检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]徐州工程学院,江苏徐州221008 [2]中国矿业大学信电学院,江苏徐州221116
出 处:《徐州工程学院学报(自然科学版)》2012年第2期73-78,共6页Journal of Xuzhou Institute of Technology(Natural Sciences Edition)
基 金:徐州工程学院科研项目(XKY2009112)
摘 要:在基本概率包标记的基础上,提出了一种新的攻击源追踪方案.该方案采用自适应概率标记数据包,在标记过程中采用了认证的方式,避免了数据包重复标记的出现,并增加了标注来存放头节点IP地址的Hash值,在路径重构时根据距离和标注把重构数据包划分为不同的子集.改进方案重构攻击路径时不需要网络拓扑信息,理论和实验表明该方法在收敛性、误报数和安全性方面都有很大的改进.An improved attack source tracing scheme based on the basic package marking is proposed, which uses adaptive probability marking packet, and uses authenticated method in the marking process, avoids duplication of packets marking and adds label to hold the start node's hash value of IP address, the packets are divided into different subsets based on distance and label when doing path reconstruction. The improved scheme does not require the information of network topology, and its convergence, number of false alarms, and security have been greatly improved through theory analysis and simulation experiments.
关 键 词:分布式拒绝服务攻击 IP追踪 概率包标记 自适应概率标记
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.17.156.160