检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:梁爽[1]
机构地区:[1]沈阳理工大学应用技术学院,辽宁抚顺113122
出 处:《计算机应用与软件》2012年第7期286-287,297,共3页Computer Applications and Software
摘 要:目前,基于包标记的IP追踪和攻击包识别技术是有效防御分布式拒绝服务攻击的主要手段之一。提出一种基于确定包标记的防御新方法通过在子网中增加跟踪服务器,改变EPS编码方式,并通过边界路由器来追踪和识别攻击数据包。实验表明,方法具有追踪攻击源数量大,没有误报率,可以实现攻击包识别、单包追踪和有效保护网络拓扑的隐秘性等优点。Currently, IP tracking based on packet marking and attacking package recognition technology is one of the main means for effective protection against DDOS attacks. A new defense method based on determined package marking is proposed in the paper, which, through adding tacking servers within a sub-network, alters EPS coding method, furthermore through border routers, tracks and identifies attack packets. Experimental results have shown that the method bears such advantages as tracking a large number of attack sources, zero false alarm rates, identifying attack packets, tracking sinKle packet and effectively protectin~ network tooolo~ privacy etc.
关 键 词:分布式拒绝服务 攻击 防御 包标记 确定性 IP追踪 攻击包识别
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.200