一种基于分片包标记的改进方案  

An improved scheme based on fragment marking scheme

在线阅读下载全文

作  者:袁志勇[1] 周肆清[1] 

机构地区:[1]中南大学信息科学与工程学院,长沙410083

出  处:《计算机应用》2009年第2期357-359,391,共4页journal of Computer Applications

摘  要:分布式拒绝服务(DDoS)攻击已经对Internet安全构成巨大威胁。由于TCP/IP协议本身的缺陷以及Internet的无状态性,使受害者对攻击源的确定变得十分困难。在深入研究分片包标记方案的基础上,扩展了标记空间,设立了一个分组域来区分数据包来自于哪一分组的路由器。这样,在重构攻击路径时只需要少量的分片组合就可以验证一条边是否在实际的攻击路径中,从而缩短了收敛时间,并减少了误报数。Distributed denial-of-service(DDoS) attacks pose a grave threat to the security of Internet today.Since TCP/IP is a stateless protocol and it also has defect in design,it is quite difficult to determine the actual source of the attack.Based on the research of Fragment Marking Scheme,an improved scheme was presented,which extended the marking field.By adding a new group-ID field,a packet can be distinguished from different router groups.Fewer fragment combinations were required to verify if an edge was in th...

关 键 词:拒绝服务攻击 分布式拒绝服务攻击 IP追踪 分片包标记 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象