检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中南大学信息科学与工程学院,湖南长沙410083
出 处:《计算机应用》2007年第1期98-101,共4页journal of Computer Applications
基 金:湖南省自然科学基金资助项目(05JJ30119)
摘 要:利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过滤掉攻击者伪造的垃圾数据包。采用基于密钥集序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。Based on the Keyed-Hashing for Message Authentication (HMAC) with Key Collection Exposure, Dynamic Probahilistic Packet Marking and modem algebraic theoretics, a new Authenticated IP Traceback Scheme against DRDoS/DDoS was proposed. The results show that the scheme can achieve greater astringency and higher efficiency by adopting a new dynamic probability value sequence, and prevent the marking information from being tampered by using HMAC for authentication, thus this scheme is secure and robust.
关 键 词:消息认证码 分布式反射拒绝服务攻击 IP追踪 动态概率包标记
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.200