基于自治系统与动态概率包标记的DDoS攻击溯源优化方法

被引:9
作者
沈学利
申杰
机构
[1] 辽宁工程技术大学电子与信息工程学院
关键词
分布式拒绝服务攻击; 自治系统; 动态概率包标记; 域间溯源; 域内溯源;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对分布式拒绝服务(DDo S)攻击对于网络的严重威胁问题,提出基于自治系统(AS)与动态概率包标记(DPPM)的DDo S攻击溯源优化方法。在该方法中,设计了一种新的包标记方案,该方案设置两套标记,分别作为域标记和路由标记,用作域间溯源和域内溯源。域标记和路由标记过程同时进行,标记过程采用动态包标记的方法。最后,通过域间和域内的路径重构实现对攻击节点的快速溯源。实验结果表明该算法是高效、可行的,能为DDo S攻击的防范提供重要依据。
引用
收藏
页码:1705 / 1709
页数:5
相关论文
共 13 条
[1]  
黑客大曝光[M]. 清华大学出版社 , (美)McClure等著, 2000
[2]   一种新的IP溯源追踪方案 [J].
张敏 ;
赵红杰 ;
熊安萍 .
计算机工程与应用 , 2011, (30) :83-85+97
[3]   分层次的无状态单分组IP溯源技术 [J].
黄琼 ;
熊文柱 ;
阳小龙 ;
徐杰 ;
隆克平 .
通信学报, 2011, 32 (03) :150-157
[4]   基于非重复包标记的IP追踪研究 [J].
朱晓建 ;
刘渊 ;
李秀珍 .
计算机应用, 2007, (11) :2694-2695+2698
[5]  
计算机网络[M]. 清华大学出版社 , (美)AndrewS.Tanenbaum著, 2004
[6]  
Dynamic probabilistic packet marking for efficient IP traceback[J] . Jenshiuh Liu,Zhi-Jian Lee,Yeh-Ching Chung. &nbspComputer Networks . 2006 (3)
[7]   Practical network support for IP traceback [J].
Savage, S ;
Wetherall, D ;
Karlin, A ;
Anderson, T .
ACM SIGCOMM COMPUTER COMMUNICATION REVIEW, 2000, 30 (04) :295-306
[8]  
Advanced and authenticated marking schemes for IP traceback. Dawn Xiao-dong Song,Adrian Perrig. Twentieth Annual Joint Conference of the IEEE Computer and Communications Societies . 2001
[9]  
Adjusted Probabilistic Packet Marking for IP Traceback. Tao Peng,Christopher Lecki,Kotagiri Ramamohanarao. Proceedings of the Second International IFIP-TC6 Networking Conference on Networking Technologies, Services, and Protocols; Performance of Computer and Communication Networks; and Mobile and Wireless Communications 2002 . 2002
[10]  
Adaptive IP traceback mechanism for detecting low rate DDo S attacks. BASKAR M,GNANASEKARAN T,SARAVANAN S. ICE-CCN:Proceedings of the 2013 International Conference on Emerging Trends in Computing,Communication and Nanotechnology . 2013