一體化標(biāo)識(shí)網(wǎng)絡(luò)映射緩存DoS攻擊防范方法研究
本文關(guān)鍵詞:一體化標(biāo)識(shí)網(wǎng)絡(luò)映射緩存DoS攻擊防范方法研究 出處:《電子學(xué)報(bào)》2015年10期 論文類型:期刊論文
更多相關(guān)文章: 一體化標(biāo)識(shí)網(wǎng)絡(luò) 映射緩存DoS攻擊 雙門限機(jī)制 謎題機(jī)制 可信度
【摘要】:為了抵御一體化標(biāo)識(shí)網(wǎng)絡(luò)中接人路由器可能遭受的映射緩存DoS攻擊,本文提出了一種基于雙門限機(jī)制的映射緩存DoS攻擊防范方法.該方法設(shè)計(jì)了一種基于迭代思想的謎題機(jī)制降低映射緩存中映射信息條目的增加速率,并采用了映射信息可信度算法識(shí)別和過濾映射緩存中惡意的映射信息條目.仿真實(shí)驗(yàn)與性能分析表明,該方法能夠有效地抵御映射緩存DoS攻擊,防止映射緩存溢出.
[Abstract]:In order to resist the mapping cache DoS attack that the access router may suffer in the integrated identification network. In this paper, we propose a two-threshold mechanism based on mapping cache DoS attack prevention method, this method designed a riddle mechanism based on iterative thinking to reduce the rate of increase of mapping information items in the mapping cache. And the mapping information credibility algorithm is used to identify and filter the malicious mapping information items in the mapping cache. Simulation experiments and performance analysis show that the method can effectively resist the mapping cache DoS attacks. Prevent mapping cache overflow.
【作者單位】: 中國科學(xué)院沈陽自動(dòng)化研究所;中國科學(xué)院網(wǎng)絡(luò)化控制系統(tǒng)重點(diǎn)實(shí)驗(yàn)室;北京交通大學(xué)下一代互聯(lián)網(wǎng)互聯(lián)設(shè)備國家工程實(shí)驗(yàn)室;中國互聯(lián)網(wǎng)絡(luò)信息中心互聯(lián)網(wǎng)基礎(chǔ)技術(shù)開放實(shí)驗(yàn)室;
【基金】:國家自然科學(xué)基金(No.61232017,No.61202428,No.61164012) 國家863高技術(shù)研究發(fā)展計(jì)劃(No.2012AA041102-03) 中央高校基本科研業(yè)務(wù)費(fèi)專項(xiàng)資金(No.2013JBM004) DNSLAB資助
【分類號(hào)】:TP393.08
【正文快照】: ^弓丨會(huì) 的有LISP(Locator/ID Separation Protocolpj'IvipCInternetvastly in^jroved plumbing)W以及一*體化標(biāo)識(shí)網(wǎng)絡(luò)「3~幻等,在當(dāng)前互聯(lián)網(wǎng)體系結(jié)構(gòu)中,ip地址承載了^多的這種方案不需要修改或更新主機(jī)的協(xié)議棧及上層應(yīng)用,語義:在傳輸層標(biāo)識(shí)用戶的身份信息,在網(wǎng)絡(luò)層標(biāo)識(shí)用僅
【參考文獻(xiàn)】
相關(guān)期刊論文 前4條
1 張宏科;蘇偉;;新網(wǎng)絡(luò)體系基礎(chǔ)研究——一體化網(wǎng)絡(luò)與普適服務(wù)[J];電子學(xué)報(bào);2007年04期
2 董平;楊冬;秦雅娟;張宏科;;新一代互聯(lián)網(wǎng)移動(dòng)管理機(jī)制研究[J];電子學(xué)報(bào);2008年10期
3 孫長華;劉斌;;分布式拒絕服務(wù)攻擊研究新進(jìn)展綜述[J];電子學(xué)報(bào);2009年07期
4 李世勇;秦雅娟;張宏科;;基于網(wǎng)絡(luò)效用最大化的一體化網(wǎng)絡(luò)服務(wù)層映射模型[J];電子學(xué)報(bào);2010年02期
【共引文獻(xiàn)】
相關(guān)期刊論文 前10條
1 盧寧寧;周華春;張宏科;;一體化網(wǎng)絡(luò)體系架構(gòu)中一種新型接入機(jī)制[J];北京交通大學(xué)學(xué)報(bào);2009年02期
2 林福宏;陳常嘉;楊冬;張宏科;;一體化網(wǎng)絡(luò)的名字解析映射系統(tǒng)[J];北京交通大學(xué)學(xué)報(bào);2009年05期
3 宋飛;高德云;張宏科;張思東;;新一代互聯(lián)網(wǎng)中連接標(biāo)識(shí)解析映射研究[J];北京交通大學(xué)學(xué)報(bào);2010年02期
4 鄭麗娟;韓臻;徐曼;章睿;范通讓;;一體化網(wǎng)絡(luò)中可證明安全的三方認(rèn)證協(xié)議[J];北京交通大學(xué)學(xué)報(bào);2010年05期
5 邱峰;董平;張宏科;;一體化網(wǎng)絡(luò)中支持尋呼的移動(dòng)性管理機(jī)制[J];北京交通大學(xué)學(xué)報(bào);2011年02期
6 周華春;袁曉芳;陳后金;;基于Click的身份與位置分離映射的實(shí)現(xiàn)[J];北京交通大學(xué)學(xué)報(bào);2011年05期
7 唐建強(qiáng);劉穎;萬明;張宏科;;一體化標(biāo)識(shí)網(wǎng)絡(luò)中的用戶身份認(rèn)證協(xié)議[J];北京交通大學(xué)學(xué)報(bào);2012年02期
8 鄭維銘;;分布式拒絕服務(wù)攻擊原理及實(shí)驗(yàn)[J];才智;2009年30期
9 余恩林;;略談?dòng)来弘娨暸_(tái)全臺(tái)一體化系統(tǒng)的構(gòu)建[J];才智;2011年29期
10 李雪霞;郜帥;王利利;張宏科;;一種基于標(biāo)識(shí)分離映射網(wǎng)絡(luò)的子網(wǎng)移動(dòng)性管理方案[J];重慶郵電大學(xué)學(xué)報(bào)(自然科學(xué)版);2012年01期
相關(guān)博士學(xué)位論文 前10條
1 江海f;基于一體化標(biāo)識(shí)網(wǎng)絡(luò)的多宿終端關(guān)鍵技術(shù)研究[D];北京交通大學(xué);2011年
2 宋飛;基于資源統(tǒng)籌的網(wǎng)絡(luò)傳輸協(xié)議關(guān)鍵技術(shù)研究[D];北京交通大學(xué);2010年
3 楊欣;異構(gòu)無線融合網(wǎng)絡(luò)中統(tǒng)一標(biāo)識(shí)關(guān)鍵技術(shù)研究[D];解放軍信息工程大學(xué);2010年
4 張建偉;身份與位置標(biāo)識(shí)分離映射解析關(guān)鍵技術(shù)研究[D];解放軍信息工程大學(xué);2010年
5 李丹;多可達(dá)路徑域間路由關(guān)鍵技術(shù)研究[D];解放軍信息工程大學(xué);2010年
6 李世勇;基于效用最優(yōu)化的多路徑網(wǎng)絡(luò)資源分配研究[D];北京交通大學(xué);2010年
7 延志偉;基于MIPv6/PMIPv6的移動(dòng)性支持關(guān)鍵技術(shù)研究[D];北京交通大學(xué);2011年
8 林祥濤;上下文認(rèn)知計(jì)算技術(shù)研究[D];北京郵電大學(xué);2010年
9 吳恒奎;基于DHT的一體化網(wǎng)絡(luò)標(biāo)識(shí)映射關(guān)鍵技術(shù)研究[D];北京交通大學(xué);2011年
10 王娜;分級(jí)域間路由系統(tǒng)及其關(guān)鍵技術(shù)[D];解放軍信息工程大學(xué);2008年
相關(guān)碩士學(xué)位論文 前10條
1 韓超;一種基于攻擊端的DDoS攻擊防御方法[D];大連理工大學(xué);2010年
2 袁曉芳;可重構(gòu)路由器構(gòu)件描述方法[D];北京交通大學(xué);2011年
3 楊紅杰;異構(gòu)無線融合網(wǎng)絡(luò)無冗余標(biāo)識(shí)方案的設(shè)計(jì)與實(shí)現(xiàn)[D];解放軍信息工程大學(xué);2010年
4 高琳;無線局域網(wǎng)接入認(rèn)證協(xié)議的抗DoS攻擊技術(shù)研究[D];西安電子科技大學(xué);2010年
5 廉松海;基于Windows平臺(tái)的向量網(wǎng)終端系統(tǒng)實(shí)現(xiàn)研究及驅(qū)動(dòng)模塊開發(fā)[D];北京交通大學(xué);2011年
6 周彥偉;匿名通信系統(tǒng)若干理論及應(yīng)用研究[D];陜西師范大學(xué);2011年
7 邱俊沙;融合網(wǎng)絡(luò)邊界拒絕服務(wù)攻擊檢測(cè)系統(tǒng)研制[D];電子科技大學(xué);2011年
8 竇文超;網(wǎng)絡(luò)攻擊模擬器及其關(guān)鍵技術(shù)研究[D];天津理工大學(xué);2011年
9 任樂工;赤峰市下一代網(wǎng)絡(luò)的規(guī)劃設(shè)計(jì)及智能化電信業(yè)務(wù)優(yōu)化技術(shù)研究[D];北京郵電大學(xué);2011年
10 孫夏聲;針對(duì)DDoS的抗攻擊技術(shù)的研究與應(yīng)用[D];西南交通大學(xué);2011年
【二級(jí)參考文獻(xiàn)】
相關(guān)期刊論文 前7條
1 李文杰,劉斌;輸入排隊(duì)中搶占式的短包優(yōu)先調(diào)度算法[J];電子學(xué)報(bào);2005年04期
2 張宏科;蘇偉;;新網(wǎng)絡(luò)體系基礎(chǔ)研究——一體化網(wǎng)絡(luò)與普適服務(wù)[J];電子學(xué)報(bào);2007年04期
3 董平;秦雅娟;張宏科;;支持普適服務(wù)的一體化網(wǎng)絡(luò)研究[J];電子學(xué)報(bào);2007年04期
4 楊冬;周華春;張宏科;;基于一體化網(wǎng)絡(luò)的普適服務(wù)研究[J];電子學(xué)報(bào);2007年04期
5 李金明;王汝傳;;基于VTP方法的DDoS攻擊實(shí)時(shí)檢測(cè)技術(shù)研究[J];電子學(xué)報(bào);2007年04期
6 孫知信;李清東;;路由器端防范DDos攻擊機(jī)制綜述[J];南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版);2007年01期
7 諸葛建偉;韓心慧;周勇林;葉志遠(yuǎn);鄒維;;僵尸網(wǎng)絡(luò)研究[J];軟件學(xué)報(bào);2008年03期
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 申文玉,劉宗仁;特洛伊木馬的清除和防范方法[J];現(xiàn)代圖書情報(bào)技術(shù);2002年02期
2 得印;;監(jiān)聽的原理及防范方法[J];網(wǎng)絡(luò)與信息;2009年10期
3 鄭翠;王昌剛;;特洛伊木馬的原理分析與防范方法[J];信息與電腦(理論版);2011年07期
4 張偉;吳灝;鄒郢路;;針對(duì)基于編碼的跨站腳本攻擊分析及防范方法[J];小型微型計(jì)算機(jī)系統(tǒng);2013年07期
5 瀚海雄風(fēng);;《傳奇》賬號(hào)丟失之謎及防范方法[J];電腦采購周刊;2003年07期
6 段冬燕;;基于主機(jī)的惡意代碼防范方法[J];科技信息;2010年24期
7 歐陽利軍,戴術(shù)其;SQL注入入侵分析及防范[J];龍巖學(xué)院學(xué)報(bào);2005年03期
8 何光宇;聞?dòng)⒂?趙宏;;固定移動(dòng)融合網(wǎng)絡(luò)中基于資源挑戰(zhàn)的垃圾語音防范方法[J];計(jì)算機(jī)學(xué)報(bào);2012年01期
9 博文視點(diǎn);;借你一雙“慧眼” 識(shí)破升級(jí)換代的網(wǎng)絡(luò)騙術(shù)[J];電腦知識(shí)與技術(shù)(經(jīng)驗(yàn)技巧);2010年01期
10 劉鑫;高澤華;;Web環(huán)境下SQL注入攻擊及防范措施研究[J];軟件;2012年12期
相關(guān)重要報(bào)紙文章 前2條
1 陳小娟;常見危險(xiǎn)文件的防范方法[N];電子資訊時(shí)報(bào);2001年
2 小林;暴露你的隱私——IE記錄[N];電腦報(bào);2005年
相關(guān)博士學(xué)位論文 前2條
1 陳博;大規(guī)模網(wǎng)絡(luò)資源消耗型攻擊的檢測(cè)和防范方法研究[D];哈爾濱工業(yè)大學(xué);2007年
2 陳偉;針對(duì)TCP協(xié)議的分布式拒絕服務(wù)攻擊的防范方法研究[D];武漢大學(xué);2005年
相關(guān)碩士學(xué)位論文 前4條
1 劉合葉;多功能SQL注入檢測(cè)系統(tǒng)的實(shí)現(xiàn)及攻擊防范方法研究[D];北京交通大學(xué);2009年
2 盧俊;SQL注入與XSS攻擊防范方法的研究以及防范模型的設(shè)計(jì)與實(shí)現(xiàn)[D];北京郵電大學(xué);2011年
3 李欣娣;一種基于動(dòng)態(tài)加密主機(jī)身份認(rèn)證的內(nèi)網(wǎng)安全防范方法[D];西南大學(xué);2012年
4 金濤;公眾網(wǎng)絡(luò)環(huán)境中的ARP欺騙攻擊與防范方法[D];上海交通大學(xué);2007年
,本文編號(hào):1374984
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1374984.html