共查询到17条相似文献,搜索用时 95 毫秒
1.
在网络安全状况划分的前提下,分析SYN Flood半连接攻击的形式和特点.为了防范这种使网络资源耗尽的攻击,提出Ipv6下跟踪三次握手的SYN Flood入侵和攻击的检测方法,对系统实现的数据结构进行设计与论证.最后在"一个广播的局域网"的问题规模下对该系统的有效性进行测试.结果表明,模拟检测系统能够将含错误数据的数据包丢弃,将分片的数据包重新组合成完整的数据包. 相似文献
2.
IP源地址欺骗是绝大部分DoS/DDoS攻击的典型特征,通过分析其攻击的目的和目前防御的主要手段,提出了在IPv6下将源地址伪造的检测放在伪造发生的本地网络中进行检测的新技术. 相似文献
3.
4.
基于网络异常流量判断DoS/DDoS攻击的检测算法 总被引:1,自引:0,他引:1
为了对泛洪DoS/DDoS(Denial of Service/Distributed Denial of Service)攻击做出准确判断,在对泛洪DoS/DDoS攻击发生时网络流量变化特性进行分析的基础上,给出一种基于网络异常流量判断泛洪DoS/DDoS攻击的检测算法.该算法通过对流量大小和波动趋势的判断,对泛洪DoS/DDoS攻击的发生进行检测.实验结果表明,在不失一般性的基础上,判断泛洪DoS/DDoS攻击的成功率为100%. 相似文献
5.
6.
移动IPv6中提供了一种路由优化机制,允许通信节点向移动节点直接发送路由数据包,但移动节点必须先要向通信节点发送绑定更新.在发送绑定更新之前的返回路由可达过程中,其测试消息的发送过程将会带来一定的时延和数据流量的增加,同时也存在一些安全性问题.提出了一种绑定更新机制,通过减少信令发送和引人数字签名,使其在效率和安全性方面得到了显著改善. 相似文献
7.
樊康新 《南通大学学报(自然科学版)》2005,4(3):51-53,57
文章介绍了拒绝服务(DoS)攻击和分布式拒绝服务(DDoS)攻击的概念,分析了DDoS攻击的原理;详细讨论了DDoS攻击的防范策略,包括DDoS攻击的检测和防御等;提出了一些DDoS攻击的应急措施以减少攻击所造成的影响。 相似文献
8.
9.
首先在移动IPV6协议中引入了寻呼功能,并定义了用户的两种状态--活动状态和空闲状态,其次针对不同的用户移动模式,提出了基于时间、用户历史和用户个体属性的移动模式,利用该模式以及用户的状态对移动IPV6的位置管理策略进行改进,在移动IPV6中提出了基于用户移动模式的位置管理策略(P-MIP-PBS),模拟结果表明该位置管理策略显著地减少了位置注册信令开销,提高了系统的性能. 相似文献
10.
IPV6协议在设计时考虑了安全问题,但在IPV6环境下安全性相较于IPV4网络并没有大的提升。IPV6技术目前仍不成熟,而这一技术在抵御DDoS攻击方面也存在缺陷。针对IPV6网络比IPV4更容易受到DDoS攻击的现状,本文提出了一些IPV6的改进建议。 相似文献
11.
12.
移动IPv6原理和安全性的研究 总被引:1,自引:0,他引:1
IPv6是新一代的 IP协议 ,它对现有协议 IPv4进行改进 ,针对数据包的路由、安全性的改进提出一些新的方案 ,使得移动通信网络接入 ,数据包的路由实现起来更方便。文章介绍了移动 IPv6的协议原理 ,讨论了移动 IPv6的实现策略、机制及特点 ,对 IPv6安全做了分析 ,并对 IPsec安全机制进行了进一步探讨。 相似文献
13.
探讨了高校校园网的IPv6改造,分析了改造过程中的几个关键问题,并提出了相应的措施。 相似文献
14.
为了提高分级移动IPv6模型对于移动定位点出错后的恢复能力,对分级移动IPv6模型进行改进,提出了一种冗余的分级移动IPv6模型.通过在移动节点与多个移动定位点问建立隧道,提高移动定位点出错后移动节点与通信节点和家乡代理之问的错误恢复能力.另外采用主动探测的方式,提高发现移动定位点出错的能力,进一步提高了移动IPv6应对移动定位点出错后的恢复能力,提高分级移动IPv6的可靠性.最后通过模拟验证了相对于传统分级移动IPv6,本文模型能将MAP错误恢复时延减少65%. 相似文献
15.
IPv6为适应未来网络基础设施的数量和质量的需求设计,是新一代移动互联网的核心技术.在分析了IPv6在移动通信方面的技术优势的同时,详细讨论了IPv6给中国互联网带来的商业机遇. 相似文献
16.
17.