一种关于DDoS攻击的包过滤方案
分布式拒绝服务攻击(DDoS)是Internet中最难解决的安全问题之一.Internet的无状态特性使得防范DDoS攻击非常困难.目前提出的智能包过滤方案虽然可以利用IP追踪技术获得的攻击路径图过滤攻击数据,但是存在数据区分度不高、合法数据被误过滤比例较高和路由器负担较重的缺点.本文提出了一种基于多边标记技术,并结合权重的包过滤方案.该方案可以有效的提高数据的区分度、降低误过滤比例并减小路由器负担.
Internet安全 分布式拒绝服务攻击 IP追踪 包过滤
胡小新 朱清新
电子科技大学计算机学院(成都)
国内会议
北京
中文
310-314
2003-11-01(万方平台首次上网日期,不代表论文的发表时间)