位置:成果数据库 > 期刊 > 期刊详情页
分层次的无状态单分组IP溯源技术
  • ISSN号:1000-436X
  • 期刊名称:《通信学报》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]重庆邮电大学计算机科学与技术学院,重庆400065, [2]电子科技大学光互联网及移动信息网络研究中心,四川成都611731, [3]重庆邮电大学通信与信息工程学院,重庆400065
  • 相关基金:国家重点基础研究发展计划(“973”计划)基金资助项目(2007CB310706); 国家自然科学基金资助项目(60873263 60932005); 国家高技术发展计划(“863”计划)基金资助项目(2009AA01Z215); 四川省青年基金资助项目(09ZQ026-032); 教育部新世纪优秀人才计划基金资助项目(NCET-09-0268)
中文摘要:

提出了一种分层次的无状态单分组IP溯源(HSSIT)技术。该技术实现了在域间和域内两级粒度上攻击路径的重构,且网络核心不存储分组的任何数据,其主要思路为:对分组头空闲字段重定义,以GBF数据结构记录各分组所经历的路径摘要信息(即路由器AS号和IP地址信息),重构路径时先利用GBFAS确定攻击源AS,然后由该AS内的边界路由器再利用GBFIP确定距离攻击源最近的路由器。分别从理论分析和模拟测试两方面,将HSSIT与PPM、SPIE、ASEM等技术进行性能比较,其结果表明,HSSIT在对抗节点摘要信息的篡改和伪造方面有更强的顽健性,在收敛性方面也有很大改善。最后,还对更一般情形下(即AS路径长度常在3~7之间)的DoS攻击路径进行了验证性重构,其域间和域内路径重合度分别为100%~98%和98%~90%,结果表明,HSSIT技术能准确重构攻击路径,实现对攻击源的溯源目的。

英文摘要:

A novel hierarchical stateless single-packet IP traceback(for short HSSIT) technique was proposed.It not only implements the attack-path reconstruction of two level granularities(i.e.,inter-domain and intra-domain),but also need not store any data in the core node.HSSIT redefines the optional field of IP packet head to store the digest information(including IP address and AS number) of path traveled by each IP packet in GBF data structure.As soon as the path re-construction required,the victim can find the attack-rooted AS using GBFAS.And then the border router within the at-tack-rooted AS can easily search out the nearest router to the attack source using GBFIP.Compared with PPM,SPIE and ASEM by theory analysis and simulations,the results show that HSSIT outperforms in terms of robustness against tam-pering and counterfeiting node digest information,and the convergence.Finally,the attack-path reconstruction experi-ments for the general case(i.e.,AS path length about 3~7) show that HSSIT's inter-domain coincidence degrees and in-tra-domain ones between original attack-path and reconstructed attack-path are within the ranges 100%~98% and 98%~90%,respectively.The experiments results demonstrate that HSSIT is able to accurately reconstruct attack-path to realize the traceback of attack source.

同期刊论文项目
期刊论文 33 会议论文 4 专利 10
期刊论文 60 会议论文 24 专利 13 著作 1
同项目期刊论文
期刊信息
  • 《通信学报》
  • 中国科技核心期刊
  • 主管单位:中国科学技术协会
  • 主办单位:中国通信学会
  • 主编:杨义先
  • 地址:北京市丰台区成寿寺4路11号邮电出版大厦8层
  • 邮编:100078
  • 邮箱:
  • 电话:010-81055478 81055481
  • 国际标准刊号:ISSN:1000-436X
  • 国内统一刊号:ISSN:11-2102/TN
  • 邮发代号:2-676
  • 获奖情况:
  • 信息产业部通信科技期刊优秀期刊二等奖
  • 国内外数据库收录:
  • 荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:25019