首页 | 本学科首页   官方微博 | 高级检索  
     

一种新的DDoS攻击源追踪包标记方法
引用本文:杨长春,倪彤光,薛恒新. 一种新的DDoS攻击源追踪包标记方法[J]. 计算机工程与应用, 2007, 43(19): 135-137
作者姓名:杨长春  倪彤光  薛恒新
作者单位:南京理工大学,经济管理学院,南京,210094;江苏工业学院,计算机科学与工程系,江苏,常州,213164;江苏工业学院,计算机科学与工程系,江苏,常州,213164;南京理工大学,经济管理学院,南京,210094
基金项目:江苏省高校自然科学基金 , 江苏省教育厅自然科学基金
摘    要:分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,在提出的多种对策中,通过包标记方法来进行IP跟踪受到广泛重视。提出了一种新的包标记方法(IPPM),来改进包标记方法需要网络中每个路由器都支持的弱点。通过实验表明,在包标记方法不完整配置的网络中,该方法能有效地重构攻击路径并且误报率很低。

关 键 词:网络安全  分布式拒绝服务攻击  包标记  IP回溯
文章编号:1002-8331(2007)19-0135-03
修稿时间:2007-03-01

New packet marking scheme for DDoS attack source traceback
YANG Chang-chun,NI Tong-guang,XUE Heng-xin. New packet marking scheme for DDoS attack source traceback[J]. Computer Engineering and Applications, 2007, 43(19): 135-137
Authors:YANG Chang-chun  NI Tong-guang  XUE Heng-xin
Affiliation:1.School of Economics & Management,Nanjing University of Science and Technology,Nanjing 210094,China 2.Department of Computer Science and Engineering,Jiangsu Polytechnic University,Changzhou,Jiangsu 213164,China
Abstract:Distributed Denial of Service(DDoS) attack is one of the hardest network problems.Among several countermeasures,packet marking used for IP traceback is promising.In this paper,a new packet making scheme is given,which can cover some routers not supporting packet marking.This scheme can be used to advance the accuracy of a reconstructed path in an incomplete packet marking network.Its performances are emulated and the results show well.
Keywords:network security  Distributed Denial of Service(DDoS) attacks  packet marking  IP traceback
本文献已被 维普 万方数据 等数据库收录!
点击此处可从《计算机工程与应用》浏览原始摘要信息
点击此处可从《计算机工程与应用》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号