检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李鸿彬[1,2] 林浒 吕昕[1,2] 杨雪华[3]
机构地区:[1]中国科学院沈阳计算技术研究所,沈阳110168 [2]中国科学院研究生院,北京100039 [3]沈阳师范大学教育技术学院,沈阳110034
出 处:《计算机工程》2013年第2期119-124,共6页Computer Engineering
基 金:国家水体污染控制与治理科技重大专项基金资助项目(2009ZX07528-006-05)
摘 要:根据会话初始协议(SIP)拒绝服务攻击的原理和方式,将阈值动态调整和实时动态防御相结合,提出一种抵御SIP洪泛攻击的防御模型,利用卡方流量判定模型与累计和统计模型动态调整阈值,并检测SIP洪泛攻击,通过IP防御模型动态抵御基于IP的SIP洪泛攻击。实验结果表明,该模型可以实时、高效地检测SIP洪泛攻击,在异常发生时有效防止SIP/IMS服务器被攻击。By analyzing the principle,mode,characteristics of Denial of Service(DoS) attack aiming at Session Initiation Protocol(SIP) and flooding attack faced by SIP network,this paper proposes a prevention model combining a dynamic threshold adjustment with real-time dynamic prevention for SIP flooding attack.It can dynamically adjust the threshold and detect SIP flooding attack through chi-square traffic judging mode and cumulative statistics mode,and can dynamically prevent IP-based SIP flooding attacks with IP defense model.Experimental result shows that the model can effectively detect and prevent the SIP flooding attack,and reduce the probability of SIP/IMS server being attacked when SIP network is on the abnormity.
关 键 词:会话初始协议 拒绝服务攻击 洪泛攻击 卡方流量 累计和 IP防御模型
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.67