期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
区分服务中一种TCP友好的公平数据包标记算法 被引量:2
1
作者 刘正蓝 朱淼良 董亚波 《电子与信息学报》 EI CSCD 北大核心 2004年第3期466-472,共7页
在DiffServ网络中,存在一些对带宽利用的不公平性。为了解决这些不公平性,该文提出了一种基于TSW的标记算法,称之为TCP友好的公平数据包标记算法,它能以一种近似按比例的方式在各个汇聚流之间公平地分配网络中的剩余带宽,同时还能在汇... 在DiffServ网络中,存在一些对带宽利用的不公平性。为了解决这些不公平性,该文提出了一种基于TSW的标记算法,称之为TCP友好的公平数据包标记算法,它能以一种近似按比例的方式在各个汇聚流之间公平地分配网络中的剩余带宽,同时还能在汇聚流内部对TCP流和UDP流进行公平的带宽分配。通过仿真试验对算法进行了验证,并与其它几种标记算法进行比较,结果证实本算法比其它几种算法具有更好的公平性。 展开更多
关键词 区分服务 TCP友好 数据包标记算法 DIFFSERV 服务质量 互联网
在线阅读 下载PDF
基于事务的概率标记数据包的IP回溯
2
作者 苏进胜 谢彦峰 张忠林 《兰州交通大学学报》 CAS 2006年第4期72-75,共4页
针对Dos攻击,提出了一种改进的IP溯源技术PTPM(Probabilistic Transaction Packet Marking),利用事务把一个路由器的标记信息经由中间路由器传播到目的主机,最后根据收到的数据包重构攻击路径.这种方案大大减少了回溯数据包的个数.
关键词 拒绝服务攻击 事务IP回溯 数据包标记 边界采样
在线阅读 下载PDF
基于数据包抽样标记的IP追踪技术的研究及改进 被引量:3
3
作者 熊国华 王以刚 《东华大学学报(自然科学版)》 CAS CSCD 北大核心 2004年第2期5-8,共4页
数据包抽样标记技术是为了应对分布式拒绝服务攻击而提出的一种IP追踪技术。这里对其原理及实现方案进行了研究。并针对其安全性进行了分析,在原有技术基础上,提出了可鉴别的改进方案,提高了整个方案的安全性。
关键词 数据包抽样标记 IP追踪 分布式拒绝服务攻击 鉴别
在线阅读 下载PDF
区分服务中一种拥塞感知的单速三色标记算法 被引量:2
4
作者 姜明 吴春明 朱淼良 《电子学报》 EI CAS CSCD 北大核心 2004年第1期69-74,共6页
确保服务的实现依赖于在边界路由器执行的数据包标记策略和在核心路由器执行的队列管理策略 .TCP流由于其拥塞自适应的特点对丢包很敏感 ,网络拥塞对其吞吐量影响很大 .为此 ,我们设计了一种拥塞感知的单速三色标记算法CASR3CM .仿真实... 确保服务的实现依赖于在边界路由器执行的数据包标记策略和在核心路由器执行的队列管理策略 .TCP流由于其拥塞自适应的特点对丢包很敏感 ,网络拥塞对其吞吐量影响很大 .为此 ,我们设计了一种拥塞感知的单速三色标记算法CASR3CM .仿真实验表明 ,该算法不仅提高了ASTCP流的平均吞吐量 ,而且增强了吞吐量的稳定性 .另外该算法也提高了ASTCP流之间占用带宽的公平性 . 展开更多
关键词 区分服务 确保服务 拥塞 数据包标记
在线阅读 下载PDF
防御分布式拒绝服务攻击的优化路径标识模型 被引量:2
5
作者 金光 杨建刚 +1 位作者 李渊 张会展 《通信学报》 EI CSCD 北大核心 2008年第9期46-53,共8页
为防御互联网拒绝服务攻击,路径标识(Pi)技术为快速区分和过滤攻击包提供了有效手段,基于此提出优化路径标识方案OPi,与已有方案中各路由器插入1或2位标记不同,路由器根据包的当前TTL值,推算已经过的距离,分别插入1~16位可变... 为防御互联网拒绝服务攻击,路径标识(Pi)技术为快速区分和过滤攻击包提供了有效手段,基于此提出优化路径标识方案OPi,与已有方案中各路由器插入1或2位标记不同,路由器根据包的当前TTL值,推算已经过的距离,分别插入1~16位可变长标记,最大程度利用标记域空间。相比以往方案,尤其当攻击路径和合法路径严重混杂时,OPi区分程度更高。考虑到攻击包会随机产生TTL初值来扰乱OPi标识,进一步提出了OPi+TTL的过滤方案。理论分析和基于大规模真实互联网拓扑的仿真实验表明,OPi的防御效果较理想。 展开更多
关键词 互联网安全 分布式拒绝服务攻击 数据包标记 路径标识
在线阅读 下载PDF
煤炭企业网络安全问题及对策研究
6
作者 汤丽娟 孙克争 《煤炭技术》 CAS 北大核心 2013年第11期251-252,共2页
网络技术的快速发展,给煤炭企业带来极大的便利,但也给企业带来极大的风险。煤炭企业必须结合网络安全防范技术,制定有效的网络安全防御方案。分布式拒绝服务攻击的防御是当前网络安全研究领域中的难点,因为很难找到攻击源。为了能够根... 网络技术的快速发展,给煤炭企业带来极大的便利,但也给企业带来极大的风险。煤炭企业必须结合网络安全防范技术,制定有效的网络安全防御方案。分布式拒绝服务攻击的防御是当前网络安全研究领域中的难点,因为很难找到攻击源。为了能够根据追踪路径找到攻击源,重点对数据包标记技术进行了深入的研究,分析了它们的实现原理、效率及每种算法的优缺点,提出了一种改进的自适应分块包标记方案(AFMS),使得重构算法的收敛性大大提高,而且在误报率方面也大大降低,达到了高级包标记的水平,由于计算量下降重构时间缩短,也有效地防止假冒路由器的地址信息攻击,从而有效地保障煤炭企业网络能够正常提供服务。 展开更多
关键词 分布式拒绝服务 拒绝服务 IP追踪 数据包标记
在线阅读 下载PDF
基于自治系统的分步追踪DDoS攻击源算法
7
作者 张国锋 《黑龙江科技信息》 2009年第27期86-86,共1页
提出一种分步追踪分布式拒绝服务(DDoS)攻击源算法,核心思想是采用基于自治系统(AS)的确定性包标记算法(ASDPM)将攻击源定位在特定自治系统中,然后在自治系统范围内使用非重复性包标记算法(NRPPM)精确定位攻击源。与其它攻击源追踪算法... 提出一种分步追踪分布式拒绝服务(DDoS)攻击源算法,核心思想是采用基于自治系统(AS)的确定性包标记算法(ASDPM)将攻击源定位在特定自治系统中,然后在自治系统范围内使用非重复性包标记算法(NRPPM)精确定位攻击源。与其它攻击源追踪算法相比,该算法具有消耗带宽少、收敛速度快、地址重构和路径计算负荷小及较低的误报率等特点,减少路径重构所需的数据包数量,提高重构路径的效率,实现实时追踪攻击源。 展开更多
关键词 DDOS攻击 自治系统 数据包标记 IP追踪
在线阅读 下载PDF
Autonomic QoS Management Mechanism in Software Defined Network 被引量:3
8
作者 WANG Wendong QI Qinglei GONG Xiangyan HU Yannan QUE Xirong 《China Communications》 SCIE CSCD 2014年第7期13-23,共11页
With the increase of network complexity,the flexibility of network control and management becomes a nontrivial problem.Both Software Defined Network(SDN) and Autonomic Network technologies are sophisticated technologi... With the increase of network complexity,the flexibility of network control and management becomes a nontrivial problem.Both Software Defined Network(SDN) and Autonomic Network technologies are sophisticated technologies for the network control and management.These two technologies could be combined together to construct a software defined self-managing solution for the future network.An autonomic QoS management mechanism in Software Defined Network(AQSDN) is proposed in this paper.In AQSDN,the various QoS features can be configured autonomically in an OpenFlow switch through extending the OpenFlow and OF-Config protocols.Based on AQSDN,a novel packet context-aware QoS model(PCaQoS) is also introduced for improving the network QoS.PCaQoS takes packet context into account when packet is marked and managed into forwarding queues.The implementation of a video application's prototype which evaluates the self-configuration feature of the AQSDN and the enhancement ability of the PCaQoS is presented in order to validate this design. 展开更多
关键词 software defined network autonomic management context aware quality of service (QoS)
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部