首页> 外文期刊>電子情報通信学会技術研究報告. 情報ネットワ-ク. Information Networks >ネットワークトポロジ情報を用いた効果的なIP偽装パケット検知手法
【24h】

ネットワークトポロジ情報を用いた効果的なIP偽装パケット検知手法

机译:利用网络拓扑信息的有效的IP欺骗数据包检测方法

获取原文
获取原文并翻译 | 示例
       

摘要

今日のネットワーク社会の中で、DDoS攻撃等様々なセキュリティ問題が生じている。 これらの攻撃者は身元を隠椎する為に送信元IPアドレスを偽装することが多い。そこで送信元の偽装を検知することで攻撃を軽減しようとする手法としてIngress filtering,RPF,NSD等が提案されている。 これらは偽装を検知する為に県なる情報を利用しており、その収集方法にも特徴がある。R-PF手法では既存のルーチングテーブルを利用しているのに対し、NSD手法では、実際に流れているパケットを観測することで情報を収集している。本稿では、それらの概要と問題点を述べた上で、"FSN手法"を提案する。 FSN手法ぽ,Neighbor Link Table(NLT)"という情報を利用して偽装を検知する手法であり、この情報はOSPEに代表されるリンクステート型の/レーチンダプロトコルで用いられているトポロジ情報を利用することで取得される。これにより、FSN手法は、他の手法より短時間で情報を取得でき、また高精度に偽装を検知することが可能である。
机译:在当今的网络社会中,发生了各种安全问题,例如DDoS攻击。这些攻击者经常欺骗源IP地址以隐藏其身份。因此,已经提出了入口过滤,RPF,NSD等作为通过检测发送者的欺骗来减轻攻击的方法。这些使用县信息来检测伪装,并且收集方法也是其特色。当R-PF方法使用现有的路由表时,NSD方法通过观察实际正在流动的数据包来收集信息。在给出概述和存在问题之后,本文提出了“ FSN方法”。 FSN方法“ Po,邻居链接表(NLT)”用于检测模拟,并且此信息使用OSPE表示的链接状态类型/评估程序协议中使用的拓扑信息。结果,FSN方法可以比其他方法在更短的时间内获取信息,并且可以高精度地检测伪装。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号