基于组合公钥数字签名技术的边缘概率包标记方法
摘要:
本发明公开了基于组合公钥数字签名技术的边缘概率包标记方法,它涉及通信网络安全领域中通过在数据包中加入标记实现对攻击源进行定位的技术。它对从局域网来的数据包以设定概率进行采样,用边缘路由器ID信息对采样数据包进行标记,并对标记进行基于组合公钥的数字签名保证标记的可信性。通过从具有可信标记的攻击数据包提取边缘路由器ID信息,实现对边缘路由器的定位。本发明具有实现简单、与现有协议兼容、追踪速度快、允许事后分析、不增加额外网络负载、适用于DDoS攻击定位、安全性高等优点,特别适用于低速或高速网络遭受洪泛类攻击时对各个攻击源进行实时或非实时的追踪定位。
0/0