-
题名可动态扩展的高效单包溯源方法
被引量:3
- 1
-
-
作者
鲁宁
王尚广
李峰
史闻博
杨放春
-
机构
东北大学信息科学与工程学院
网络与交换技术国家重点实验室(北京邮电大学)
-
出处
《软件学报》
EI
CSCD
北大核心
2018年第11期3554-3574,共21页
-
基金
国家自然科学基金(61601107
61402094
+2 种基金
61472074)
河北省自然科学基金(F2015501122)
辽宁省科研博士启动基金(F201501143)~~
-
文摘
由于能够隐藏攻击位置、避开攻击过滤、窃取用户隐私和增强攻击危害,IP匿名已被各类网络攻击广泛使用并造成极大的危害.为此,研究者们提出了IP溯源——一种能够在匿名攻击发生后揭露攻击主机身份的追踪技术.鉴于已有的IP溯源研究在面对大规模网络时存在扩展性差、处理开销大、拓扑隐私泄露等问题,提出了一种可动态扩展的高效单包溯源方法,简称SEE.该方法采用域间和域内相分离的层次化系统架构模型来弱化自治域之间的溯源联系、避免拓扑隐私泄露,并通过域内溯源网络构建、域内溯源地址分配、域内路径指纹建立和提取、域间反匿名联盟构建和域内到域间的平稳过渡等策略来改善系统的扩展性和处理开销.通过理论分析和基于大规模真实和人工互联网拓扑的仿真实验,结果表明,相对于以往方案,SEE在高效性和扩展性方面确实有了很大的改善.
-
关键词
网络安全
拒绝服务攻击
IP匿名
IP溯源
单包溯源
-
Keywords
network security
DoS attacks
IP spoofing
IP traceback
single-packet tracebaek
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种基于源的DDoS攻击防御系统的设计
- 2
-
-
作者
刘利
苏德富
郑华
-
机构
广东省惠州学院计算机科学系
广西大学计算机与电子信息学院
广西财经学院计算机与信息管理系
-
出处
《现代计算机》
2006年第5期31-34,共4页
-
文摘
当前拒绝服务攻击工具随处可得,且易操作,使得分布式拒绝服务攻击发生的频率越来越高,此类攻击已被公认为互联网上最难解决的问题之一。本文主要基于R.Mahajan等提出的防范模型,将随机边标记和过滤机制相结合,设计了基于随机边标记的DDoS攻击防范系统。此系统可以充分利用IP回溯和过滤机制的优点,并相互弥补其不足。相对R.Mahajan等的方法来说,能更好地保护合法用户的请求及攻击源与受害者之间的网络带宽资源。
-
关键词
IP回溯
分布式拒绝服务攻击
随机边标记
-
Keywords
IP tracebaek
Distributed Denial of Service
Probabilistic Edge Marking
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
U674.703.5
[交通运输工程—船舶及航道工程]
-