期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
同源SYN报文两次接收法防御SYN Flood攻击 被引量:3
1
作者 晓春 吴振强 +1 位作者 霍成义 张婕 《计算机工程与设计》 CSCD 北大核心 2008年第6期1440-1442,共3页
在介绍SYN Flood攻击原理的基础上,分析了已有防御方法的不足,据此提出了一种同源SYN报文两次接收法。该方法对SYN请求报文在合理的时间段内进行两次接收,然后转入三次握手机制。该方法可以有效的对TCP连接请求进行筛选,让正常的连接请... 在介绍SYN Flood攻击原理的基础上,分析了已有防御方法的不足,据此提出了一种同源SYN报文两次接收法。该方法对SYN请求报文在合理的时间段内进行两次接收,然后转入三次握手机制。该方法可以有效的对TCP连接请求进行筛选,让正常的连接请求进入三次握手流程,从而有效地避免了半连接队列溢出引起的DoS攻击。分析表明,同源SYN报文两次接收法不需外部工具支持,在TCP/IP协议的不变性、防火墙穿透能力和节省系统资源消耗等方面具有一定的优势,且该方法对阻止DDoS攻击同样有效。 展开更多
关键词 拒绝服务攻击 泛洪攻击 同源请求报文 两次接收法
下载PDF
一种移动互联网络匿名认证协议 被引量:4
2
作者 张婕 吴振强 +1 位作者 霍成义 晓春 《计算机工程与应用》 CSCD 北大核心 2008年第13期80-83,109,共5页
针对移动互联网络安全性的匿名需求,论文在基于身份的公钥系统的基础上,设计了一个双向匿名认证协议,该协议提出移动互联网络通信中的匿名身份认证和密钥协商方案,实现了通信双方的相互认证,并使移动网络向移动用户提供匿名服务,保护用... 针对移动互联网络安全性的匿名需求,论文在基于身份的公钥系统的基础上,设计了一个双向匿名认证协议,该协议提出移动互联网络通信中的匿名身份认证和密钥协商方案,实现了通信双方的相互认证,并使移动网络向移动用户提供匿名服务,保护用户身份信息,分析表明协议具有很强的匿名性,而且高效可行,满足移动互联网络匿名性的安全需求。 展开更多
关键词 匿名 身份认证 密钥协商
下载PDF
基于熵权系数的BWIP网络风险评估方法 被引量:2
3
作者 张婕 吴振强 +1 位作者 霍成义 晓春 《计算机工程与应用》 CSCD 北大核心 2007年第15期114-117,共4页
针对宽带无线IP(Broadband Wireless IP,BWIP)网络攻击的随机性和模糊性,提出基于熵权系数的模糊综合评判法,该方法从概率的角度对BWIP网络进行风险评估。分析表明,这种方法消除了评估所带来的主观性,使评估结果更加客观和真实。这种方... 针对宽带无线IP(Broadband Wireless IP,BWIP)网络攻击的随机性和模糊性,提出基于熵权系数的模糊综合评判法,该方法从概率的角度对BWIP网络进行风险评估。分析表明,这种方法消除了评估所带来的主观性,使评估结果更加客观和真实。这种方法可以简单﹑有效地计算出BWIP网络的风险程度。 展开更多
关键词 BWIP 风险评估 模糊综合评判
下载PDF
网络安全动态防御模型研究 被引量:2
4
作者 霍成义 吴振强 +1 位作者 晓春 张婕 《信息安全与通信保密》 2006年第12期105-107,共3页
文章在PPDR动态防御模型的基础上,综合防火墙、入侵检测和蜜罐等技术,提出了一种主动防御的网络安全动态防御模型,它侧重于早期发现攻击,分析攻击者,形成新的防御策略,从而使网络防御入侵始终处于主动地位。
关键词 网络安全 主动防御 模型
原文传递
移动互联网络动态匿名算法设计与分析 被引量:2
5
作者 晓春 吴振强 +2 位作者 王小明 霍成义 张婕 《计算机工程与应用》 CSCD 北大核心 2009年第18期115-119,208,共6页
提出了一种匿名算法,通过在IP层动态变化源地址,实现匿名通信。该算法在发送报文时动态建立匿名链路,加密记录中间结点地址,形成一个源地址在最内层,最后一跳节点地址在最外层的洋葱地址数据。在报文应答时,按照发送时形成的洋葱地址数... 提出了一种匿名算法,通过在IP层动态变化源地址,实现匿名通信。该算法在发送报文时动态建立匿名链路,加密记录中间结点地址,形成一个源地址在最内层,最后一跳节点地址在最外层的洋葱地址数据。在报文应答时,按照发送时形成的洋葱地址数据逐跳回送应答报文。这样既有效保证了发送方匿名,又保证了源地址信息不丢失。分析表明,该算法动态隐藏源地址,匿名度高,带宽消耗低,加解密次数少,时延短,可以为移动互联网络提供优质的网络层匿名通信服务。 展开更多
关键词 数据安全与计算机安全 匿名算法 动态替换源地址 加密中间结点 发送方匿名
下载PDF
基于PANA的移动互联网匿名认证协议 被引量:1
6
作者 张婕 吴振强 +2 位作者 张景东 陈惠娟 晓春 《计算机工程》 CAS CSCD 北大核心 2009年第6期159-161,共3页
针对移动互联网络的安全需求,在基于身份公钥系统的基础上,设计一种利用PANA的双向匿名AAA协议,该协议提出移动互联网络通信中基于网络层认证协议PANA的AAA方案,实现了通信双方的相互认证,并使移动互联网络向移动用户提供匿名服务,保护... 针对移动互联网络的安全需求,在基于身份公钥系统的基础上,设计一种利用PANA的双向匿名AAA协议,该协议提出移动互联网络通信中基于网络层认证协议PANA的AAA方案,实现了通信双方的相互认证,并使移动互联网络向移动用户提供匿名服务,保护用户身份信息,具有较强的匿名性。试验结果表明,该协议高效可行,满足AAA下移动互联网络PANA协议匿名性的安全需求。 展开更多
关键词 PANA协议 移动互联网络 匿名 AAA协议 密钥协商
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部