原文服务方: 计算机应用研究       
摘要:
由于网络速率的不断增加和网络带宽的不断变大,采用维持连接状态的方式进行DDoS攻击防御变得越来越困难.通过检查伪造IP地址防御DDoS攻击是高速链路上防御DDoS攻击的一种有效方法.由Wang Hai-ning 等人提出的HCF在训练完全的情况下对伪造IP地址具有较强的检测能力.但由于网络流量构成的显著变化,网络流量的动态性明显增强.在当前网络环境下的HCF很难训练完全,从而使得HCF在当前网络环境下的检测能力大幅降低.基于HCF使用的基本原理在其基础之上引入了主机安全指数的概念,并修改了其实现的数据结构,使其更加适应当前的网络环境.实验结果显示,该方法在当前网络环境下可以较好地防御基于伪造IP地址的DDoS攻击.同时与HCF相比,可以显著地降低误判率.
推荐文章
伪造IP数据远程检测方法研究
伪造IP地址攻击
往返时延:跳数
被动式
基于数据包标记的伪造IP DDoS攻击防御
分布式拒绝服务攻击
数据包标记
伪造IP
基于TTL值异常的源地址伪造报文检测方法
TTL值异常
源地址伪造
AntiSpoof
基于StackSF的DDoS攻击和IP欺骗新型防御机制
StackSF
DDoS
IP地址欺骗
数据包标记
临界过滤器
路由器
预写
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于伪造IP地址检测的轻量级DDoS防御方法
来源期刊 计算机应用研究 学科
关键词 分布式拒绝服务防御 伪造IP地址检查 攻击防御
年,卷(期) 2008,(12) 所属期刊栏目 信息安全技术
研究方向 页码范围 3716-3719
页数 4页 分类号 TP301
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2008.12.059
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨建华 中国科学院计算技术研究所 41 367 10.0 18.0
2 谢高岗 中国科学院计算技术研究所 89 1199 19.0 31.0
3 陈曦 中国科学院计算技术研究所 248 4761 35.0 57.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (9)
二级引证文献  (2)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
分布式拒绝服务防御
伪造IP地址检查
攻击防御
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导