首页> 中文期刊> 《计算机工程与应用》 >防御DDoS攻击的包标记联合部署方案

防御DDoS攻击的包标记联合部署方案

             

摘要

A novel idea jointed deterministic packet marking and path identification is proposed. In this scheme, source border routers mark packets with either deterministic packet marking or path identification in the form of probability. Based on downstream network congestion tolerance and IP traceback consequence, routers dynamically adjust the propor-tion of package marking. Then the victim takes different actions according to different marking content. The results of large-scale simulations with Skitter, authoritative Internet topologies dataset, show the scheme is effective to defend DDoS attack, and alleviate attack impacts on the victim.%提出了一种新的结合确定包标记和路径标识的方案,其在源边界路由器以概率形式选择执行确定性包标记或路径标识。该方案以下游网络拥塞程度和路径追溯结果为依据,动态调整数据包标记操作,并在受害主机处根据不同的标记策略采取不同的防御措施。基于大规模权威因特网拓扑数据集的仿真实验表明,该方案防御效果较好,能有效减轻受害主机遭受DDoS攻击的影响。

著录项

  • 来源
    《计算机工程与应用》 |2014年第5期|74-78|共5页
  • 作者单位

    宁波大学 信息科学与工程学院;

    浙江 宁波 315211;

    浙江省移动网应用技术重点实验室;

    浙江 宁波 315200;

    宁波大学 信息科学与工程学院;

    浙江 宁波 315211;

    浙江省移动网应用技术重点实验室;

    浙江 宁波 315200;

    宁波大学 通信技术研究所;

    浙江 宁波 315211;

    浙江省移动网应用技术重点实验室;

    浙江 宁波 315200;

    宁波大学 信息科学与工程学院;

    浙江 宁波 315211;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    网络安全; 分布式拒绝服务攻击; 确定分组标记; 路径标识;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号