节点文献

基于路由器流量分析的DDoS反向追踪

DDoS traceback based on router traffic analysis

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 张登银刘宇骆涛王汝传

【Author】 ZHANG Deng-yin,LIU Yu,LUO Tao,WANG Ru-chuan(College of Computer,Nanjing University of Posts and Telecommunications,Nanjing,Jiangsu 210003,China)

【机构】 南京邮电大学计算机学院南京邮电大学计算机学院 江苏南京210003江苏南京210003

【摘要】 提出了一种能够基于路由器流量分析的DDoS反向追踪方法.在DDoS攻击发生时,通过输入调试回溯到所有发往受害者流量的入口路由器,然后分析每个入口路由器流量中是否存在攻击流量,从而确定所有攻击流量入口路由器.文中给出了基于流量自相似的攻击流量检测算法,设计了基于蜜罐群的路由器攻击流量检测与追踪平台,并对该追踪方法进行了性能分析.结果表明,提出的反向追踪方法可以精确追踪到全部DDoS攻击流量的入口路由器.

【Abstract】 DDoS traceback approach based on router traffic analysis was proposed according to DDoS attack’s traffic characteristic.After every access router sending traffic to victim was found out by input debugging process,access routers sending DDoS attack traffic are ascertained by traffic analysis.The DDoS attack traffic detection algorithm based on self-similarity was introduced,and a honeypots group platform was designed for traffic analysis and traceback.At last the capability of this traceback approach was analyzed.The result shows that the approach can trace back all the access routers sending DDoS attack traffic accurately.

【基金】 国家自然科学基金资助项目(60573141);国家863计划项目(2005AA775050);江苏省高技术研究发展计划项目(BG2005037)
  • 【文献出处】 江苏大学学报(自然科学版) ,Journal of Jiangsu University(Natural Science Edition) , 编辑部邮箱 ,2007年06期
  • 【分类号】TP393.08
  • 【被引频次】3
  • 【下载频次】180
节点文献中: 

本文链接的文献网络图示:

本文的引文网络