首页> 外文期刊>電子情報通信学会技術研究報告 >偽装iTraceパケットによる影響とその対策
【24h】

偽装iTraceパケットによる影響とその対策

机译:伪造iTrace数据包的影响和对策

获取原文
获取原文并翻译 | 示例
       

摘要

ICMP Traceback with Periodical Transmission(iTrace-PT)は,低レートDoS攻撃の攻撃者特定に有効な手法である.iTrace-PTでは,各ルータで一度iTraceパケットを送ったあて先を一定時間記憶し,当該時間には再送しない.そのため,攻撃者が偽装したiTraceパケットを標的ホストに送ると,攻撃者と被害者間のルータから,標的ホスト宛にiTraceパケットが生成されなくなり,攻撃元を特定できなくなるという問題が生じる.本稿では,公開鍵認証に加え,iTraceパケットの生成時刻に注目することで,偽装iTraceパケットの影響を抑える手法を提案する.提案手法の適用例において,提案手法が有効に機能することを示した.%ICMP Traceback with Periodical Transmission (iTrace-PT) is an effective method to specify attackers of low rate DoS attack. In the iTrace-PT, each router memorizes destinations where it sends iTrace packets once during a constant time and don't transmit iTrace packets again in that time. Therefore, if attackers send spoofed iTrace packets to a victim, routers between the attacker and the victim don't generate iTrace packets for the victim, which causes the problem that the victim cannot specify attackers. In this paper, we propose a method which suppresses the effect of spoofed iTrace packets by paying attention at the generation time of the iTrace packet in addition to authentication of public key. In the example of applying the proposal method, we show that the proposal method is effective.
机译:具有定期传输的ICMP追溯(iTrace-PT)是一种有效的技术,可用于识别低速率DoS攻击中的攻击者。在iTrace-PT中,每个路由器都会记住在某个时间段内一次向其发送过iTrace数据包的目的地,并且此时不会重新传输。因此,如果攻击者将欺骗的iTrace数据包发送到目标主机,则攻击者与受害者之间的路由器将无法为目标主机生成iTrace数据包,从而无法识别攻击源。在本文中,我们提出了一种方法,除了公钥身份验证之外,还应通过关注iTrace数据包的生成时间来抑制欺骗性iTrace数据包的影响。在所提出的方法的应用实例中,表明所提出的方法是有效的。 %具有定期传输的ICMP跟踪(iTrace-PT)是一种指定低速率DoS攻击的攻击者的有效方法。在iTrace-PT中,每个路由器都记住在恒定时间内一次发送iTrace数据包的目的地,而不传输iTrace。在那段时间再次发送数据包。如果攻击者将欺骗性的iTrace数据包发送给受害者,则攻击者与受害者之间的路由器不会为受害者生成iTrace数据包,这会导致受害者无法指定攻击者的问题。我们提出了一种在公钥认证之外还通过关注iTrace数据包的生成时间来抑制欺骗性iTrace数据包的影响的方法。在应用建议方法的示例中,我们证明了该建议方法是有效的。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号