计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2010年
12期
193-194,197
,共3页
网络安全%分布式拒绝服务%IP追踪%确定包标记
網絡安全%分佈式拒絕服務%IP追蹤%確定包標記
망락안전%분포식거절복무%IP추종%학정포표기
针对已有的基于包标记的分布式拒绝服务攻击防御机制在安全性、标记利用率低、可扩展性差等方面的缺陷,提出一种基于确定包标记的DDoS攻击防御方案.通过采用一种新的编码机制,在IP数据包中嵌入一个与入口点地址相关的29位标识,将这个标识完整地记录在一个包上,使该方案具有单包追踪且零误报、保护ISP内部网络拓扑信息和应对大规模DDoS攻击的优点,从而达到有效防御DDoS的目的.和同类方法相比,该方案具有较强的实用性.
針對已有的基于包標記的分佈式拒絕服務攻擊防禦機製在安全性、標記利用率低、可擴展性差等方麵的缺陷,提齣一種基于確定包標記的DDoS攻擊防禦方案.通過採用一種新的編碼機製,在IP數據包中嵌入一箇與入口點地阯相關的29位標識,將這箇標識完整地記錄在一箇包上,使該方案具有單包追蹤且零誤報、保護ISP內部網絡拓撲信息和應對大規模DDoS攻擊的優點,從而達到有效防禦DDoS的目的.和同類方法相比,該方案具有較彊的實用性.
침대이유적기우포표기적분포식거절복무공격방어궤제재안전성、표기이용솔저、가확전성차등방면적결함,제출일충기우학정포표기적DDoS공격방어방안.통과채용일충신적편마궤제,재IP수거포중감입일개여입구점지지상관적29위표식,장저개표식완정지기록재일개포상,사해방안구유단포추종차령오보、보호ISP내부망락탁복신식화응대대규모DDoS공격적우점,종이체도유효방어DDoS적목적.화동류방법상비,해방안구유교강적실용성.