您的位置: 专家智库 > >

国家重点基础研究发展计划(2012BAH37B01)

作品数:2 被引量:2H指数:1
相关作者:田志宏方滨兴张宏莉崔宇更多>>
相关机构:哈尔滨工业大学更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 2篇隧道
  • 2篇IPV6
  • 1篇拒绝服务
  • 1篇拒绝服务攻击
  • 1篇安全性
  • 1篇RELAY
  • 1篇TCP流
  • 1篇DOS攻击

机构

  • 2篇哈尔滨工业大...

作者

  • 2篇崔宇
  • 2篇张宏莉
  • 2篇方滨兴
  • 2篇田志宏

传媒

  • 1篇计算机研究与...
  • 1篇电子学报

年份

  • 2篇2014
2 条 记 录,以下是 1-2
排序方式:
基于Miredo的Teredo Relay性能与安全性分析优化
2014年
隧道是IPv4向IPv6过渡的一种方式,为处于IPv4网络中的IPv6孤岛提供IPv6互联网接入.本文对Teredo隧道的功能、流量和安全方面进行研究,着重分析了Teredo隧道中中继设备(relay)的工作原理,指出其节点状态管理机制存在的性能和安全性问题.以Miredo中继设备为基础,提出了基于双层查找优化、状态集与时间链扩展、时间链更新优化的性能与安全性增强方法.实验结果表明,正常条件下,插入、更新和回收流程的平均时间缩短了50%-60%,提高了中继设备的转发和抗攻击能力.
崔宇张宏莉田志宏方滨兴
关键词:IPV6隧道RELAY
IPv6与隧道多地址性的DoS攻击放大问题研究被引量:2
2014年
DoS攻击是威胁IPv4网络安全的重要问题之一.随着IPv6的发展,相关安全问题也逐步体现并影响IPv6网络的正常运行.该文指出利用IPv6和隧道主机的多地址性,攻击者可获得大量合法IPv6地址,通过伪装成多个虚拟主机实施对目标设备的DoS攻击.这种攻击具有大量的可用地址范围,且受控于同一真实主机,通过不断使用新地址和多地址间配合,可避开以IP为单位的传统检测与防御策略,并可有效放大攻击节点数目或减少实际攻击节点数量.为此提出了基于地址特征分类的防御框架(defense framework based on addresses classification,DFAC).通过分类不同地址特征,构造特征子集,在特征子集基础上实施对虚拟主机攻击的检测和防御,解决虚拟主机引发的放大问题.原型系统实验结果表明,DFAC有效地降低了上述DoS攻击对系统负载的影响.
崔宇张宏莉田志宏方滨兴
关键词:IPV6隧道拒绝服务攻击TCP流
共1页<1>
聚类工具0