刘宁舜
- 作品数:4 被引量:4H指数:1
- 供职机构:中南大学信息科学与工程学院更多>>
- 发文基金:国家自然科学基金国家杰出青年科学基金更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 匿名通信系统中基于多Hash编码标记技术的匿名滥用控制策略被引量:1
- 2004年
- 匿名通信系统采用重路由、流量填充的方式隐藏网络用户的IP地址等识别信息,为合法用户的通信提供匿名保护。然而,由于缺乏有效的控制,导致系统容易被滥用以进行DDoS攻击。论文提出在重路由匿名通信系统中引入基于多Hash编码的滥用控制策略,根据被标记的数据报文重构攻击路径,定位攻击者。对于合法用户,由于其流量小,被标记的报文数目低于重构所需的报文数,匿名性得到保持。因而,匿名系统能在提供匿名保护的同时,有效地防止匿名滥用。而且,由于采用多Hash编码,在系统规模增大时,仍能保持较低的误判率,保持定位攻击者的精确度。
- 刘宁舜陈建二陈松乔眭鸿飞
- 关键词:分布式拒绝服务攻击匿名通信
- 基于重路由匿名通信系统的研究与实现
- Internet作为通信与信息传播的工具正快速发展并且广为人们所接受.其中的安全与隐私问题也越来越突出,在一些应用如电子投票(E-Voting)、电子银行(E-Banking)、电子商务(E-Commerce)中,保护用...
- 刘宁舜
- 关键词:信息隐藏匿名通信重路由机制
- 文献传递
- 源路由匿名通信系统中主动路径探测机制研究被引量:1
- 2004年
- 在源路由匿名通信系统中,通信发送者发起建立一条由多个成员组成的重路由路径,并采用嵌套加密技术加密传输数据,以保证通信关系匿名。然而,通过主动破坏重路由路径并迫使其多次重构,合谋成员能采用前驱攻击的方法,推断出通信发送者的真实身份,破坏系统的匿名性。本文提出主动路径探测机制,由通信发送者发送嵌套加密Ping 报文以探测重路由路径的状态,根据用户返回的签名响应报文确定路径上的故障点,以确定系统中的主动合谋成员,从而提高匿名通信的安全性。
- 眭鸿飞刘宁舜陈松乔陈建二
- 关键词:信息隐藏匿名通信网络通信重路由机制
- 防范DDOS的IP TraceBack技术被引量:2
- 2003年
- 分布式拒绝服务攻击是当前网络发展面临的重大隐患之一。而防御分布式拒绝服务攻击的难点在于攻击者通常会使用虚假源IP地址的手段来欺骗受害者。IP TraceBack技术有效的解决了这个问题,即使攻击者任意地篡改源IP地址,IP TraceBack技术仍然可以找到攻击者所在的位置。本文对当前比较成熟的几种IP TraceBack技术做了详细介绍,并在此基础之上对这几种技术的优缺点做了比较和分析,最后进一步指出了IP TraceBack技术未来研究的方向。
- 刘宁舜陈建二王建新
- 关键词:网络管理员路由器数据包分布式拒绝服务攻击网络带宽DDOS