首页> 外文期刊>電子情報通信学会論文誌 >低レートdos攻撃の攻撃者特定に有効な改良型icmp Traceback
【24h】

低レートdos攻撃の攻撃者特定に有効な改良型icmp Traceback

机译:改进的icmp Traceback有助于识别低速率DOS攻击中的攻击者

获取原文
获取原文并翻译 | 示例
           

摘要

ICMP Traceback(iTrace)は,送信元IPアドレスを偽装したパケットによるDoS攻撃の攻撃元rnを,被害者が特定するのに有効な手法である.しかし,iTraceパケットがネットワークに与える負荷を考慮し,rniTraceパケットの生成確率を小さな値としているため,攻撃パケットの発生レートが低いDoS攻撃には適さなrnいという問題があった.本論文では,その問題を解決すべく,ICMP Tracebackを改良したICMP Tracebackrnwith Periodical Transmission(ITrace-PT)を提案する.iTrace-PTは,各ルータで一度iTraceパケットを送っrnたあて先には,一定時間は再送しないことで,iTraceパケットの生成確率を上げながらネットワークに与える負rn荷を低く抑えられる.また,攻撃元の特定を通信の持続時間に基づいて行うことで,攻撃者だけの攻撃元特定をrn可能にしている.シミュレーションにより,iTrace-PTは,生成確率を上げてもネットワークに与える負荷を低rnく抑えられ,攻撃者だけの攻撃元特定が可能であることを示した.
机译:ICMP Traceback(iTrace)是一种有效的方法,使受害者可以通过伪装成源IP地址的数据包来识别DoS攻击的攻击源。但是,考虑到iTrace数据包在网络上的负载,rniTrace数据包的产生概率被设置为较小的值,因此存在不适合攻击数据包产生率低的DoS攻击的问题。在本文中,我们提出了带有定期传输的ICMP追溯(ITrace-PT),它是ICMP追溯的改进版本。在iTrace-PT中,每个路由器仅发送一次iTrace数据包,并且在一定时间内不将其重新发送到目的地,因此可以提高iTrace数据包的生成概率,并可以使分配给网络的负负载保持较低。此外,通过基于通信的持续时间识别攻击源,可以仅针对攻击者识别攻击源。仿真表明,即使增加了生成概率,iTrace-PT仍可以将网络负载抑制到较低的水平,并且有可能仅由攻击者识别攻击源。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号