中国学术期刊网络出版总库
  关闭
TCP DDoS攻击流的源端网络可检测性分析  
   推荐 CAJ下载 PDF下载
【英文篇名】 Detectability of TCP-based DDoS attacks at their source-end networks
【下载频次】 ★★★
【作者】 于明; 王东菊;
【英文作者】 YU Ming; WANG Dong-ju(School of Information and Communication Engineering; Dalian University of Technology; Dalian 116024; Liaoning; China);
【作者单位】 大连理工大学信息与通信工程学院;
【文献出处】 山东大学学报(理学版) , Journal of Shandong University(Natural Science), 编辑部邮箱 2012年 11期  
期刊荣誉:中文核心期刊要目总览  ASPT来源刊  CJFD收录刊
【中文关键词】 DDoS; 源端网络防御; 攻击流发送方式; 攻击流检测;
【英文关键词】 DDoS; source-end defense; traffic sending mode; attack detection;
【摘要】 基于源端网络的DDoS防御是一种检测和阻断DDoS攻击源的主动防御策略。以TCP报文的收发比为衡量指标,通过模拟仿真对比研究了匀速发送和组群式发送下DDoS攻击流在其源端网络中的可检测性。基于NS-2的模拟检测结果表明:(1)匀速发送下DDoS攻击流无法兼顾强破坏性和弱可检测性,降低攻击源发送速率并非是增强匀速攻击流隐蔽性的一种理想选择;(2)组群式发送下,DDoS攻击流可以在保持攻击破坏性的同时,通过灵活的组群配置来降低攻击流的可检测性,其中,增加攻击组数目并同时增加攻击源总数是增强攻击流隐蔽性的一种较为有效的方式。
【英文摘要】 Defense of DDoS attacks at their source-end networks is a kind of proactive defense to detect and block DDoS traffic.A comparative study was made on the detectability of constant rate DDoS attacks and grouped DDoS attacks based on the discrepancy in the number of packets sent to and received from a specific destination.Simulation results show that(1) there is a tradeoff between detectability of constant rate attacks and their destruction,and decreasing attack rate is not an ideal solution to enhance conceal...
【基金】 辽宁省博士科研启动基金资助项目(20111022)
【更新日期】 2013-01-07
【分类号】 TP393.08
【正文快照】 0引言根据部署位置的不同,现有各种DDoS防御系统可分为源端网络防御、中间网络防御和末端网络防御等三种类型[1]。其中,源端网络是指攻击源的驻留网络,末端网络是指目标机器的驻留网络,而中间网络则是完成攻击流从源端网络到末端网络传输的所有通信设施的抽象。由于对DDoS攻击?

xxx
【相似文献】
中国期刊全文数据库
中国优秀硕士学位论文全文数据库
中国博士学位论文全文数据库
中国重要会议论文全文数据库
中国重要报纸全文数据库
中国学术期刊网络出版总库
点击下列相关研究机构和相关文献作者,可以直接查到这些机构和作者被《中国知识资源总库》收录的其它文献,使您全面了解该机构和该作者的研究动态和历史。
【文献分类导航】从导航的最底层可以看到与本文研究领域相同的文献,从上层导航可以浏览更多相关领域的文献。

工业技术
  自动化技术、计算机技术
   计算技术、计算机技术
    计算机的应用
     计算机网络
      一般性问题
       计算机网络安全
  
 
  CNKI系列数据库编辑出版及版权所有:中国学术期刊(光盘版)电子杂志社
中国知网技术服务及网站系统软件版权所有:清华同方知网(北京)技术有限公司
其它数据库版权所有:各数据库编辑出版单位(见各库版权信息)
京ICP证040431号    互联网出版许可证 新出网证(京)字008号