基于认证的反射DDoS源追踪新方案研究  被引量:3

New research on DDoS/DRDoS attacks IP traceback based on HMAC

在线阅读下载全文

作  者:胡志刚[1] 戴诏[1] 张健[1] 

机构地区:[1]中南大学信息科学与工程学院,湖南长沙410083

出  处:《计算机应用》2007年第1期98-101,共4页journal of Computer Applications

基  金:湖南省自然科学基金资助项目(05JJ30119)

摘  要:利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过滤掉攻击者伪造的垃圾数据包。采用基于密钥集序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。Based on the Keyed-Hashing for Message Authentication (HMAC) with Key Collection Exposure, Dynamic Probahilistic Packet Marking and modem algebraic theoretics, a new Authenticated IP Traceback Scheme against DRDoS/DDoS was proposed. The results show that the scheme can achieve greater astringency and higher efficiency by adopting a new dynamic probability value sequence, and prevent the marking information from being tampered by using HMAC for authentication, thus this scheme is secure and robust.

关 键 词:消息认证码 分布式反射拒绝服务攻击 IP追踪 动态概率包标记 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象