《软件学报杂志》发表论文赏析
作者:周文烽,丁伟,李刚
单位:周文烽,东南大学 计算机科学与技术学院, 江苏 南京 211189;江苏省计算机网络技术重点实验室(东南大学), 江苏 南京 21118911,丁伟,东南大学 计算机科学与技术学院, 江苏 南京 211189;江苏省计算机网络技术重点实验室(东南大学), 江苏 南京 21118902,李刚,东南大学 计算机科学与技术学院, 江苏 南京 211189;江苏省计算机网络技术重点实验室(东南大学), 江苏 南京 21118903
摘要:UDP反射DDoS攻击由于实现简单、效果显著,已成为当前网络攻击的主要手段之一.带宽放大因子BAF(bandwidth amplification factor)是评价放射攻击放大能力的主要测度.在考虑了IP分片报文的条件下采用全报文负载修改了BAF的计算公式,使其能够更加准确地反映反射攻击的放大能力.利用NBOS(network behavior observation system)提供的CERNET(中国教育与科研计算机网)中有19、123、161、1900端口反射行为的主机信息,通过攻击实验获取BAF值.在此基础上,对获取的BAF数据进行了统计和稳定性方面的分析.分析结果表明,19与123端口的BAF总体比较大,但稳定性较差.利用分析的结果对所有放大器的危险程度进行了评价,危险程度高的放大器是在攻击防范中应该重点关注的对象.
关键词:反射攻击;带宽放大因子;放大器;分片报文;数据分析
基金资助:国家自然科学基金(61602114)