基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
DoS攻击目的是使计算机或网络无法提供正常的服务,危害性极大.虽然目前提出的DoS解决方案很多,但各有优缺点.针对以往防火墙面对DDoS(分布式拒绝服务)攻击时的漏判或误判行为,文中提出了一种基于流量分析和双阈值策略的防范机制,采用可通信表记录可信任站点,使用双阈值并添加入侵检测提高系统性能,该方案利用Netfilter框架,在NF_IP_PRE_POUTING处注册了自己的防火墙模块,实现了对DoS攻击的入侵检测以及当攻击产生时过滤异常包等功能.通过实验环境测试了系统,验证了相关结论.
推荐文章
基于多阈值包过滤策略的DDoS防范机制研究
分布式拒绝服务(DDoS)
多阈值
包过滤
流量分析
回收圈
路由器端防范DDos攻击机制综述
路由器
DDos攻击
防范
Web服务中基于流量监控的DDoS攻击防范机制
分布式拒绝服务攻击
流量监控
负载均衡
基于类的排队
Web服务
对等网络泛洪DDoS攻击的防御机制
分布式拒绝服务攻击
流量过滤
Gnutella协议
负载均衡
对等网
信任和信誉
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于流量分析与双阈值包过滤策略的DDoS防范机制的研究
来源期刊 南京邮电大学学报(自然科学版) 学科 工学
关键词 防火墙 分布式拒绝服务 双阈值 包过滤 流量分析 入侵检测 Netfilter
年,卷(期) 2007,(4) 所属期刊栏目 学术论文
研究方向 页码范围 24-28,34
页数 6页 分类号 TP393.08
字数 4192字 语种 中文
DOI 10.3969/j.issn.1673-5439.2007.04.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 许建真 南京邮电大学软件学院 47 472 8.0 20.0
3 殷安生 南京邮电大学软件学院 24 64 4.0 7.0
6 沈丽珍 南京邮电大学软件学院 3 37 3.0 3.0
7 许密画 南京邮电大学软件学院 2 12 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (10)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (3)
二级引证文献  (0)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
防火墙
分布式拒绝服务
双阈值
包过滤
流量分析
入侵检测
Netfilter
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
南京邮电大学学报(自然科学版)
双月刊
1673-5439
32-1772/TN
大16开
南京市亚芳新城区文苑路9号
1960
chi
出版文献量(篇)
2234
总下载数(次)
13
总被引数(次)
14649
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导