一种新的安全包标记方法
分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,在提出的多种对策中,通过概率包标记算法来进行IP跟踪受到了广泛重视.在这类标记方案中,路径中的路由器根据一定策略标记过往的数据包,从而使受害者可以在短时间内对攻击路径进行重构,实现对攻击者的IP回溯.本文分析了该算法的不安全性,并提出了一种新的安全包标记算法,通过实验证明了该算法提高了安全性,并减少了网络和路由器标记数据包的负担.
网络安全 分布式拒绝服务攻击 包标记 IP回溯 路由器标记
顾晓清 倪彤光
江苏工业学院计算机科学与工程系,江苏常州,213164
国内会议
南京
中文
60-64
2006-11-17(万方平台首次上网日期,不代表论文的发表时间)