期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于自治系统与动态概率包标记的DDoS攻击溯源优化方法
被引量:
9
1
作者
沈学利
申杰
《计算机应用》
CSCD
北大核心
2015年第6期1705-1709,共5页
针对分布式拒绝服务(DDo S)攻击对于网络的严重威胁问题,提出基于自治系统(AS)与动态概率包标记(DPPM)的DDo S攻击溯源优化方法。在该方法中,设计了一种新的包标记方案,该方案设置两套标记,分别作为域标记和路由标记,用作域间溯源和域...
针对分布式拒绝服务(DDo S)攻击对于网络的严重威胁问题,提出基于自治系统(AS)与动态概率包标记(DPPM)的DDo S攻击溯源优化方法。在该方法中,设计了一种新的包标记方案,该方案设置两套标记,分别作为域标记和路由标记,用作域间溯源和域内溯源。域标记和路由标记过程同时进行,标记过程采用动态包标记的方法。最后,通过域间和域内的路径重构实现对攻击节点的快速溯源。实验结果表明该算法是高效、可行的,能为DDo S攻击的防范提供重要依据。
展开更多
关键词
分布式拒绝服务攻击
自治系统
动态
概率
包
标记
域间溯源
域内溯源
在线阅读
下载PDF
职称材料
重叠哈希分片的概率包标记方法
被引量:
1
2
作者
闫巧
宁土文
《计算机工程》
CAS
CSCD
北大核心
2011年第17期11-14,共4页
针对压缩边分片采样算法复杂度和重构路径误报率过高的问题,提出一种改进的压缩边分片采样概率包标记方法,即重叠哈希分片(OHF)的概率包标记方法。该方法在不增加包标记位的前提下,通过构造相邻的IP哈希分片之间的4位哈希关系,降低重构...
针对压缩边分片采样算法复杂度和重构路径误报率过高的问题,提出一种改进的压缩边分片采样概率包标记方法,即重叠哈希分片(OHF)的概率包标记方法。该方法在不增加包标记位的前提下,通过构造相邻的IP哈希分片之间的4位哈希关系,降低重构算法复杂度,同时改善边采样误报率。在NS2环境下的仿真实验表明了OHF方法的有效性。
展开更多
关键词
IP追踪
概率
包
标记
动态
概率
包
标记
压缩边分片采样
分布式拒绝服务
在线阅读
下载PDF
职称材料
面向拒绝服务攻击的多标签IP返回追踪新方法
被引量:
1
3
作者
陈秀真
李生红
+1 位作者
凌屹东
李建华
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2013年第10期13-17,共5页
针对网络安全中拒绝服务攻击难以防御的特点,提出面向拒绝服务攻击的多标签IP返回追踪方法(iTrace-DPPM),用以识别基于互联网控制报文协议(ICMP)的直接和反射式拒绝服务攻击的真实源地址。该方法首先结合ICMP数据段大小及最大传输单元阀...
针对网络安全中拒绝服务攻击难以防御的特点,提出面向拒绝服务攻击的多标签IP返回追踪方法(iTrace-DPPM),用以识别基于互联网控制报文协议(ICMP)的直接和反射式拒绝服务攻击的真实源地址。该方法首先结合ICMP数据段大小及最大传输单元阀值,计算单一ICMP数据报文可携带的路由标记数,再根据数据包的幸存时间推断路由器与攻击源头的距离,将路由器的标记概率设定为距离的倒数,并针对每个标记域独立地执行概率标记算法,最后受害目标根据接收的标记信息,实现转发路径的重构及源头识别。与已有的动态概率包标记方法相比,iTrace-DPPM方法具有路径重构所需数据包少、支持部分部署及无额外负载的优点。NS2环境下的模拟实验结果证实,路径重构所需的攻击包数降为DPPM方法的路由标记数的倒数。
展开更多
关键词
网络安全
IP返回追踪
拒绝服务攻击
动态概率标记
多标签
在线阅读
下载PDF
职称材料
基于认证的反射DDoS源追踪新方案研究
被引量:
3
4
作者
胡志刚
戴诏
张健
《计算机应用》
CSCD
北大核心
2007年第1期98-101,共4页
利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过...
利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过滤掉攻击者伪造的垃圾数据包。采用基于密钥集序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。
展开更多
关键词
消息认证码
分布式反射拒绝服务攻击
IP追踪
动态
概率
包
标记
在线阅读
下载PDF
职称材料
题名
基于自治系统与动态概率包标记的DDoS攻击溯源优化方法
被引量:
9
1
作者
沈学利
申杰
机构
辽宁工程技术大学电子与信息工程学院
出处
《计算机应用》
CSCD
北大核心
2015年第6期1705-1709,共5页
文摘
针对分布式拒绝服务(DDo S)攻击对于网络的严重威胁问题,提出基于自治系统(AS)与动态概率包标记(DPPM)的DDo S攻击溯源优化方法。在该方法中,设计了一种新的包标记方案,该方案设置两套标记,分别作为域标记和路由标记,用作域间溯源和域内溯源。域标记和路由标记过程同时进行,标记过程采用动态包标记的方法。最后,通过域间和域内的路径重构实现对攻击节点的快速溯源。实验结果表明该算法是高效、可行的,能为DDo S攻击的防范提供重要依据。
关键词
分布式拒绝服务攻击
自治系统
动态
概率
包
标记
域间溯源
域内溯源
Keywords
Distributed Denial of Service (DDoS) attack
Autonomous System (AS)
Dynamic Probabilistic Packet- Marking (DPPM)
inter-domain tracing
in-domain tracing
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
重叠哈希分片的概率包标记方法
被引量:
1
2
作者
闫巧
宁土文
机构
深圳大学计算机与软件学院
深圳大学信息工程学院
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第17期11-14,共4页
基金
国家自然科学基金资助项目"Non-coherent网络中的纠错码及其应用"(60972011)
文摘
针对压缩边分片采样算法复杂度和重构路径误报率过高的问题,提出一种改进的压缩边分片采样概率包标记方法,即重叠哈希分片(OHF)的概率包标记方法。该方法在不增加包标记位的前提下,通过构造相邻的IP哈希分片之间的4位哈希关系,降低重构算法复杂度,同时改善边采样误报率。在NS2环境下的仿真实验表明了OHF方法的有效性。
关键词
IP追踪
概率
包
标记
动态
概率
包
标记
压缩边分片采样
分布式拒绝服务
Keywords
IP traceback
Probabilistic Packet Marking(PPM)
Dynamic Probabilistic Packet Marking(DPPM)
compressed edge fragment sampling
Distributed Denial of Service(DDoS)
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
面向拒绝服务攻击的多标签IP返回追踪新方法
被引量:
1
3
作者
陈秀真
李生红
凌屹东
李建华
机构
西安交通大学制造系统工程国家重点实验室
上海交通大学信息安全工程学院
上海交通大学电子信息与电气工程学院
出处
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2013年第10期13-17,共5页
基金
国家科技支撑计划资助项目(2012BAH38B04)
国家自然科学基金资助项目(61271316)
机械制造系统工程国家重点实验室开放基金资助项目(sklms 2012005)
文摘
针对网络安全中拒绝服务攻击难以防御的特点,提出面向拒绝服务攻击的多标签IP返回追踪方法(iTrace-DPPM),用以识别基于互联网控制报文协议(ICMP)的直接和反射式拒绝服务攻击的真实源地址。该方法首先结合ICMP数据段大小及最大传输单元阀值,计算单一ICMP数据报文可携带的路由标记数,再根据数据包的幸存时间推断路由器与攻击源头的距离,将路由器的标记概率设定为距离的倒数,并针对每个标记域独立地执行概率标记算法,最后受害目标根据接收的标记信息,实现转发路径的重构及源头识别。与已有的动态概率包标记方法相比,iTrace-DPPM方法具有路径重构所需数据包少、支持部分部署及无额外负载的优点。NS2环境下的模拟实验结果证实,路径重构所需的攻击包数降为DPPM方法的路由标记数的倒数。
关键词
网络安全
IP返回追踪
拒绝服务攻击
动态概率标记
多标签
Keywords
network security
IP traceback
denial of service attacks
dynamic probabilistic marking
multiple tags
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于认证的反射DDoS源追踪新方案研究
被引量:
3
4
作者
胡志刚
戴诏
张健
机构
中南大学信息科学与工程学院
出处
《计算机应用》
CSCD
北大核心
2007年第1期98-101,共4页
基金
湖南省自然科学基金资助项目(05JJ30119)
文摘
利用基于密钥集序列的消息认证码理论,以动态概率包标记和现代代数理论为基础,针对当前危害甚大的分布式反射拒绝服务攻击,提出了一种新的基于认证的源IP追踪方案。通过采用一种新的动态概率序列,既达到了较高的追踪收敛率,又能有效过滤掉攻击者伪造的垃圾数据包。采用基于密钥集序列的HMAC算法,对标记信息进行认证,防止攻击者修改已有的标记信息,达到较高的安全性和抗干扰性。
关键词
消息认证码
分布式反射拒绝服务攻击
IP追踪
动态
概率
包
标记
Keywords
HMAC( Keyed-Hashing for Message Authentication)
DRDoS( Distributed Reflection Denial of Service)
IP traceback
dynamic probahilistic packet marking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于自治系统与动态概率包标记的DDoS攻击溯源优化方法
沈学利
申杰
《计算机应用》
CSCD
北大核心
2015
9
在线阅读
下载PDF
职称材料
2
重叠哈希分片的概率包标记方法
闫巧
宁土文
《计算机工程》
CAS
CSCD
北大核心
2011
1
在线阅读
下载PDF
职称材料
3
面向拒绝服务攻击的多标签IP返回追踪新方法
陈秀真
李生红
凌屹东
李建华
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2013
1
在线阅读
下载PDF
职称材料
4
基于认证的反射DDoS源追踪新方案研究
胡志刚
戴诏
张健
《计算机应用》
CSCD
北大核心
2007
3
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部