|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | DDoS攻击检测和控制方法显示文摘分布式拒绝服务(distributed denial of service,简称DDoS)攻击是当今互联网的重要威胁之一.基于攻击包所处网络层次,将DDoS攻击分为网络层DDoS攻击和应用层DDoS攻击,介绍了两类攻击的各种检测和控制方法,比较了处于不同部署位置控制方法的优劣.最后分析了现有检测和控制方法应对DDoS攻击的不足,并提出了DDoS过滤系统的未来发展趋势和相关技术难点. | 张永铮 肖军 云晓春 王风宇 | 2012 | 软件学报2012,23,8: | 116 |
| 2 | IP追踪中的自适应包标记显示文摘拒绝服务 (DoS)攻击是目前最难处理的网络难题之一 .最近 ,研究人员针对DoS攻击提出了多种方案 ,这些方案都各有优缺点 .其中 ,由Savage等人提出的概率包标记方案受到了广泛的重视 ,也有不少的变种出现 .在这一类的标记方案中 ,路由器以固定的概率选择是否标记一个数据包 ,这导致受害需要较多的数据包进行攻击路径的重构 .本文提出一种自适应的标记策略 ,经实验验证受害者用较少的数据包即可重构攻击路径 ,这不仅为受害者及早地响应攻击争取了更多的时间 ,还限制了攻击者的伪造能力 . | 李德全 徐一丁 苏璞睿 冯登国 | 2004 | 电子学报2004,32,8: | 33 |
| 3 | 三网融合下城域网DDoS攻击的监测及防范技术研究显示文摘随着三网融合的推进及光接入网的发展,用户接入带宽数量逐步增大,城域网中大流量的DDoS攻击越来越多,监测及防范DDoS攻击对于全业务承载下城域网的安全运行有着重要的意义。文章从运维的角度对运营商城域网中常见的DDoS网络攻击的监测、防范技术进行了探讨,阐述了各种DDoS监测方法及其应用场景,剖析了城域网中各网络层面的DDoS攻击防范部署策略。 | 吴轩亮 | 2012 | 信息网络安全2012,,3: | 30 |
| 4 | 用于IP追踪的包标记的注记(英文)显示文摘拒绝服务攻击是一类最难对付的网络安全问题.近来,人们提出了多种对策.其中由Savage等人提出的一类基于概率的包标记方案比较有研究价值.这里先对拒绝服务攻击的对策作一简述,然后分析了几种包标记方案,指出了它们的一些缺陷,并提出了一些改进措施.其中,对基本型概率包标记方案的一个修改使得计算量大大减少. | 李德全 苏璞睿 冯登国 | 2004 | 软件学报2004,15,2: | 29 |
| 5 | 基于协议分析技术的网络入侵检测系统中DDoS攻击的方法研究显示文摘随着网络技术的发展,网络环境变得越来越复杂,对网络安全来说,单纯的防火墙技术暴露出明显的不足和弱点,包括无法解决安全后门问题,不能阻止网络内部攻击等问题。在众多的网络安全威胁中,DDoS攻击以其实施容易,破坏力度大,检测困难等特点而成为网络攻击检测与防御的重中之重。近年来,针对网络流量相关性的DDoS攻击检测方法层出不穷,文章在分析DDoS攻击检测方法的基础上,利用基于协议分析技术的网络入侵检测系统对DDoS进行研究。 | 方欣 万扬 文霞 郭彩云 | 2012 | 信息网络安全2012,,4: | 28 |
| 6 | 对DDoS攻击防范策略的研究及若干实现显示文摘DDoS(分布式拒绝服务攻击 )是攻击网络系统的一种先进方法。详细介绍了这种攻击方法的原理、类型 ,并以对Trinoo攻击的检测与防范为例 。 | 吴虎 刘云超 陈挺 | 2002 | 计算机应用研究2002,19,8: | 24 |
| 7 | 基于会话异常度模型的应用层分布式拒绝服务攻击过滤显示文摘大量的网络攻击手段和可利用的网络资源大大增加了抵御分布式拒绝服务(Distributed Denial-of-Service,DDoS)攻击的难度.应用层DDoS建立在正常的网络层行为之上,当前网络层安全设备无法有效抵御攻击.文章提出了一种应用层DDoS攻击过滤模型.基于攻击请求的生成方式,文中将应用层DDoS攻击分为5类,分析了应用层DDoS攻击与正常访问行为的不同,提出了访问行为异常属性和session异常度模型.利用此模型,可以有效区分正常访问session和应用层DDoS攻击session.将First-Come First-Serve(FCFS)、Low Suspicion First(LSF)和Round Robin3种转发策略与session异常度模型结合,采用真实网络日志,模拟分析合法请求返回时延随时间的变化关系.结果表明,转发速率为合法请求最大速率就可获得较好的转发性能,此外,FCFS和Round Robin比LSF具有更低的合法请求返回时延. | 肖军 云晓春 张永铮 | 2010 | 计算机学报2010,33,9: | 21 |
| 8 | 内生安全网络架构显示文摘IP网络通过连接全球大量的网络设备给人类带来了便利,但网络面临持续性的安全和隐私问题令人担忧。由于网络缺乏内生安全的设计,IP地址伪造、隐私泄露、中间人攻击、分布式拒绝服务(D DoS)攻击等顽固安全问题难以根治,传统的补丁式解决方案补不胜补。在研究IP网络面临的各类安全威胁及相关安全技术的基础上,剖析了IP网络固有的安全缺陷,提出了具有内生安全特性的网络架构,包括具有内生安全的隐私ID/Loc、安全验证和审计协议、跨域联合防御机制等,能够为端到端通信保驾护航。 | 江伟玉 刘冰洋 王闯 | 2019 | 电信科学2019,35,9: | 20 |
| 9 | 基于虚拟散列安全访问路径VHSAP的云计算路由平台防御DDoS攻击方法显示文摘防御分布式拒绝服务DDoS(distributed denial of service)攻击是云计算平台安全保护中的一个关键问题。在研究大规模网络防御DDo S攻击的安全覆盖服务SOS(security overlay service)方法的基础上,揭示了SOS在节点被攻击时退出机制存在的安全漏洞,根据云计算路由策略改进了一致性散列算法Chord,提出了适用于云计算路由平台3层架构的虚拟散列安全访问路径VHSAP(virtualization hash security access path),在安全访问路径中引入了心跳机制,利用虚拟机技术实现弹性的虚拟节点,完成在云平台中被攻击节点之间的无缝切换,保证用户对云计算平台的安全访问。针对VHSAP防御DDo S的性能进行了仿真实验,重点研究了在散列安全访问路径HSAP中被攻击节点数和切换时延等参数,并将实验结果与SOS方法进行了比较。实验结果表明在DDo S攻击下,VHSAP具有较高的数据通过率,可以提高云计算平台的安全性。 | 吴志军 崔奕 岳猛 | 2015 | 通信学报2015,36,1: | 18 |
| 10 | 网络设备协同联动模型显示文摘在开放的互联网环境下,大规模分布式网络恶意行为日益增多.发生在不同地理位置、不同时间段的安全事件可能存在潜在的隐藏关系.作者基于通用图灵机思想,提出了一个处理大规模网络安全事件的协同联动模型(Coordinative Running Model,CRM).在形式定义的基础上,从人机交互角度分析模型层次结构,由不同部件构建模型系统结构,并实现了面向基础网络的协同联动系统(Coordinative Running System,CRS),且与基于安全域的安全操作中心(Security Operating System,SOC)模型进行了对比分析.在僵尸网络的检测和追踪、DDoS攻击事件关联以及僵尸网络与DDoS攻击源关系分析三个应用实例中,CRS协调骨干网上不同类型安全设备共同工作.典型数据的分析结果表明,CRS为分析不同时间及不同空间安全事件之间关系,挖掘各事件关联后的更深层次安全隐患提供了有力平台. | 臧天宁 云晓春 张永铮 门朝光 孙建亮 | 2011 | 计算机学报2011,34,2: | 17 |
| 11 | 分布式拒绝服务攻击的实现机理及其防御研究显示文摘分析了分布式拒绝服务(DDoS)攻击产生的机理、发动攻击的常用工具及其最新发展;针对攻击产生的机理,研究了防御DDoS攻击的一般策略和攻击机理的分类,并按不同机理分析了DDoS攻击的防御问题;给出了市场上典型DDoS攻击检测与响应系统的主要性能和防御DDoS攻击研究方向。 | 杨余旺 杨静宇 孙亚民 | 2004 | 计算机工程与设计2004,25,5: | 15 |
| 12 | DDOS(分布式拒绝服务)研究与探讨显示文摘由于目前网络安全问题的日趋严重, DDOS( Distributed Denial of Service,分布式拒绝服务攻击)的攻击手段严重威胁 Internet的安全。文章详细地介绍了什么是 DDOS及其造成的危害,W理论上分析了其体系结构和运作情况,并实际列举了一些著名的DDOS 工具及其特点,尝试提出有关DDOS的攻击检测规则和相关的检测工具。 | 刘昕 吴秋峰 袁萌 | 2000 | 计算机工程与应用2000,36,5: | 15 |
| 13 | 一种DDoS攻击的防御方案显示文摘分布式拒绝服务攻击(DDoS)是一种攻击强度大、危害严重的拒绝服务攻击。Internet的无状态特性使得防止DDoS攻击非常困难,尽管在学术界和工业界引起了广泛的重视,但目前仍然没有可行的技术方案来对付DDoS攻击。文章提出了一种在局部范围内消除DDoS攻击的综合方案,它包括入侵检测系统、IP标记、IP包过滤等功能,该方案具有操作简单、路由器负担小、易于部署、响应快等特点。 | 胡小新 王颖 罗旭斌 | 2004 | 计算机工程与应用2004,40,12: | 15 |
| 14 | DDoS攻击技术的新发展和对策显示文摘DDoS攻击技术随着时代的发展也在不断进步 ,本文在分析DDoS攻击技术的基本原理和最新发展的基础上 ,提出了基于多方位防范DDoS攻击思想的三层防御体系。为防御新型的DDoS攻击提供了新的对策和思路。 | 王学飞 | 2004 | 计算机应用与软件2004,21,5: | 14 |
| 15 | 一种防御DDoS攻击的软件定义安全网络机制显示文摘软件定义网络的出现为防御DDo S攻击提供了新的思路.首先,从网络体系结构角度建模分析了DDo S攻击所需的3个必要条件:连通性、隐蔽性与攻击性;然后,从破坏或限制这些必要条件的角度出发,提出了一种能够对抗DDo S攻击的软件定义安全网络机制SDSNM(software defined security networking mechanism).该机制主要在边缘SDN网络实现,同时继承了核心IP网络体系架构,具有增量部署特性.利用云计算与Chord技术设计实现了原型系统,基于原型系统的测量结果表明,SDSNM具有很好的扩展性和可用性. | 王秀磊 陈鸣 邢长友 孙志 吴泉峰 | 2016 | 软件学报2016,27,12: | 13 |
| 16 | 使用补偿非参数CUSUM方法检测DDoS攻击显示文摘提出了一种有效的、在攻击目的端检测DDoS攻击的方法。研究目的是为了在花费较少代价的情况下,早期检测到攻击的存在,记录可疑的攻击包。对基于TCP协议的DDoS攻击而言,从受害端进行观察,会发现很多没有确认的TCP报文段。在每个时间间隔?t,计算未确认的报文段个数与总报文段个数的比值,形成基于时间的统计序列,再用经过改进的非参数递归CUSUM(cumulative sum)算法在线、快速检测DDoS攻击,并在检测的同时记录可疑的攻击包。经实验验证,该检测算法不仅快速,而且具有更低的误报率,能够适应更复杂的网络检测环境。另外,还能为攻击的分析取证和追踪提供一定帮助。 | 严芬 陈轶群 黄皓 殷新春 | 2008 | 通信学报2008,29,6: | 13 |
| 17 | 电力二次系统安全防护的DDoS攻击原理及防御技术显示文摘目前,各电力企业根据国家电力监管委员会第五号令《电力二次系统安全防护规定》及《全国电力二次系统安全防护总体方案》等有关文件要求,对电力二次系统制定并实施了信息安全防护措施。首先综述了DDoS攻击的原理;然后依据电力二次系统安全防护总体方案,结合DDoS攻击的特点,分析了安全防护系统中可能受到DDoS攻击的风险;最后对电力二次系统安全防护体系中的DDoS攻击防御技术进行了探讨。 | 梁智强 范颖 | 2010 | 计算机安全2010,,9: | 11 |
| 18 | 基于源端检测的DDoS防御机制显示文摘提出了一种新型的基于源端检测的DDoS防御机制。它能够比较精确地识别DDoS攻击数据流,对DDoS攻击进行有效地防御,同时不会对网络性能造成比较大的影响,不会影响用户对网络的正常使用。讨论了如何在Windows平台上的具体实现,给出了具体实验分析。 | 韩竹 范磊 李建华 | 2007 | 计算机工程2007,33,19: | 10 |
| 19 | 基于电信运营商的安全应急响应体系研究显示文摘文章分析了当前国家信息安全应急响应体系的现状,提出了一种全新的应急响应体系架构和实现方式,基于电信运营商强大基础设施网络的技术服务支撑体系,构建国家级的安全应急响应服务保障体系。同时阐述了与当前应急响应平台的融合策略,以及该体系对推动整个国家信息安全产业进步的意义。 | 张新跃 刘志勇 赵进延 郭亮 | 2011 | 信息网络安全2011,,8: | 10 |
| 20 | DDoS下的TCP洪流攻击及对策显示文摘分布式拒绝服务攻击(DDoS)是近年来出现的一种极具攻击力的Internet攻击手段,而TCP洪流攻击是其最主要的攻击方式之一。本文提出了一种针对TCP洪流攻击的本地攻击检测-过滤LADF机制,其部署于受害者及其上游ISP网络。该机制综合使用了一种基于信息熵的异常检测技术、SYN-cookie技术和“红名单”技术来检测攻击报文,最终结合新型防火墙技术,构建起一个完善的本地DDoS防御系统。 | 孙曦 朱晓妍 王育民 | 2004 | 网络安全技术与应用2004,,4: | 10 |