期刊文献+
共找到56篇文章
< 1 2 3 >
每页显示 20 50 100
伪造路径下PPM算法IP追踪性能研究 被引量:2
1
作者 姚娟 赵尔敦 曾庆江 《计算机工程与应用》 CSCD 北大核心 2005年第15期169-171,共3页
该文研究了概率分组标记(PPM)IP追踪机制对拒绝服务攻击(DoS)的有效性。在攻击者伪造多条攻击路径的情况下,分析得到PPM可以选取最优追踪标记概率以提高追踪效率;进一步的分析则表明,在伪造路径长度增加时,PPM效率将明显降低。
关键词 概率分组标记(ppm) 拒绝服务攻击(DoS) IP追踪
下载PDF
一种改进型PPM方法的设计与仿真实现 被引量:1
2
作者 冯波 刘海 +1 位作者 郭帆 余敏 《计算机工程》 CAS CSCD 北大核心 2011年第12期133-136,共4页
针对传统概率包标记(PPM)中存在遗失标记信息、重构困难、准确率低等问题,提出一种动态概率标记方法。运用NS2软件对相应的网络进行模拟,并在模拟环境下对传统方案及动态概率标记方法进行测试、比较和分析。仿真结果表明,该方案的路径... 针对传统概率包标记(PPM)中存在遗失标记信息、重构困难、准确率低等问题,提出一种动态概率标记方法。运用NS2软件对相应的网络进行模拟,并在模拟环境下对传统方案及动态概率标记方法进行测试、比较和分析。仿真结果表明,该方案的路径重构效率和准确性均优于传统PPM方案。 展开更多
关键词 IP追踪 分布式拒绝服务 概率包标记 网络安全
下载PDF
概率分组标记(PPM)IP追踪的性能研究
3
作者 李丽 赵尔墩 《计算机工程与应用》 CSCD 北大核心 2004年第26期126-128,共3页
论文研究以概率分组标记(PPM)IP追踪机制对拒绝服务攻击(DoS)的有效性,得到在攻击者试图隐蔽攻击路径条件下选取最优追踪标记概率。
关键词 概率分组标记 ppm 拒绝服务型攻击 DOS IP追踪
下载PDF
应用于移动节点行为检测的基于PPM中继路径构造
4
作者 桂劲松 陈志刚 《中南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2011年第10期3078-3085,共8页
在无线接入网环境下,移动节点采用AODV路由协议,提出一种基于PPM(Probabilistic packet marking)的中继路径构造方法。移动节点以一定概率标记它中继的包,无线接入点收集被标记的包,1个专门服务器根据一定数量的被标记的包头中所含信息... 在无线接入网环境下,移动节点采用AODV路由协议,提出一种基于PPM(Probabilistic packet marking)的中继路径构造方法。移动节点以一定概率标记它中继的包,无线接入点收集被标记的包,1个专门服务器根据一定数量的被标记的包头中所含信息,依据一定算法构造中继路径。该方法的关键是一旦前1个节点标记了包,随后若干节点将针对被标记的包增添自身标记信息,以加快构造算法的收敛速度。研究结果表明:不同标记概率和标记次数对收敛包数和收敛时间有影响,当标记概率为0.2以及标记次数为4时可获得较好的仿真结果;与利用DSR(Dynamic source routing)的源路由信息来获得中继路径的方法相比,本文方法的IP包头开销明显降低。 展开更多
关键词 无线接入网 行为检测 中继路径 概率包标记
下载PDF
IP追踪中PPM算法的改进研究 被引量:5
5
作者 陈星星 徐红云 《计算机工程》 CAS CSCD 北大核心 2006年第21期164-166,共3页
概率包标记(PPM)是对拒绝服务(DoS)攻击进行IP追踪的一种实用而有效的方法。文章提出通过利用TTL域对原有PPM方案进行改进,减少了路径重构所需的数据包数量,提高了路径重构的效率。
关键词 IP追踪 分布式拒绝服务 概率包标记 TTL
下载PDF
一种基于路由器矢量边采样的IP追踪技术 被引量:9
6
作者 魏军 连一峰 +2 位作者 戴英侠 李闻 鲍旭华 《软件学报》 EI CSCD 北大核心 2007年第11期2830-2840,共11页
提出了一种新型的边采样方法"路由器矢量边采样"(RVES),使得概率包标记(probability packet marking,简称PPM)设备容易实现和部署.在图论模型上,RVES以网络接口替代路由器作为顶点,以路由器"矢量边"替代传统采样边... 提出了一种新型的边采样方法"路由器矢量边采样"(RVES),使得概率包标记(probability packet marking,简称PPM)设备容易实现和部署.在图论模型上,RVES以网络接口替代路由器作为顶点,以路由器"矢量边"替代传统采样边.该方法实施简单,标记概率的策略配置灵活,可以有效解决分布式拒绝服务(router's vector-edge-sampling,简称DDoS)攻击的重构问题.基于传统边采样的PPM相关技术依然适用于RVES方法.原理样机已经研制出并部署在Internet上.实验结果验证了该方法的有效性和可行性. 展开更多
关键词 IP追踪 ppm(probability packet marking) DoS(denial-of-service) DDoS(distributed denial-of-service) 网络安全
下载PDF
改进的压缩边分段采样算法 被引量:6
7
作者 闫巧 夏树涛 吴建平 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2006年第5期824-828,共5页
针对Savage等人的压缩边采样算法,提出一种改进的压缩边采样算法,该算法利用IP包头与分段相关的字段作为重载字段,增加了边信息存储所需要的空间,降低了重构过程的计算复杂度,并采用64位Hash作为误差效验以显著降低多个攻击者同时存在... 针对Savage等人的压缩边采样算法,提出一种改进的压缩边采样算法,该算法利用IP包头与分段相关的字段作为重载字段,增加了边信息存储所需要的空间,降低了重构过程的计算复杂度,并采用64位Hash作为误差效验以显著降低多个攻击者同时存在时重构路径的虚警率,而且通过对重构过程的算法优化进一步降低了计算复杂度.对重构路径所需要的包数、计算量和重构路径的虚警率进行比较,结果证明,改进算法远远超过原算法.将原算法重构路径所需要的计算量(所需要计算的Hash次数)从m8降低到3m2(其中m为在相同距离的攻击源个数)以下.在同时有20个攻击者时,原算法虚警率已经高达0.99,使其不可用.而改进算法在同时有1 000个攻击者的情况下的虚警概率仍然近似为0.因此改进的压缩边采样算法能够很好地应用到大规模DDoS攻击源追踪中. 展开更多
关键词 压缩边分段采样 概率包标记 IP追踪 拒绝服务攻击 分布式拒绝服务攻击
下载PDF
基于层次混合的高效概率包标记WSNs节点定位算法 被引量:3
8
作者 周先存 黎明曦 +3 位作者 陈振伟 徐英来 熊焰 李瑞霞 《电子与信息学报》 EI CSCD 北大核心 2014年第2期384-389,共6页
在利用概率包标记技术对无线传感器网络(WSN)恶意节点的追踪定位中,标记概率的确定是关键,直接影响到算法的收敛性,最弱链,节点负担等方面。该文分析并指出了基本概率包标记(BPPM)和等概率包标记(EPPM)方法的缺点,提出了一种层次式混合... 在利用概率包标记技术对无线传感器网络(WSN)恶意节点的追踪定位中,标记概率的确定是关键,直接影响到算法的收敛性,最弱链,节点负担等方面。该文分析并指出了基本概率包标记(BPPM)和等概率包标记(EPPM)方法的缺点,提出了一种层次式混合概率包标记(LMPPM)算法,可以克服以上算法的不足。该算法对无线传感器网络进行分簇,将每个簇看成一个大的"簇节点",整个网络由一些大的"簇节点"构成,每个"簇节点"内部又包含一定数量的传感器节点。在"簇节点"之间采用等概率包标记法,在"簇节点"内部采用基本概率包标记法。实验分析表明,该算法在收敛性、最弱链方面优于BPPM算法,在节点计算与存储负担方面优于EPPM算法,是在资源约束条件下的一种整体优化。 展开更多
关键词 无线传感器网络(WSN) 概率包标记(ppm) 溯源定位 分簇
下载PDF
一种改进的概率包标记方案 被引量:6
9
作者 张立莉 曹天杰 汤丽娟 《计算机工程》 CAS CSCD 北大核心 2008年第7期148-150,共3页
如何防御分布式拒绝服务攻击是当今最重要的网络安全问题之一。该文基于Savage等人提出的概率包标记方案,提出了改进方案,其只需4个有效分片就可以重构攻击路径,减少了IP的有效性验证次数,提高了重构攻击路径的速度。理论分析与实验结... 如何防御分布式拒绝服务攻击是当今最重要的网络安全问题之一。该文基于Savage等人提出的概率包标记方案,提出了改进方案,其只需4个有效分片就可以重构攻击路径,减少了IP的有效性验证次数,提高了重构攻击路径的速度。理论分析与实验结果证明了该方案的有效性。 展开更多
关键词 IP追踪 拒绝服务 分布式拒绝服务 概率包标记
下载PDF
一次性可变概率分片标记及其压缩标记 被引量:2
10
作者 胡汉平 王凌斐 +1 位作者 郭文轩 王祖喜 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2007年第3期16-18,共3页
提出了一次性可变概率分片标记方法,即对每一数据包从接入到受害主机的传输路径上的所有路由器至多对其进行一次标记,由此能够避免对任一数据包的重复标记;路由器根据数据包在网络上传输的距离d以概率1/(33-d)对其进行可变概率标记,使... 提出了一次性可变概率分片标记方法,即对每一数据包从接入到受害主机的传输路径上的所有路由器至多对其进行一次标记,由此能够避免对任一数据包的重复标记;路由器根据数据包在网络上传输的距离d以概率1/(33-d)对其进行可变概率标记,使受害主机可等概率地收集到攻击路径中各个路由器标记的数据包.在此基础上,根据传输路径上IP信息的相似性冗余,提出了压缩一次性可变概率分片标记方法.实验结果表明,提出的方法能够消除可变概率标记方法对数据包的重复标记问题,并显著减少反向追踪攻击源所需数据包的数目,提高了对攻击源定位的准确性和实时性. 展开更多
关键词 反向追踪 概率标记 分片标记 可变概率标记 重复标记
下载PDF
一种动-静态结合的概率包标记IP追踪方案 被引量:3
11
作者 费洪晓 李文兴 +1 位作者 覃思明 李钦秀 《计算机工程与应用》 CSCD 北大核心 2011年第9期103-105,共3页
大多数概率包标记IP追踪方案因为固定标记概率而存在最弱链问题,从而导致重构路径的弱收敛性,动态概率包标记虽然在这些方面有所改善,但仍有路由器的负担过重和存储空间要求过高的问题。可以用一种动-静态结合的概率包标记方案来解决上... 大多数概率包标记IP追踪方案因为固定标记概率而存在最弱链问题,从而导致重构路径的弱收敛性,动态概率包标记虽然在这些方面有所改善,但仍有路由器的负担过重和存储空间要求过高的问题。可以用一种动-静态结合的概率包标记方案来解决上述问题,通过分析表明该方案在收敛时间和最弱链问题上优于静态概率包标记,而在存储空间和路由器负担上优于动态概率包标记。 展开更多
关键词 概率包标记 收敛时间 最弱链 存储空间 路由器负担
下载PDF
一种新的无线传感器网络恶意节点追踪方法 被引量:4
12
作者 曾梅梅 蒋华 王鑫 《传感技术学报》 CAS CSCD 北大核心 2013年第1期122-127,共6页
无线传感器网络中缺少单一可信的路由设备,存在中间节点篡改包标记的问题,为解决这一问题,提出一种改进的节点采样包标记算法。该算法通过对ID和数据包进行HASH运算来产生水印,并把水印概率性标记到相应的标记区中,Sink节点根据标记信... 无线传感器网络中缺少单一可信的路由设备,存在中间节点篡改包标记的问题,为解决这一问题,提出一种改进的节点采样包标记算法。该算法通过对ID和数据包进行HASH运算来产生水印,并把水印概率性标记到相应的标记区中,Sink节点根据标记信息来实现对恶意节点的追踪。该算法能够有效地抵抗串通节点更改标记,把恶意节点定位在一跳范围之内。实验表明,改进后的算法可以有效地追踪到恶意节点,并将该方法与基于边标记的追踪方法进行对比,定位成功率得到提高。 展开更多
关键词 恶意节点 串通节点 概率性水印标记 包标记
下载PDF
基于动态概率包标记的IP追踪方法 被引量:2
13
作者 冯波 郭帆 余敏 《计算机工程》 CAS CSCD 北大核心 2010年第2期152-155,共4页
目前多数概率包标记都存在遗失标记信息、重构困难、准确率低等现象。针对该问题,提出一种基于动态概率包标记的IP追踪方法。采用动态标记概率代替原有的固定标记概率用于判断是否对数据包进行标记,应用更合适的概率对其标记。实验结果... 目前多数概率包标记都存在遗失标记信息、重构困难、准确率低等现象。针对该问题,提出一种基于动态概率包标记的IP追踪方法。采用动态标记概率代替原有的固定标记概率用于判断是否对数据包进行标记,应用更合适的概率对其标记。实验结果表明,该方法能解决标记覆盖问题,降低样本依赖性,提高准确率。 展开更多
关键词 IP追踪 分布式拒绝服务攻击 概率包标记 网络安全
下载PDF
一种基于反向确认的DDoS攻击源追踪模型 被引量:2
14
作者 荆一楠 屠鹏 +1 位作者 王雪平 张根度 《计算机工程》 CAS CSCD 北大核心 2007年第2期127-129,154,共4页
在分析高级随机包标记算法(AMS)的基础上,提出了一种基于反向确认的攻击源追踪模型,该模型不再需要AMS过强的假设前提。同时为了弥补其他自适应算法的不足,提出一种自适应边标记算法。理论分析和实验结果证明该算法不仅收敛时间短,而且... 在分析高级随机包标记算法(AMS)的基础上,提出了一种基于反向确认的攻击源追踪模型,该模型不再需要AMS过强的假设前提。同时为了弥补其他自适应算法的不足,提出一种自适应边标记算法。理论分析和实验结果证明该算法不仅收敛时间短,而且比AMS算法更稳定。 展开更多
关键词 分布式拒绝服务攻击 攻击源追踪 随机包标记
下载PDF
基于自治系统与动态概率包标记的DDoS攻击溯源优化方法 被引量:9
15
作者 沈学利 申杰 《计算机应用》 CSCD 北大核心 2015年第6期1705-1709,共5页
针对分布式拒绝服务(DDo S)攻击对于网络的严重威胁问题,提出基于自治系统(AS)与动态概率包标记(DPPM)的DDo S攻击溯源优化方法。在该方法中,设计了一种新的包标记方案,该方案设置两套标记,分别作为域标记和路由标记,用作域间溯源和域... 针对分布式拒绝服务(DDo S)攻击对于网络的严重威胁问题,提出基于自治系统(AS)与动态概率包标记(DPPM)的DDo S攻击溯源优化方法。在该方法中,设计了一种新的包标记方案,该方案设置两套标记,分别作为域标记和路由标记,用作域间溯源和域内溯源。域标记和路由标记过程同时进行,标记过程采用动态包标记的方法。最后,通过域间和域内的路径重构实现对攻击节点的快速溯源。实验结果表明该算法是高效、可行的,能为DDo S攻击的防范提供重要依据。 展开更多
关键词 分布式拒绝服务攻击 自治系统 动态概率包标记 域间溯源 域内溯源
下载PDF
防TTL值欺骗的数据包标记算法研究 被引量:2
16
作者 刘渊 李秀珍 朱晓键 《计算机工程与应用》 CSCD 北大核心 2008年第23期127-129,共3页
分布式拒绝服务攻击是目前最难处理的网络难题之一,针对分布式拒绝服务攻击提出了多种应对方案,这些方案都各有优缺点,但其中自适应概率包标记受到了广泛地重视和运用。针对攻击者对TTL初始值的伪造提出了一种自适应策略,有利于防止TTL... 分布式拒绝服务攻击是目前最难处理的网络难题之一,针对分布式拒绝服务攻击提出了多种应对方案,这些方案都各有优缺点,但其中自适应概率包标记受到了广泛地重视和运用。针对攻击者对TTL初始值的伪造提出了一种自适应策略,有利于防止TTL值的伪造,减少路由器处理器的负担,节省了IP包头的空间。 展开更多
关键词 分布式拒绝服务 包标记 自适应概率包标记 IP回溯
下载PDF
IP溯源技术 被引量:3
17
作者 仇小锋 陈鸣 《电子测量与仪器学报》 CSCD 2004年第1期88-91,共4页
拒绝服务攻击对网络带来的危害越来越严重。本文介绍了一种新的应对此类攻击的技术———IP溯源 (Traceback)技术。首先介绍了Traceback的基本思想 ,然后讨论了其实现的基本方法 ,并对概率分组标记方法进行了较详细的阐述 。
关键词 IP溯源技术 拒绝服务 概率分组标记 分组追踪 计算机网络
下载PDF
IP追踪中概率包标记算法研究 被引量:2
18
作者 奚洋 夏洪山 《计算机工程与设计》 CSCD 北大核心 2009年第12期2899-2901,2904,共4页
在对概率包标记算法分析的基础上给出了一种动态概率包标记策略ADPPM。该算法利用标记域中的distance域确定标记概率,并采用点标记与边标记的结合对封包进行标记,提升了封包来源回溯的效率,让受害者用最少的反查信息就可以重建攻击路径... 在对概率包标记算法分析的基础上给出了一种动态概率包标记策略ADPPM。该算法利用标记域中的distance域确定标记概率,并采用点标记与边标记的结合对封包进行标记,提升了封包来源回溯的效率,让受害者用最少的反查信息就可以重建攻击路径。实验测试结果表明,该方案可以减少反查所需的封包数,因而减少反查所需时间,可以更有效地发现攻击源。 展开更多
关键词 网络安全 IP追踪 分布式拒绝服务 概率包标记 生存时间
下载PDF
一种新的IP溯源追踪方案 被引量:1
19
作者 张敏 赵红杰 熊安萍 《计算机工程与应用》 CSCD 北大核心 2011年第30期83-85,97,共4页
在匿名DDoS攻击源追踪算法中,Savage等人提出的压缩边分段采样算法(CEFS)以其高效性和灵活性成为业内关注的焦点,但是该算法在重构路径时所需数据包数、分片组合次数方面存在不足。针对这些问题提出一种基于CEFS改进的算法,只需两个有... 在匿名DDoS攻击源追踪算法中,Savage等人提出的压缩边分段采样算法(CEFS)以其高效性和灵活性成为业内关注的焦点,但是该算法在重构路径时所需数据包数、分片组合次数方面存在不足。针对这些问题提出一种基于CEFS改进的算法,只需两个有效的分片就可以进行溯源,同时利用路由器身份标识字段减少了重构路径时分段的组合数,提高了溯源的时效性,理论分析和实验结果证明了该方案的有效性。 展开更多
关键词 拒绝式服务 概率包标记 路由器身份标识 IP追踪
下载PDF
重叠哈希分片的概率包标记方法 被引量:1
20
作者 闫巧 宁土文 《计算机工程》 CAS CSCD 北大核心 2011年第17期11-14,共4页
针对压缩边分片采样算法复杂度和重构路径误报率过高的问题,提出一种改进的压缩边分片采样概率包标记方法,即重叠哈希分片(OHF)的概率包标记方法。该方法在不增加包标记位的前提下,通过构造相邻的IP哈希分片之间的4位哈希关系,降低重构... 针对压缩边分片采样算法复杂度和重构路径误报率过高的问题,提出一种改进的压缩边分片采样概率包标记方法,即重叠哈希分片(OHF)的概率包标记方法。该方法在不增加包标记位的前提下,通过构造相邻的IP哈希分片之间的4位哈希关系,降低重构算法复杂度,同时改善边采样误报率。在NS2环境下的仿真实验表明了OHF方法的有效性。 展开更多
关键词 IP追踪 概率包标记 动态概率包标记 压缩边分片采样 分布式拒绝服务
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部