会议专题

基于TTL信道的IP包标记追踪方案

DDoS 攻击具有易实施、难防范、难追踪的特点,近年来成为互联网的主要安全威胁之一。研究者们提出了多种方法用于 DDoS 攻击的追踪。其中,Savage 等人提出的包标记方案以其易于实施、消耗资源小等优点,引起人们的重视。然而包标记方案存在两个明显缺陷:多攻击路径重构时的高误报率和高计算复杂度。本文提出了一种基于 TTL 信道的 IP 包标记追踪方案,该方案与概率包标记方案相比具有较低的误报率和较低的计算复杂度,因而具有更高的实际应用意义。

网络追踪 拒绝服务 包标记

曲海鹏 冯登国

中国科学院软件研究所信息安全国家重点实验室,北京100080;中国科学院研究生院,北京100039 中国科学院软件研究所信息安全国家重点实验室,北京100080

国内会议

2005中国计算机大会

武汉

中文

2005-10-13(万方平台首次上网日期,不代表论文的发表时间)