摘要
在基于TTL分析的检测技术基础上提出了一种基于异常TTL阈值分析的源地址伪造数据包检测方法,综合主动和被动两种检测技术,设计了一种有效的混合型源地址伪造数据包检测方法,同时用2500个正常数据包和2500个TTL值异常的伪造数据包来模拟遭受攻击,通过模拟实验结果对该方法的优缺点进行了分析,最后给出了该方法的优缺点并提出了改进策略。
Introduces a source address spoofed packets detecting approach based on TTL threshold value is proposed in this paper. And designs an efficient composite source address spoofed packets detecting approach. At the same time, the advantages and dimdvantages of this approach is analyzed by simulating experiment which contains 2500 normal packets and 2500 TTL anomaly packets, and the corresponding improvement scheme is suggested.
出处
《计算机技术与发展》
2008年第3期157-160,共4页
Computer Technology and Development
基金
安徽省教委科研项目(2003-KJ-1152005-KJ-086)
安徽省重点科研计划资助项目(2007ZD-7021010)