DDOS防御的新方法  被引量:1

A NEW DDOS DEFENSE METHOD

在线阅读下载全文

作  者:梁爽[1] 

机构地区:[1]沈阳理工大学应用技术学院,辽宁抚顺113122

出  处:《计算机应用与软件》2012年第7期286-287,297,共3页Computer Applications and Software

摘  要:目前,基于包标记的IP追踪和攻击包识别技术是有效防御分布式拒绝服务攻击的主要手段之一。提出一种基于确定包标记的防御新方法通过在子网中增加跟踪服务器,改变EPS编码方式,并通过边界路由器来追踪和识别攻击数据包。实验表明,方法具有追踪攻击源数量大,没有误报率,可以实现攻击包识别、单包追踪和有效保护网络拓扑的隐秘性等优点。Currently, IP tracking based on packet marking and attacking package recognition technology is one of the main means for effective protection against DDOS attacks. A new defense method based on determined package marking is proposed in the paper, which, through adding tacking servers within a sub-network, alters EPS coding method, furthermore through border routers, tracks and identifies attack packets. Experimental results have shown that the method bears such advantages as tracking a large number of attack sources, zero false alarm rates, identifying attack packets, tracking sinKle packet and effectively protectin~ network tooolo~ privacy etc.

关 键 词:分布式拒绝服务 攻击 防御 包标记 确定性 IP追踪 攻击包识别 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象