摘要:源追踪技术提供对真实攻击来源的有效追踪,有利于实时阻断、隔离DDoS等网络攻击。目前的源追踪方法大多是使用IPv4包头中很少使用的16位标识域保存经过的路由器信息,不适用于IPv6环境。本文提出一种IPv6下基于改进的SPIE源追踪方案。该方法利用路由器,使用Bloom filters数据结构保存转发的数据包的摘要,减少了耗费的存储空间,同时保护了数据包的机密性;它不但适合DDoS攻击的源追踪,还能进行单个数据包的源追踪。
关键词:ipv6 ddos 源追踪 spie
单位:湖南大学计算机与通信学院; 湖南长沙410082; 中国科学院软件研究所计算机科学开放实验室; 北京100080
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社