...
首页> 外文期刊>電子情報通信学会技術研究報告. ネットワ-クシステム. Network Systems >PDoS攻撃抑制のためのパケット廃棄情報に基づくバッファ制御方式
【24h】

PDoS攻撃抑制のためのパケット廃棄情報に基づくバッファ制御方式

机译:基于丢包信息的缓冲区控制方法抑制PDoS攻击

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

将来的に,Pulsing Denial-of-Service (PDoS)攻撃が問題となると考えられる.PDoS攻撃とは,攻撃者が大量のトラヒックを短時間に周期的に加えることにより,TCPの輻輳制御によるウィンドウサイズの低下を強制的に起こし,スループットを低下させるものである.既存方式には,バースト的な通常のTCPフローをPDoS攻撃だと誤判定してしまい,それらのフローのスループットを抑制してしまうという問題がある.本稿では,上記の問題を解決するバッファ制御方式を提案する.提案方式では,パケット廃棄数を用いて悪意のあるフローの判定を行い,悪意のあるフローであると判定されたフローのパケットがバッファ内に挿入することのできるパケット数を制限する.これにより,通常のTCPフローのスループットの低下を防ぐことができ,バースト的なTCPフローのスループットもある程度確保することができる.
机译:将来,脉冲拒绝服务(PDoS)攻击将成为一个问题。 PDoS攻击是指攻击者在短时间内定期应用大量流量,以强制减小由于TCP拥塞控制导致的窗口大小并降低吞吐量。现有方法存在这样的问题,即像突发一样的正常TCP流被错误地判断为PDoS攻击,并且抑制了这些流的吞吐量。在本文中,我们提出了一种解决上述问题的缓冲控制方法。在所提出的方法中,丢弃的分组的数量用于确定恶意流,并且对于被确定为恶意流的流,可以插入到缓冲器中的分组的数量受到限制。结果,可以防止正常TCP流的吞吐量的降低,并且可以确保突发TCP流的一定量的吞吐量。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号