A Study on Efficient IP Traceback and its Theoretical Analysis
高效IP追溯研究及其理论分析
基本信息
- 批准号:17500035
- 负责人:
- 金额:$ 1.98万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Scientific Research (C)
- 财政年份:2005
- 资助国家:日本
- 起止时间:2005 至 2006
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
In recent years Denial of Service (DoS) attacks have become a serious threat on Internet security. For the countermeasures against DoS attacks, much research has so far been done on IP traceback and packet filtering. IP traceback is a technique to identify the path from the attacker to the target. Unfortunately, previous IP traceback schemes suffer from several disadvantages and the ultimate schemes have not been found yet. In particular, most of the previous schemes focused on implementation aspects and hence little attention has been paid to theoretical evaluation. On the other hand, packet filtering is to drop the packets sent by the attacker based on the information marked on packets by routers.In this work, we propose an efficient IP traceback protocol and conduct theoretical analysis on it. Furthermore, we also propose an efficient packet filtering scheme for countermeasures against DoS attacks. They are given as follows. Our proposed IP traceback scheme is a variation of Probabilistic Packet Marking (PPM), which is one of the most promising IP traceback schemes. One of the most notable features of our scheme is that probabilities with which routers marks packets is variable. Therefore by changing the probabilities flexibly we can reduce the number of the packets required to recover the attack path. Furthermore we have proposed a packet filtering scheme which is robust against the forgeries of packets and more efficient than Pi marking scheme proposed by Yaar.
近年来,拒绝服务攻击(DoS)已成为网络安全的严重威胁。针对DoS攻击的对策,目前在IP溯源和包过滤方面做了大量的研究。IP回溯是一种识别从攻击者到目标的路径的技术。遗憾的是,以前的IP回溯方案存在一些缺点,目前还没有找到最终的方案。特别是,以往的方案大多侧重于实施方面,因此很少注意理论评价。包过滤是根据路由器在报文上标记的信息,将攻击者发送的报文丢弃。本文提出了一种高效的IP回溯协议,并对其进行了理论分析。此外,我们还提出了一种有效的数据包过滤方案来对抗DoS攻击。它们如下所示。我们提出的IP回溯方案是概率分组标记(PPM)的一种变体,它是最有前途的IP回溯方案之一。我们方案最显著的特征之一是路由器标记数据包的概率是可变的。因此,通过灵活地改变概率,我们可以减少恢复攻击路径所需的数据包数量。此外,我们还提出了一种比Yaar提出的Pi标记方案更有效的数据包过滤方案,该方案对数据包伪造具有鲁棒性。
项目成果
期刊论文数量(16)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
DoS攻撃に対する偽造耐性をもつ改良パケットマーキング法の提案と評価
一种抗 DoS 攻击的防伪造改进数据包标记方法的提出和评估
- DOI:
- 发表时间:2007
- 期刊:
- 影响因子:0
- 作者:竹本 秀樹 双紙 正和;宮地 充子
- 通讯作者:宮地 充子
特定ユーザに非効率性を集中させた分散情報が選択可能な秘密分散法
秘密共享方法,允许选择分布式信息,将低效率集中于特定用户
- DOI:
- 发表时间:2007
- 期刊:
- 影响因子:0
- 作者:江村 恵太;野村 明人;双紙 正和;宮地 充子
- 通讯作者:宮地 充子
Effects of IP traceback schemes with variable marking probability.
具有可变标记概率的 IP 追踪方案的效果。
- DOI:
- 发表时间:2005
- 期刊:
- 影响因子:0
- 作者:Takeaki Terada;Masakazu Soshi;Atsuko Miyaji
- 通讯作者:Atsuko Miyaji
Efficient communication on mobile agent security.
移动代理安全的高效通信。
- DOI:
- 发表时间:2007
- 期刊:
- 影响因子:0
- 作者:Wataru Hasegawa;Masakazu Soshi;Atsuko Miyaji.
- 通讯作者:Atsuko Miyaji.
Consideration for a filtering method against DoS attacks.
考虑针对 DoS 攻击的过滤方法。
- DOI:
- 发表时间:2006
- 期刊:
- 影响因子:0
- 作者:Hideki Takemoto;Masakazu Soshi;Atsuko Miyaji.
- 通讯作者:Atsuko Miyaji.
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
SOSHI Masakazu其他文献
SOSHI Masakazu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('SOSHI Masakazu', 18)}}的其他基金
Flexible and Efficient Authentication with Hash Chains
使用哈希链进行灵活高效的身份验证
- 批准号:
24500092 - 财政年份:2012
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Efficient Countermeasures against DoS Attacks
有效应对 DoS 攻击
- 批准号:
20500075 - 财政年份:2008
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Study on the Safety Problem of Access Matrix Models
访问矩阵模型的安全问题研究
- 批准号:
13680405 - 财政年份:2001
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
相似国自然基金
DoS攻击下忆阻反应扩散神经网络固定时间同步控制的几个关键问题研究
- 批准号:2025JJ50038
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
DoS攻击下Semi-Markov跳变拓扑结构网络化协同运动系统预测控制研究
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
DoS攻击下基于有限量化反馈的信息物理系统事件触发控制研究
- 批准号:
- 批准年份:2024
- 资助金额:30.0 万元
- 项目类别:省市级项目
DoS攻击下随机混杂系统的事件触发安全控制研究
- 批准号:
- 批准年份:2024
- 资助金额:10.0 万元
- 项目类别:省市级项目
DoS攻击下网络化工业机器人系统自适应弹性滑模控制的研究
- 批准号:62303250
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
FDI和DoS混合攻击下网络化系统的分布式安全一致性估计
- 批准号:62303121
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
非全域DoS攻击下直流微电网基于事件触发的模型预测控制
- 批准号:62303227
- 批准年份:2023
- 资助金额:30.00 万元
- 项目类别:青年科学基金项目
独立DoS攻击下非线性分布式系统协同状态估计与弹性分析
- 批准号:62303425
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
DoS攻击下新型电力系统事件触发负荷频率控制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:0.0 万元
- 项目类别:省市级项目
孤岛微电网群 DoS 信息攻击识别与主被动融合防御方法研究
- 批准号:2022JJ40063
- 批准年份:2022
- 资助金额:0.0 万元
- 项目类别:省市级项目
相似海外基金
トラフィックの時空間特徴量に着目したDoS耐性IoTアーキテクチャの研究
关注流量时空特征的抗DoS物联网架构研究
- 批准号:
23K28051 - 财政年份:2024
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
Creation of the Universal Descriptor of the Adsorbates Interaction on Heterogenous Catalysts by DOS Decomposition Approach and Machine Learning
通过 DOS 分解方法和机器学习创建异质催化剂上吸附物相互作用的通用描述符
- 批准号:
23K04890 - 财政年份:2023
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
トラフィックの時空間特徴量に着目したDoS耐性IoTアーキテクチャの研究
关注流量时空特征的抗DoS物联网架构研究
- 批准号:
23H03361 - 财政年份:2023
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
FAIR DOs: Findable, Accessible, Interoperable, Reusable Development of Open Simulation
FAIR DO:可查找、可访问、可互操作、可重用的开放模拟开发
- 批准号:
10523857 - 财政年份:2022
- 资助金额:
$ 1.98万 - 项目类别:
FAIR DOs: Findable, Accessible, Interoperable, Reusable Development of Open Simulation
FAIR DO:可查找、可访问、可互操作、可重用的开放模拟开发
- 批准号:
10707353 - 财政年份:2022
- 资助金额:
$ 1.98万 - 项目类别:
SpecEES: DoS Resilience, Secrecy, and Throughput in Massive MIMO
SpecEES:大规模 MIMO 中的 DoS 弹性、保密性和吞吐量
- 批准号:
1824529 - 财政年份:2018
- 资助金额:
$ 1.98万 - 项目类别:
Standard Grant
Q-DOS : QKD for Drones with Optimal Size weight and power
Q-DOS:具有最佳尺寸、重量和功率的无人机 QKD
- 批准号:
EP/R023018/1 - 财政年份:2017
- 资助金额:
$ 1.98万 - 项目类别:
Research Grant
Q-DOS light: Quantum key distribution for Drones with Optimal Size, weight and power
Q-DOS light:具有最佳尺寸、重量和功率的无人机量子密钥分配
- 批准号:
EP/R019517/1 - 财政年份:2017
- 资助金额:
$ 1.98万 - 项目类别:
Research Grant
Words and Corporeality in the Major Writings of John Dos Passos: Possibility of Literary Arts
约翰·多斯·帕索斯主要著作中的文字与肉体:文学艺术的可能性
- 批准号:
17K02574 - 财政年份:2017
- 资助金额:
$ 1.98万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Q-DOS light: Quantum key distribution for Drones with Optimal Size, weight and power
Q-DOS light:具有最佳尺寸、重量和功率的无人机量子密钥分配
- 批准号:
103874 - 财政年份:2017
- 资助金额:
$ 1.98万 - 项目类别:
Collaborative R&D