期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
通过自适应随机数据包标记实现实时IP回溯(英文) 被引量:22
1
作者 梁丰 赵新建 David Yau 《软件学报》 EI CSCD 北大核心 2003年第5期1005-1010,共6页
随机数据包标记(PPM)是对拒绝服务攻击进行IP回溯的一种实用而有效的方法.提供了一种自适应的PPM算法:一个路由器按一个与路过的数据包已传输距离自适应的概率标记该数据包,从而被攻击者可以以 最短的收敛时间重构一个攻击路径.通过一... 随机数据包标记(PPM)是对拒绝服务攻击进行IP回溯的一种实用而有效的方法.提供了一种自适应的PPM算法:一个路由器按一个与路过的数据包已传输距离自适应的概率标记该数据包,从而被攻击者可以以 最短的收敛时间重构一个攻击路径.通过一个新的称为标注片段编码的IP重载方案,实现了实时的重构,从而能同时回溯数千条路径.与以前的PPM方案相比,收敛时间减少了50%,同时大大减少了重构计算量和伪证性. 展开更多
关键词 网络安全 分布拒绝服务 IP回溯 自适应随机数据包标记 计算机网络
在线阅读 下载PDF
采用自适应神经元的随机指数标记策略 被引量:2
2
作者 姚梦凯 黄文君 谭平 《计算机应用研究》 CSCD 北大核心 2011年第1期268-270,274,共4页
为了提高随机指数标记算法(REM)的响应能力和适应性,提出了一种基于自适应神经元的REM算法(ANREM)。采用具有比例积分微分(PID)控制属性的加强型价格来检测和控制网络拥塞。利用神经元构造PID价格,并设计控制参数的自适应调整机制,以增... 为了提高随机指数标记算法(REM)的响应能力和适应性,提出了一种基于自适应神经元的REM算法(ANREM)。采用具有比例积分微分(PID)控制属性的加强型价格来检测和控制网络拥塞。利用神经元构造PID价格,并设计控制参数的自适应调整机制,以增强算法在动态环境中的适应性。在NS2仿真平台中,将AN-REM与REM及其改进方法进行对比实验。结果表明,ANREM提高了队列长度的响应能力,增强了主动队列管理算法的适应性和鲁棒性。 展开更多
关键词 拥塞控制 主动队列管理 随机指数标记 自适应神经元
在线阅读 下载PDF
非线性自适应拥塞控制算法研究 被引量:1
3
作者 范训礼 郑锋 LinGUAN 《计算机工程》 CAS CSCD 北大核心 2011年第7期84-86,共3页
研究丢弃概率的变化率与队列长度稳定性间的关系,分析ARED算法及REM算法的丢弃概率计算函数,采用非线性化函数计算丢弃概率,提出一种非线性自适应拥塞控制算法(NLACCA),根据队列长度与目标队列长度中值的偏离程度动态地调整丢弃概率的... 研究丢弃概率的变化率与队列长度稳定性间的关系,分析ARED算法及REM算法的丢弃概率计算函数,采用非线性化函数计算丢弃概率,提出一种非线性自适应拥塞控制算法(NLACCA),根据队列长度与目标队列长度中值的偏离程度动态地调整丢弃概率的变化率,从而减小队列长度波动,提高算法稳定性。在NS-2上进行的大量实验结果表明,该算法具有队列长度抖动性小、平均时延低、丢包数少等特点。 展开更多
关键词 拥塞控制 随机早期检测 随机指数标记 非线性自适应控制
在线阅读 下载PDF
基于启发式失效率函数的主动队列管理 被引量:1
4
作者 范训礼 王颉 +2 位作者 赵健 高黎 GUAN Lin 《计算机科学》 CSCD 北大核心 2011年第10期110-112,151,共4页
研究主动队列管理技术的RED和REM的丢包率和队长稳定性关系;基于启发式丢包处理方法,提出一种采用启发式失效率函数计算丢弃概率函数以减小丢包率的拥塞控制算法(HFA)。在轻量级负载情况下,该算法性能和自适应随机早期检测与随机指数标... 研究主动队列管理技术的RED和REM的丢包率和队长稳定性关系;基于启发式丢包处理方法,提出一种采用启发式失效率函数计算丢弃概率函数以减小丢包率的拥塞控制算法(HFA)。在轻量级负载情况下,该算法性能和自适应随机早期检测与随机指数标记相当;而在重量级负载情况下,不仅丢包率的均值和方差小,而且瞬时队长在设定的目标范围,可以明显地减小队列长度的波动性。在NS-2上进行的大量实验结果表明,所提算法具有瞬时队长控制在预期范围、抖动性小、丢包率及丢包率方差小等优点。 展开更多
关键词 主动队列管理 自适应随机早期检测 随机指数标记 失效函数 启发式算法
在线阅读 下载PDF
一种改进的DDoS攻击综合防御系统 被引量:1
5
作者 李一兵 黄旭 《计算机应用研究》 CSCD 北大核心 2009年第6期2119-2121,共3页
为了在IPv4网络下进一步提高防御DDoS攻击的实时性,提出DDoS防御系统的构想,将客户端防御系统与自适应包标记有效地结合起来,既可以检测防御DDoS攻击,又可以进行追踪攻击源;同时提出一个新的标记方案,该方案利用了TTL域和改进的自适应... 为了在IPv4网络下进一步提高防御DDoS攻击的实时性,提出DDoS防御系统的构想,将客户端防御系统与自适应包标记有效地结合起来,既可以检测防御DDoS攻击,又可以进行追踪攻击源;同时提出一个新的标记方案,该方案利用了TTL域和改进的自适应包标记的方法。与其他标记方法相比,其具有灵活性好、误报率低、计算量小的优点。经验证该系统用较少的数据包即可重构攻击路径,在最大限度上降低了攻击造成的损失。 展开更多
关键词 分布式拒绝服务攻击 自适应标记 流量特征 数据包
在线阅读 下载PDF
DOS攻击的逆向路径追踪算法研究 被引量:1
6
作者 田海涛 黄刘生 单久龙 《小型微型计算机系统》 CSCD 北大核心 2004年第11期1917-1921,共5页
在当前 IP源地址可欺骗的情况下 ,准确、快速追踪攻击源是防范网络攻击尤其是 DOS攻击的关键 .本文给出了逆向路径追踪 DOS攻击的模型和评价指标 ,分析了已有算法的性能 .在此基础上 ,提出一种新的基于消息鉴别码的随机数据包标记算法 M... 在当前 IP源地址可欺骗的情况下 ,准确、快速追踪攻击源是防范网络攻击尤其是 DOS攻击的关键 .本文给出了逆向路径追踪 DOS攻击的模型和评价指标 ,分析了已有算法的性能 .在此基础上 ,提出一种新的基于消息鉴别码的随机数据包标记算法 MPPM.在该算法中路由器随机标记转发的数据包 ,标记信息包括路由器自身及其下游路由器组成的边标记的分片以及 MAC值 ,DOS攻击的受害者利用 MAC把不同攻击数据包中的边标记分片重组以得到边标记及攻击路径 ,并可鉴别标记的真伪 .分析和模拟结果表明 ,该算法具有线性的计算复杂度 ,追踪速度快 ,误差较小 。 展开更多
关键词 拒绝服务攻击 IP欺骗 消息鉴别码 随机数据包标记
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部