河南科学
河南科學
하남과학
HENAN SCIENCE
2006年
6期
906-911
,共6页
邬恺夫%朱军%王文芳%李红蕾%马钊
鄔愷伕%硃軍%王文芳%李紅蕾%馬釗
오개부%주군%왕문방%리홍뢰%마쇠
StackSF%DDoS%IP地址欺骗%数据包标记%临界过滤器%路由器%预写
StackSF%DDoS%IP地阯欺騙%數據包標記%臨界過濾器%路由器%預寫
StackSF%DDoS%IP지지기편%수거포표기%림계과려기%로유기%예사
针对互联网上的主机正面临着IP欺骗和大规模分布式拒绝服务(DDoS)攻击威胁,提出一种新的防御机制--StackSF.该机制不同于以往的方法,它是通过数据包标记和临界过滤器分析每个数据包的信息内容,过滤摔攻击数据包并检测出遭受欺骗的源IP地址.同时,还可以防御各种方式的IP欺骗的攻击.
針對互聯網上的主機正麵臨著IP欺騙和大規模分佈式拒絕服務(DDoS)攻擊威脅,提齣一種新的防禦機製--StackSF.該機製不同于以往的方法,它是通過數據包標記和臨界過濾器分析每箇數據包的信息內容,過濾摔攻擊數據包併檢測齣遭受欺騙的源IP地阯.同時,還可以防禦各種方式的IP欺騙的攻擊.
침대호련망상적주궤정면림착IP기편화대규모분포식거절복무(DDoS)공격위협,제출일충신적방어궤제--StackSF.해궤제불동우이왕적방법,타시통과수거포표기화림계과려기분석매개수거포적신식내용,과려솔공격수거포병검측출조수기편적원IP지지.동시,환가이방어각충방식적IP기편적공격.