主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公编辑办公English
2018-2019年专刊出版计划 微信服务介绍 最新一期:2019年第10期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
鲁宁,王尚广,李峰,史闻博,杨放春.一种高精度、低开销的单包溯源方法.软件学报,2017,28(10):2737-2756
一种高精度、低开销的单包溯源方法
Efficient and Precise Approach for Single-Packet Traceback
投稿时间:2015-12-13  修订日期:2016-08-09
DOI:10.13328/j.cnki.jos.005149
中文关键词:  网络安全  混合拒绝服务攻击  IP匿名  IP溯源  单包溯源
英文关键词:network security  MDoS attacks  IP spoofing  IP traceback  single-packet IP traceback
基金项目:国家自然科学基金(61601107,61402094,61472074);河北省自然科学基金(F2015501122);辽宁省科研博士启动基金(F201501143)
作者单位E-mail
鲁宁 东北大学 信息科学与工程学院, 辽宁 沈阳 110819
网络与交换技术国家重点实验室(北京邮电大学), 北京 100876 
luning@neuq.edu.cn 
王尚广 网络与交换技术国家重点实验室(北京邮电大学), 北京 100876  
李峰 东北大学 信息科学与工程学院, 辽宁 沈阳 110819  
史闻博 东北大学 信息科学与工程学院, 辽宁 沈阳 110819  
杨放春 网络与交换技术国家重点实验室(北京邮电大学), 北京 100876  
摘要点击次数: 685
全文下载次数: 581
中文摘要:
      混合拒绝服务攻击是当前互联网面临的主要威胁之一,针对它的单包溯源技术已成为网络安全领域研究的重点和热点.鉴于已有的单包溯源研究存在处理开销大、溯源精度低等问题,提出一种高精度、低开销的基于标签交换的单包溯源方法,简称S3T.该方法的基本思想是借鉴MPLS网络的交换路径生成原理,在溯源路由器上建立面向反向路由的追踪痕迹,降低溯源存储开销.然后,通过并行化建立追踪痕迹、灵活配置溯源路由器存储容量和自适应调整追踪痕迹存储时间等手段加快溯源路由器处理IP包速率,同时提高溯源精度.通过理论分析和基于大规模真实互联网拓扑的仿真实验,其结果表明,相比以往方案,S3T在溯源开销和溯源精度方面确实有了很大的改善.
英文摘要:
      The mixed denial-of-service attacks have become the mainstream threat to the Internet service availability.Tracing an individual attack packet to its origin is an important step in defending against such attacks.For this reason, researchers have proposed several approaches for single-packet IP traceback.However, these prior works suffer from the following disadvantages: The high process overhead at routers and low traceback accuracy.To address the issue, this paper proposes an efficient and precise approach, termed as S3T, for single-packet traceback based on label switching.Borrowing the idea of label switching principle in MPLS networks, its main method is to make use of the reverse routing to set up audit trails, and then employ parallel processing of audit trail establishment, more flexible storage assignment for traceback routers and adaptive adjustment for the audit trail retention time to overcome those drawbacks.Extensive analysis and simulation are carried out to conduct thorough numerical comparisons between S3T and the state-of-the-art approaches.The results show that S3T significantly outperforms the existing approaches in terms of the process overhead at routers, as well as the traceback accuracy.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利