首页 | 本学科首页   官方微博 | 高级检索  
检索     
共有20条相似文献,以下是第1-20项 搜索用时 31 毫秒

1.  可动态扩展的高效单包溯源方法  
   鲁宁  王尚广  李峰  史闻博  杨放春《软件学报》,2018年第29卷第11期
   由于能够隐藏攻击位置、避开攻击过滤、窃取用户隐私和增强攻击危害,IP匿名已被各类网络攻击广泛使用并造成极大的危害.为此,研究者们提出了IP溯源——一种能够在匿名攻击发生后揭露攻击主机身份的追踪技术.鉴于已有的IP溯源研究在面对大规模网络时存在扩展性差、处理开销大、拓扑隐私泄露等问题,提出了一种可动态扩展的高效单包溯源方法,简称SEE.该方法采用域间和域内相分离的层次化系统架构模型来弱化自治域之间的溯源联系、避免拓扑隐私泄露,并通过域内溯源网络构建、域内溯源地址分配、域内路径指纹建立和提取、域间反匿名联盟构建和域内到域间的平稳过渡等策略来改善系统的扩展性和处理开销.通过理论分析和基于大规模真实和人工互联网拓扑的仿真实验,结果表明,相对于以往方案,SEE在高效性和扩展性方面确实有了很大的改善.    

2.  DDOS防御的新方法  
   梁爽《计算机应用与软件》,2012年第29卷第7期
   目前,基于包标记的IP追踪和攻击包识别技术是有效防御分布式拒绝服务攻击的主要手段之一。提出一种基于确定包标记的防御新方法通过在子网中增加跟踪服务器,改变EPS编码方式,并通过边界路由器来追踪和识别攻击数据包。实验表明,方法具有追踪攻击源数量大,没有误报率,可以实现攻击包识别、单包追踪和有效保护网络拓扑的隐秘性等优点。    

3.  基于GBF的追踪溯源系统设计  
   黄 宸  陈周国  郝 尧  蒲 石《通信技术》,2014年第4期
   互联网的快速发展引发了学术界和工业界对于网络安全技术的研究热潮,网络攻击追踪溯源技术能够定位网络攻击的源头,为防御方采取有针对性的防御措施和对攻击者进行反制提供必要信息,对于网络取证也有重要意义。首先介绍网络追踪溯源的基本方法;然后,介绍了广义布隆过滤器(Generalized Bloom Filter)及其在包标记追踪溯源中的应用;接着,设计并实现基于GBF的追踪溯源系统,实验表明本系统可以成功重构攻击路径;最后,进行总结并大致描述了今后的研究方向。    

4.  利用分治策略实现DDoS攻击路径标识题  
   翟继强  唐远新  叶飞  谢怡宁《哈尔滨理工大学学报》,2014年第19卷第5期
   针对分布式拒绝服务(DDoS)攻击防御中的数据包标记溯源技术,基于分治策略提出用简单的递归关系分别表示攻击树构、攻击路径频率检测、数据包和路径关联这3个基本防御实现,使用单数据包带内路径标识符用于唯一的数据包和路径关联,而把攻击树构建及攻击路径频率作为独立的带外操作来处理.通过在真实网络拓扑环境下对网络流量和存储开销的测试,证明本方法可以高流量负荷下以很小的开销同时对大量受害主机的提供单一数据包回溯保证.    

5.  一种通用的互联网追踪溯源技术框架  被引次数:1
   陈周国  蒲石  祝世雄《计算机系统应用》,2012年第21卷第9期
   近年来,应对网络威胁,学术界提出并发展了网络追踪溯源技术,产生了多种追踪溯源技术体制;然而,多数追踪溯源的技术研究主要集中在具体的溯源技术及算法上,对网络追踪溯源的技术框架研究较少.文章从协作网域和非协作网域两个方面分析追踪溯源技术,提出非协作网域追踪溯源体制,设计一种通用的互联网追踪溯源技术框架,将多种有效的追踪溯源技术或方法统一在该框架中,发挥各种的溯源技术的优势,实现全球互联网空间的追踪溯源能力,提高网络安全防护的主动性和有效性.    

6.  CSRouter:服务可扩展的路由器体系结构  
   吕高锋  孙志刚  林雨弦  陈一骄  李 韬《通信学报》,2012年第33卷第7期
   互联网应用的发展促进了网络从面向端—端数据传输的"管道"向集成计算资源、存储资源和网络资源的"平台"模型的发展。以统一交换技术为基础的路由器系统区域网连接转发引擎、服务单元和存储单元等资源,建立了新型计算—存储—转发处理模型。基于NetMagic平台和IEF交换系统实现了CSRouter原型系统。报文缓存应用测试表明,路由器系统区域网能够在转发引擎和服务单元之间提供高带宽高可靠的互连,基于系统区域网的路由器能够利用计算资源和存储资源对IP报文进行深度处理,加速网络应用,增强路由器服务可扩展性。    

7.  一种互联网的稳定路由选择策略  
   李琦  徐明伟  吴建平《计算机学报》,2012年第35卷第12期
   互联网中网络故障频繁,域间路由协议(BGP)并不能很好地适应网络故障.一般情况下,域间路由协议会经历一个比较漫长的路由搜索过程,导致互联网中大量的数据包丢包.虽然目前已提出了很多改进的BGP算法,但这些算法复杂度非常高,给路由器增加很多额外的计算代价.为了解决这个问题,作者提出了一个稳定的域间路由选择算法sBGP.在sBGP中,当路由器收到由故障触发的路由通告后,采用启发式的路由选择算法选择目前可选的最稳定路由为最佳路由.通过稳定路由选择,路由器可以选择有效的稳定路由,以避免无效的路由搜索以及路由不断更新引入的路由器处理开销.分析和模拟实验表明sBGP不仅能够有效提高BGP的收敛性能,而且可以减少收敛过程中的通信开销.    

8.  利用直连网络实现可扩展路由器  
   乐祖晖  赵有健  吴建平《软件学报》,2007年第18卷第10期
   Internet的迅速发展直接表现为用户流量的迅速增长,这就要求路由器必须提供更大的容量.传统的路由器由线卡和集中式交换网络构成.集中式交换网络只能支持有限的端口数目,而且随着端口数目的增加,调度算法也变得越来越复杂,所以交换网络正成为整个路由器的性能瓶颈.集中式交换网络还是路由器的单一失效点,无法提供令人满意的容错性能.直连网络具有良好的扩展性和容错性.其中,3-D Torus拓扑结构已被成功应用到可扩展路由器的设计当中.但是在实际应用中,3-D Torus结构受到等分带宽的约束,限制了扩展规模.介绍了一种新型的直连网络结构,称为蜂巢式结构.将对蜂巢结构作简单的改动,修改后的拓扑表现出很好的拓扑属性.基于该结构,提出了两类最短路径路由算法.其中,负载均衡的最短路径路由算法较好地利用了直连网络路径多样性的特点,针对均匀随机和Tornado两种类型的流量都表现出较低的分组延时和较高的吞吐量.另就队列长度和单节点调度算法等方面对路由算法的影响进行了讨论.蜂巢结构为可扩展路由器的设计提供了新的选择.    

9.  关于无线传感器网络中溯源方法的分析  
   杨坤  杨庚《计算机技术与发展》,2011年第21卷第7期
   目前无线传感器网络中DoS攻击的问题越来越受到关注,传统IP网络中运用的溯源方法由于额外的资源开销、需求过重等因素并不直接适用于无线传感器网络.介绍了几种适用于的无线传感器网络环境的溯源方法,分析了这些方法实现溯源功能的原理,同时就在使用这些溯源方法后传感器节点产生的额外的计算开销、存储空间开销、通信开销和溯源操作的收敛时间以及溯源方法在多节点协同攻击下的健壮性几个方面对这些方法做了性能分析和比较.    

10.  一种实现基于日志审计的网络追踪系统的方法  被引次数:1
   王蕾  方滨兴《计算机工程与应用》,2006年第42卷第1期
   论文提出了一种实现基于日志审计的网络追踪系统的方法,并根据该方法设计、模拟了一个基于日志审计的网络追踪系统。该系统通过对数据散列的方法和位图存储方法实现了低容量的存储,使得系统能够完成对可控网内单个数据包的追踪。    

11.  “包-电路交换”片上路由器设计与实现  
   万健  李丽  王佳文  张宇昂《微电子学与计算机》,2011年第28卷第7期
   在片上网络(NoC)设计中,片上路由器的优劣将直接影响整个NoC系统的性能.文中综合考虑了包交换方式和电路交换方式的优缺点,采用"包-电路交换"方式,设计并实现了一种低硬件资源消耗、高性能的"包-电路交换"片上路由器.    

12.  几种IP包交换技术的分析和比较  
   林秀《电信快报》,2004年第6期
   介绍了Cisco公司推出的过程交换、快速交换、流交换和思科快速交换(CEF)等几种包交换技术,分析、比较了它们的异同点以及相互之间的关系。路由器无论采用何种快速包交换方式,仍会有少部分数据包需由过程交换处理,过程交换是包交换的基础,但其效率较低;与通常的快速交换相比,CEF可以使用较少的内存容量实现数据包转发,还可以节省更多的处理器资源,具有较大的优越性;流交换除了用于数据包交换外,还广泛用于网络流量的监测和分析。    

13.  基于“包-电路交换”的片上网络回退转向路由算法  
   李丽  万健  王佳文  潘红兵  许俊  孙敏敏  侯宁《电子与信息学报》,2011年第11期
   采用包-电路交换的片上路由器,链路的建立通过发送请求包完成,而数据的传输则采用电路形式。传统的路由算法已经不能很好地适应基于包-电路交换的片上网络(NoC)新特性。该文根据包-电路交换的NoC的特点,提出了一种新的路由算法——回退转向(RT)路由算法,以改善NoC性能。实验结果表明,与动态XY路由算法相比,回退转向路由算法使得网络平均吞吐量和平均包延迟最大分别改善26.7%和11.6%。    

14.  一种多路由器多接口的移动网络多宿方案  
   尹 星  张三峰《计算机科学》,2015年第42卷第5期
   为了解决移动网络中移动路由器易出现的单点失效和性能瓶颈的问题,针对现有多宿方案不能同时处理多路由器和多接口混合多宿,以及需要修改网络内部节点等不足,提出了一种可以适用于混合多宿场景的移动网络多宿方案MM-NEMO。该方案定义了移动路由器外部接口常用的重要属性以及这些属性的维护方法,并通过多播技术在移动路由器之间动态地交换接口属性,使移动网络中所有外部接口的信息都以分布式存储的形式保存在每个移动路由器中;然后移动路由器对内部节点发起的通信使用基于信息熵的多属性决策机制进行最佳接口的选择、分配或重定向。特性分析表明,该方案可以同时满足多路由器、多接口以及混合场景的需求,并且对网络内部节点保持透明。仿真结果表明,该方案具有较低的端到端时延和较高的总吞吐量。    

15.  面向地址空间分离网络的地址映射模型:AMIA  被引次数:1
   陈文龙  徐明伟《计算机学报》,2012年第35卷第1期
   地址空间分离是解决互联网路由可扩展问题的有效方法,其关键技术是边缘网地址到核心网地址的映射机制.现有典型地址映射模型基于缓存映射项机制实施,其映射信息交互协议复杂,路由器对映射信息缓存的维护开销很大.而且,缓存机制中映射项查询延迟较长,明显影响到端系统用户的网络体验.文中设计了一种新型的面向地址空间分离网络的域间地址映射模型:AMIA,通过BGP协议扩展完成映射信息交互,映射项存储不带有任何缓存机制,方便实施.文中还为AMIA模型设计研制了集成PE和KMS功能的多功能路由系统,并在CERNET2中搭建实验网进行实验验证.理论分析及实验结果证明AMIA模型具有高性能、可行性及易实施等特点.    

16.  一种无日志的快速DDoS攻击路径追踪算法  
   荆一楠  王雪平  肖晓春  张根度《小型微型计算机系统》,2007年第28卷第9期
   分布式拒绝服务攻击是目前Internet面临的主要威胁之一.攻击路径追踪技术能够在源地址欺骗的情况下追踪攻击来源,在DDoS攻击的防御中起到非常关键的作用.在各种追踪技术中随机包标记法具有较明显的优势,然而由于较低的标记信息利用率,追踪速度仍然不够快.为了提高追踪速度提出一种无日志的快速攻击路径追踪算法.该算法利用少量路由器存储空间和带内信息传输方式提高标记信息利用率,不仅大大提高了追踪速度,而且避免占用额外的网络带宽.    

17.  实时IP反向追踪的研究方法  
   李强 朱弘恣 鞠九滨《计算机科学》,2004年第31卷第12期
   实时性对于在DoS或DDoS网络攻击申发送假源地址包的主机进行IP反向追踪非常重要。实时的IP反向追踪可在洪水源头处阻止攻击,是建立对网络攻击的网络范围的有效、快速、自动响应的基础。本文分析了IP反向追踪的模型和分类,在比较当前关于提高IP反向追踪实时性研究的基础上,针对其计算复杂性、路由器开销、误报率等,提出实时IP反向追踪需解决的关键问题。为了说明IP反向追踪实时性的重要性和可行性,建立了一个随机包标记算法测试环境。    

18.  掀开路由器集群的面纱——爱立信/Juniper路由器集群方案介绍  
   郭骏文《电信网技术》,2006年第8期
   路由器是互联网最重要的设备,也是互联网上最复杂的设备之一。随着近年来IP成为数据网事实标准,电信运营商大客户专网、软交换承栽网、3G承栽网、IPTV承载网纷纷基于IP技术建设,路由器设备的核心地位日益增强。随着互联网规模以及IP专网规模的不断扩展,对路由器设备的容量要求也随之水涨船高。基于端口密度以及单端口能力增强设备处理能力的方法不一定能有效满足未来需求。各个设备厂家都在尝试各种技术手段。《掀开路由器集群的面纱》一文中,主要关注了当前核心路由器容量扩展的重要可选技术集群技术并介绍了Juniper路由器的集群方案。在文中回顾历史,引出了由普通路由器机联而成的单一路由系统——集群路由器;介绍了集群中关键技术交换网络,包括严格无阻塞网络、可重排无阻塞网络以及广义无阻塞网络;最后以爱立信/Juniper提供的TXMatrix系统为例说明了集群系统的优势。本文给科研人员以及用户对设备技术特点分析提供了有益的参考。    

19.  基于SIP协议的嵌入式语音网关设计  
   申利民  文元美  苏安集  戴慧《世界电子元器件》,2007年第9期
   前言随着网络融合的不断演进,IP网络已由当初的数据应用向多媒体转变,基于IP网络的语音通信技术成为研究的热点。传统的语音通信是利用电路交换技术,其特点是通话时需要建立端对端的专用通信链路,语音质量好,但是成本高,不易扩展增值业务。而VOIP利用IP网络做承载网,在通话时将模拟信号经过采样、数字化、压缩编码、打包分组、分配路由、存储交换、解包解压等一系列交换处理,在IP网或互联网上实现语音通信。[第一段]    

20.  高速路由器中一种有效的组播交换排队机制  
   宋美娜  宋俊德  战晓苏《计算机研究与发展》,2005年第42卷第5期
   许多Internet新业务产生的网络流量都属于组播类型.高速路由器中组播交换队列设计是解决组播数据在复杂网络中有效传输的关键问题之一.理想情况下,为保证服务的公平性及有效性,不应该在排队和调度时对组播和单播人为地进行区分.在二者共存的情况下,如何进行公平地排队、交换是亟待解决的问题.基于共享存储交换结构,提出了一种有效的组播交换队列设计方案,同时提供了相应的与组播比例和平均扇出相关的缓存管理机制和队列调度算法.仿真结果表明,与在Cisco高端路由器中广泛应用的ESLIP设计方案相比,在输入负载大于80%的重负载环境中,该系统能够获得更低的平均时延和更小的系统丢包率.    

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号