基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
通过对目前NIDS的检测技术、IP分片形成以及重组机制的分析,发现常用的NIDS的检测方法不能很好地检测包含在IP分片中的攻击特征,这是由于不同的系统对于分片的处理策略是不同的,不能根据NIDS的处理结果推断终端主机的处理结果,从而包含攻击特征的IP分片可以轻松地逃避NIDS的检测.为此,提出了一种针对于抵抗IP分片攻击的方法,通过在NIDS的前端串行地加入一个流量预处理引擎TPE,对IP分片进行预定的规则处理.实验结果表明,此种方法能够有效地抵御90%以上的IP分片攻击.
推荐文章
IP报文分片机制与路径MTU发现技术
分片机制
最大传输单元
最大分段尺寸
路径MTU发现
IP追踪技术压缩边分片采样算法的改进
拒绝服务攻击
IP追踪
压缩边分片采样算法
标注分片自适应概率包标记算法
一种基于业务流的IP分片实时识别方法
QoS
基于业务流识别
'首片法'
基于移动IP技术的移动办公系统设计与实现
移动IP
移动办公系统
MyNet服务器
兵符
移动终端
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 抗IP分片逃避技术的设计与实现
来源期刊 计算机工程与科学 学科 工学
关键词 NIDS IP分片重组 IP分片 逃避 流量预处理引擎
年,卷(期) 2015,(2) 所属期刊栏目 高性能计算
研究方向 页码范围 213-218
页数 6页 分类号 TP393
字数 3080字 语种 中文
DOI 10.3969/j.issn.1007-130X.2015.02.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张博锋 国防科学技术大学计算机学院 8 753 5.0 8.0
2 张怡 国防科学技术大学计算机学院 25 351 9.0 18.0
3 刘宝超 国防科学技术大学计算机学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (3)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (6)
二级引证文献  (0)
1971(1)
  • 参考文献(0)
  • 二级参考文献(1)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(4)
  • 参考文献(1)
  • 二级参考文献(3)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
NIDS
IP分片重组
IP分片
逃避
流量预处理引擎
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导