机构地区: 中山大学
出 处: 《信息安全与通信保密》 2007年第8期100-102,105,共4页
摘 要: 本文针对目前危害很大的分布式拒绝服务攻击,在现在的一些包标记方案基础上,提出了记录多个IP、对标记消息进行认证的改进方案。该方案提高了追踪效率,比较有效的过滤掉攻击者伪造的数据包,增强了包标记追踪的安全性和可靠性。 Based on the present packet marking schemes, a multi-IP marking and HMAC scheme against the DDos (Distributed Denial of Service) attack is proposed in this paper. The modified scheme can improve trace efficiency and filter the false packet from attackers, thus resulting more so secure and reliable trace-back results.