...
首页> 外文期刊>電子情報通信学会技術研究報告. ネットワ-クシステム. Network Systems >PDoS攻撃抑制のためのパケット廃棄情報に基づくバッファ制御方式
【24h】

PDoS攻撃抑制のためのパケット廃棄情報に基づくバッファ制御方式

机译:基于PDOS攻击抑制的数据包处理信息的缓冲控制方法

获取原文
获取原文并翻译 | 示例

摘要

将来的に,Pulsing Denial-of-Service (PDoS)攻撃が問題となると考えられる.PDoS攻撃とは,攻撃者が大量のトラヒックを短時間に周期的に加えることにより,TCPの輻輳制御によるウィンドウサイズの低下を強制的に起こし,スループットを低下させるものである.既存方式には,バースト的な通常のTCPフローをPDoS攻撃だと誤判定してしまい,それらのフローのスループットを抑制してしまうという問題がある.本稿では,上記の問題を解決するバッファ制御方式を提案する.提案方式では,パケット廃棄数を用いて悪意のあるフローの判定を行い,悪意のあるフローであると判定されたフローのパケットがバッファ内に挿入することのできるパケット数を制限する.これにより,通常のTCPフローのスループットの低下を防ぐことができ,バースト的なTCPフローのスループットもある程度確保することができる.
机译:在未来,脉冲拒绝服务(PDOS)攻击被认为是一个问题。 PDOS攻击由于TCP拥塞控制而导致窗口大小的减少,导致窗口大小降低,由于TCP拥塞控制,在短时间内导致大量流量。在现有方法中,存在错误地确定突发的TCP流是PDOS攻击的问题,并且抑制了这些流的吞吐量。在本文中,我们提出了一种缓冲控制方法,用于解决上述问题。在所提出的方法中,分组处理号的数量用于确定恶意流,并限制可以插入到被确定为恶意流程的缓冲区中的分组数。结果,可以防止普通TCP流的吞吐量的降低,并且也可以在一定程度上确保突发TCP流的吞吐量。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号