10.11772/j.issn.1001-9081.2014.04.0950
基于改进反向探测的IPv6邻居缓存保护方法
针对IPv6邻居缓存(NC)易被攻击的问题,提出一种改进的反向探测方法(RD+).该方法首先引入时间戳和报文序列两个选项,分别用于限制报文响应时长以及响应报文匹配;之后,定义RD+队列存储时间戳和报文序号等信息,并设计基于时间戳的随机早期检测(RED-T)算法对RD+队列实施管理以防范拒绝服务(DoS)攻击.实验结果表明,RD+能够有效抵抗邻居缓存欺骗和DoS攻击,与启发式和显式相结合的方法(HE)以及安全邻居发现协议(SEND)相比,其资源消耗较少.
IPv6、邻居缓存、反向探测、队列管理、拒绝服务攻击
34
TP393.08(计算技术、计算机技术)
2014-05-04(万方平台首次上网日期,不代表论文的发表时间)
共5页
950-954