,回顾IP追踪的起源,按照主动和被动性对其进行分类,分析各个IP追踪方法的基本原理和优缺点,指出了IP追踪技术存在的问题,展望了IP追踪的发展。 展开更多
关键词 ip追踪 前摄追踪 反应追踪 包标记 包日志
下载PDF
DDoS攻击IP追踪及攻击源定位技术研究 被引量:6
19
作者 蔡玮珺 黄皓 《计算机工程》 CAS CSCD 北大核心 2006年第14期151-153,共3页
IP追踪和攻击源定位技术在DDoS攻击防御研究中有重要意义。文章对当前现有的IP追踪和攻击源定位技术作了系统的分类,分别对它们作了全面的分析并比较了相互之间的异同及优缺点。针对当前的IP追踪和攻击源定位技术现状讨论了其未来发展... IP追踪和攻击源定位技术在DDoS攻击防御研究中有重要意义。文章对当前现有的IP追踪和攻击源定位技术作了系统的分类,分别对它们作了全面的分析并比较了相互之间的异同及优缺点。针对当前的IP追踪和攻击源定位技术现状讨论了其未来发展趋势。 展开更多
关键词 ip追踪 攻击源定位 DDOS攻击
下载PDF
基于非重复包标记的IP追踪研究 被引量:3
20
作者 朱晓建 刘渊 李秀珍 《计算机应用》 CSCD 北大核心 2007年第11期2694-2695,2698,共3页
防御分布式拒绝服务攻击是当前网络安全中最难解决的问题之一。在基本包标记的基础上,提出了非重复包标记的方法,并运用自适应策略分析标记概率,有效地减少了路径重构所需的数据包数和路由器的标记工作量,提高了路径重构的效率。
关键词 包标记 ip追踪 拒绝服务攻击 分布式拒绝服务攻击
下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部