-
题名防范DDOS的IP TraceBack技术
被引量:2
- 1
-
-
作者
刘宁舜
陈建二
王建新
-
机构
中南大学信息科学与工程学院
-
出处
《信息网络安全》
2003年第11期48-49,共2页
-
文摘
分布式拒绝服务攻击是当前网络发展面临的重大隐患之一。而防御分布式拒绝服务攻击的难点在于攻击者通常会使用虚假源IP地址的手段来欺骗受害者。IP TraceBack技术有效的解决了这个问题,即使攻击者任意地篡改源IP地址,IP TraceBack技术仍然可以找到攻击者所在的位置。本文对当前比较成熟的几种IP TraceBack技术做了详细介绍,并在此基础之上对这几种技术的优缺点做了比较和分析,最后进一步指出了IP TraceBack技术未来研究的方向。
-
关键词
网络管理员
路由器
数据包
分布式拒绝服务攻击
网络带宽
DDOS
iptraceback技术
计算机网络
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于自适应包标记的DDoS攻击源的定位研究
被引量:1
- 2
-
-
作者
刘渊
朱晓建
陈彦
-
机构
江南大学信息工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2008年第10期2477-2478,2482,共3页
-
基金
国防基础研究基金项目(A1420061266)
-
文摘
防御分布式拒绝服务攻击是当前网络安全中最难解决的问题之一。在自适应包标记的基础上,提出了有效计算攻击图各个路由器的本地发包率的方法,进一步提出了受害者重构攻击路径和定位攻击源的方法。受害者只要利用收集到的数据包就能更快更准的定位攻击源。
-
关键词
攻击源定位
IP追踪
拒绝服务攻击
分布式拒绝服务攻击
自适应包标记
-
Keywords
attackers locating
iptraceback
denial of service attacks
distributed denialofserviceattacks
adaptive parketmarking
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于流量优化的包标记IP追踪策略研究
- 3
-
-
作者
周曜
徐长江
徐佳
刘凤玉
-
机构
南京理工大学计算机科学与技术学院
海军兵种指挥学院
-
出处
《计算机科学》
CSCD
北大核心
2008年第7期84-87,共4页
-
基金
国家自然科学基金资助项目(60273035)
-
文摘
传统的攻击源追踪方案在面对大规模DDoS攻击时,重构路径的收敛速度往往过慢。文中提出一种根据DDoS流量分布优化的随机包标记策略OMS(Optimized Marking Scheme),该策略通过在IP报头中插入控制信息,使标记包采样概率在攻击路径上随终点的距离递增,从而更远处的标记包能够以更高的概率到达终点。仿真试验的结果表明,OMS收敛速度较以往的方案有了明显的提高。
-
关键词
DDOS
攻击源追踪
流量分布
-
Keywords
DDoS, iptraceback,Traffic distribution
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TK172
[动力工程及工程热物理—热能工程]
-
-
题名IPv6下确定性包标记追踪
被引量:1
- 4
-
-
作者
杨小红
郑玮琨
-
机构
深圳信息职业技术学院信息中心
-
出处
《深圳信息职业技术学院学报》
2016年第3期37-41,共5页
-
基金
市厅级资助项目(JCYJ20130401095947222)
校级资助项目(lg201416)
-
文摘
IP追踪技术的动力源于识别IP包的攻击源,有利实时阻断隔离DDOS等网络攻击。目前的IP追踪方法大多是使用IPV4包头中很少使用的16位标示域保存经过的路由器信息。不适用于IPv6环境。本文阐明了IPv6环境下确定性包标记(DPM)算法的实现,此算法克服IPv4环境下DPM算法的两个典型缺陷,且容易实现,追踪效率高,具有单包追踪攻击源的功能。
-
关键词
IPV6
DDOS
IP追踪
确定性包标记
-
Keywords
IPv6
DDOS
iptraceback
DPM
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于动态概率的多条标记IP追踪方法
被引量:2
- 5
-
-
作者
刘红
陈秀真
严庆蕾
-
机构
上海交通大学信息安全工程学院
-
出处
《信息安全与通信保密》
2013年第3期66-69,共4页
-
基金
国家自然科学基金资助
项目名称"基于彩色空间特征分析的数字图像被动防伪鉴定研究"(批准号:61071152)
-
文摘
针对动态概率包标记方法中标记空间受限问题,在现有动态概率算法的基础上,将动态概率包标记与多条标记思想相结合,设计了一种新的多条标记方法:n倍多条标记方法来完成IP追踪过程,并设计了相应模拟实验来测试该方法。实验结果表明,该方法完成IP追踪所需攻击包数是现有动态概率包标记方法的1/n。实验测试表明,n倍多条标记方法具备良好的可行性,可有效追踪ICMP洪水攻击。
-
关键词
动态概率包标记
n倍多条标记
IP追踪
ICMP洪水
-
Keywords
DPPM
n-Muhi-DPPM
iptraceback
ICMPflood
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-