DDoS(Distributed Denial of Service),即"分布式拒绝服务"攻击,DDoS攻击的本质是通过不对等的方式,对目标机发出非正常服务要求,耗尽目标机本身的资源,使其无法提供正常服务,具有较大的危害性。传统的基于流量分析和阈值策...DDoS(Distributed Denial of Service),即"分布式拒绝服务"攻击,DDoS攻击的本质是通过不对等的方式,对目标机发出非正常服务要求,耗尽目标机本身的资源,使其无法提供正常服务,具有较大的危害性。传统的基于流量分析和阈值策略的防范机制使用单阈值或双阈值来判断攻击行为,虽然可以较为便捷地实现DDoS防范,然而这样也导致防范精度较低。文中针对基于流量阈值的基础上提出反馈型多阈值过滤机制,通过建立将回收圈的统计数据反馈给阈值的计算机制,有效地提高了攻击防范精度。仿真实验证明,该系统相对于以前的技术,其具备较高的防范精度。展开更多
应用层多播(ALM)作为IP多播的替代在互联网中得到广泛的应用。提出一个基于优先级的动态分层应用层多播模型CDMP(The Classified Dynamic Model Based on the Priority in Application-Level Multicast)。该模型通过对不同性质的结点的...应用层多播(ALM)作为IP多播的替代在互联网中得到广泛的应用。提出一个基于优先级的动态分层应用层多播模型CDMP(The Classified Dynamic Model Based on the Priority in Application-Level Multicast)。该模型通过对不同性质的结点的分层来搭建整个架构,通过分域将性质接近的结点放在一起以保证数据传输的效率和数据共享的公正性,并且减少了结点寻找路由的代价,加快了当结点失败时的路由修复速度。通过分析和仿真证明,CDMP协议具有良好的上述性质。展开更多
文摘DDoS(Distributed Denial of Service),即"分布式拒绝服务"攻击,DDoS攻击的本质是通过不对等的方式,对目标机发出非正常服务要求,耗尽目标机本身的资源,使其无法提供正常服务,具有较大的危害性。传统的基于流量分析和阈值策略的防范机制使用单阈值或双阈值来判断攻击行为,虽然可以较为便捷地实现DDoS防范,然而这样也导致防范精度较低。文中针对基于流量阈值的基础上提出反馈型多阈值过滤机制,通过建立将回收圈的统计数据反馈给阈值的计算机制,有效地提高了攻击防范精度。仿真实验证明,该系统相对于以前的技术,其具备较高的防范精度。
文摘应用层多播(ALM)作为IP多播的替代在互联网中得到广泛的应用。提出一个基于优先级的动态分层应用层多播模型CDMP(The Classified Dynamic Model Based on the Priority in Application-Level Multicast)。该模型通过对不同性质的结点的分层来搭建整个架构,通过分域将性质接近的结点放在一起以保证数据传输的效率和数据共享的公正性,并且减少了结点寻找路由的代价,加快了当结点失败时的路由修复速度。通过分析和仿真证明,CDMP协议具有良好的上述性质。