基于URPF和精确ACL的DRDoS协同处置方法研究  被引量:2

在线阅读下载全文

作  者:张可 袁洋 程绍银[3] 丁彬勇 

机构地区:[1]国家计算机网络应急技术处理协调中心安徽分中心,安徽230041 [2]中国联通安徽省分公司网络运营部,安徽230071 [3]中国科学技术大学网络空间安全学院,安徽230027 [4]中国移动通信集团安徽有限公司网管中心,安徽230031

出  处:《网络安全技术与应用》2019年第8期18-22,共5页Network Security Technology & Application

摘  要:DRDoS攻击通过伪造地址来隐藏攻击源,具有放大效果显著、治理追溯困难的特点,给安全事件的溯源和响应处置造成了很大困难。本文给出一种基于URPF和精确ACL的DRDoS协同处置方法,实现全流程精确处置DRDoS攻击。实验结果表明,该方法有效地阻止了DRDoS攻击。在安徽联通骨干网大规模应用后,CNCERT的监测数据证实骨干路由器已无反射攻击流量出现。

关 键 词:网络安全 DDOS攻击 IP源地址伪造 URPF ACL 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象