会议专题

一种新的安全包标记方法

分布式拒绝服务(DDoS)攻击是目前最难处理的网络难题之一,在提出的多种对策中,通过概率包标记算法来进行IP跟踪受到了广泛重视.在这类标记方案中,路径中的路由器根据一定策略标记过往的数据包,从而使受害者可以在短时间内对攻击路径进行重构,实现对攻击者的IP回溯.本文分析了该算法的不安全性,并提出了一种新的安全包标记算法,通过实验证明了该算法提高了安全性,并减少了网络和路由器标记数据包的负担.

网络安全 分布式拒绝服务攻击 包标记 IP回溯 路由器标记

顾晓清 倪彤光

江苏工业学院计算机科学与工程系,江苏常州,213164

国内会议

第二届江苏计算机大会

南京

中文

60-64

2006-11-17(万方平台首次上网日期,不代表论文的发表时间)