吕昕 作品数:5 被引量:8 H指数:2 供职机构: 中国科学院沈阳计算技术研究所 更多>> 发文基金: 国家科技重大专项 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
一种高效抵御SIP洪泛攻击的防御模型 被引量:1 2013年 根据会话初始协议(SIP)拒绝服务攻击的原理和方式,将阈值动态调整和实时动态防御相结合,提出一种抵御SIP洪泛攻击的防御模型,利用卡方流量判定模型与累计和统计模型动态调整阈值,并检测SIP洪泛攻击,通过IP防御模型动态抵御基于IP的SIP洪泛攻击。实验结果表明,该模型可以实时、高效地检测SIP洪泛攻击,在异常发生时有效防止SIP/IMS服务器被攻击。 李鸿彬 林浒 吕昕 杨雪华关键词:会话初始协议 拒绝服务攻击 洪泛攻击 MIPS-Ⅲ架构的数控系统实时性能评估方法研究 2013年 为了评估和优化基于国产MIPS处理器的PC型数控系统的实时性和稳定性,结合数控系统和实时系统的特点,从事件延迟和周期抖动两个影响实时系统时间特性的关键因素出发,提出一套评估基于MIPS的PC型数控系统实时性能和稳定性能的关键指标分析方法 CNC-KDE(CNC-Key Department Evaluation),该方法包含了评估的关键指标选取、关键指标实验数据采集方法、关键指标实验数据的数理统计分析方法.最后根据关键指标分析结果对数控系统的实时性能和稳定性能进行综合的评估.文中还介绍了该方法应用于原型机数控系统的评估实验,实验结果表明CNC-KDE方法能对基于MIPS架构的PC型数控系统的实时性能和稳定性可以进行准确有效的分析和评估. 林浒 郭晓鹤 陶耀东 王峰 秦承刚 吕昕关键词:MIPS 实时系统 抵御SIP分布式洪泛攻击的入侵防御系统 被引量:5 2011年 针对SIP分布式洪泛攻击检测与防御的研究现状,结合基于IP的分布式洪泛攻击和SIP消息的特点,提出了一种面向SIP分布式洪泛攻击的两级防御分布式拒绝服务(DDoS)攻击体系结构(TDASDFA):一级防御子系统(FDS)和二级防御子系统(SDS)。FDS对SIP的信令流进行粗粒度检测与防御,旨在过滤非VoIP消息和丢弃超出指定速率的IP地址的SIP信令,保证服务的可用性;SDS利用一种基于安全级别设定的攻击减弱方法对SIP信令流进行细粒度检测,并过滤具有明显DoS攻击特征的恶意攻击和低流量攻击。FDS和SDS协同工作来实时检测网络状况,减弱SIP分布式洪泛攻击。实验结果表明,TDASDFA能实时地识别和防御SIP分布式洪泛攻击,并且在异常发生时有效地减弱SIP代理服务器/IMS服务器被攻击的可能性。 李鸿彬 林浒 吕昕 杨雪华关键词:会话初始协议 一种SIP分布式洪泛攻击的减弱方法 被引量:2 2012年 对会话初始化协议(SIP)分布式洪泛攻击的原理进行研究,结合SIP协议自身的特点提出一种基于安全级别设定的攻击减弱方法.该方法将SIP消息按照历史记录、协议自身进行安全级别分类,利用流量监控对SIP流量监控.当发生分布式洪泛攻击时,通过设定合适的安全级别减弱攻击造成的影响.仿真实验结果表明基于安全级别的方法能够识别和防御SIP分布式洪泛攻击,有效地减弱SIP代理服务器/IMS服务器被攻击的可能性. 李鸿彬 林浒 侯辉超 吕昕关键词:会话初始化协议 分布式 洪泛攻击 SIPDDoS分布式入侵防御系统及其负载均衡策略 2013年 对SIP DDoS攻击的原理和检测算法进行研究,结合SIP协议本身的特点和一般网络中的分布式入侵防御系统,提出一种在高效防御SIP DDoS攻击的同时使用检测算法检测攻击的分布式防御系统,并为该系统设计了负载交互流程和防火墙模块.根据SIP负载均衡算法和检测算法的要求,为分布式防御系统设计了两级负载均衡策略并给出了实现方法,其中一级负载均衡模块根据SIP消息的头域进行转发,保证对话的完整性和检测算法的要求;二级负载均衡模块根据防御检测节点负载进行转发,保证防御检测节点的负载均衡特性.仿真实验结果表明系统的两级负载均衡算法能够在保证检测算法要求的前提下表现出良好的负载均衡特性. 吕昕 林浒 李鸿彬 谢雄炜关键词:会话初始化协议 分布式拒绝服务攻击 负载均衡