浙江省教育厅科研计划(20070978)
- 作品数:5 被引量:8H指数:2
- 相关作者:陈征金光钱江波李渊张会展更多>>
- 相关机构:宁波大学南京理工大学更多>>
- 发文基金:浙江省教育厅科研计划宁波市自然科学基金浙江省自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- IPv6分片重组在Snort中的解决方案被引量:1
- 2009年
- 本文将就IP分片攻击在IPv6中的表现形式,IPv6的分片重组机制以及如何防范IPv6的分片攻击展开详细的讨论,给出IPv6分片重组在Snort中的解决方案。
- 陈征李有明
- 关键词:IPV6入侵检测SNORT
- 防御DDoS攻击的新过滤PHF模型被引量:1
- 2008年
- 在分布式拒绝服务攻击对网络安全的危害日益严重的情况下,在众多的攻击防御技术中,采取路径标识是一种能有效对抗DDoS攻击的技术.而为更有效地防御DDoS攻击,利用Pi方案中,受害主机使用Pi标记对收到的数据包进行过滤的方式,提出了结合Pi标记与跳数的新过滤模型,即受害主机采用元组识别和过滤攻击包方式.并通过基于真实因特网拓扑的实验,证明PHF模型的防御效果明显优于Pi方案.
- 李渊金光张会展陈征钱江波
- 关键词:因特网安全分布式拒绝服务攻击跳数
- 基于猜谜机制的增强权证防御技术
- 2009年
- 权证机制能有效地防御DoS攻击,但其新引起的拒绝权证攻击则严重地制约了其防御效果,因此针对此类攻击,提出基于猜谜的增强权证请求机制,如果一旦请求信道带宽被耗尽,权证路由器将实施拥塞猜谜策略,向请求权证的所有源主机发送谜题,要求其必须首先解谜,并将答案附于增强请求包中,经路由器验证后才予转发.仿真试验证明:该机制具有较好的防御效果,即使在恶意权证请求严重泛滥的情况下也能保证合法用户高效地获得权证.
- 张会展金光李渊陈征钱江波
- 关键词:网络安全拒绝服务攻击权证
- 基于Snort的IPv6协议分析技术的研究被引量:2
- 2009年
- 在讨论协议分析技术的基本原理、数据包封装与分解、以太网帧结构和IPv6数据包结构的基础上,进一步分析了IPv6下协议分析技术的变化,并着重研究了IPv6数据包解码.结果表明:在Snort中添加IPv6解码模块,使Snort对IPv6协议具有初步的入侵检测功能.
- 陈征傅松寅龚松春
- 关键词:IPV6入侵检测SNORT
- 数据流窗口连接查询处理器研究被引量:4
- 2009年
- 高速数据流处理是数据流管理系统的一个关键问题.目前已有系统一般采用查询优化、系统调度、降载等方法来提高速度,在高速数据流环境下存在明显的不足.为了最大程度地提高数据流连接操作的速度,提出专用硬件处理器WJSP及设计.针对千变万化连接条件所共同的基本操作,提出在WJSP可执行的指令系统WJSI,并提出多核处理器以提高WJSP的扩展性和并行性.实验结果显示WJSP原型比STREAM的速度提高10多倍,具有相当高的处理性能.WJSP可嵌入到路由器、交换机、传感器等设备中,提供高速数据流连接处理.
- 钱江波王永利陈征陈华辉金光
- 关键词:连续查询查询处理