论文部分内容阅读
网络攻击者通常在攻击最后目标前使用双向交互式连接一系列中间主机(跳板机)掩盖其真实攻击路径,并使用匿名技术隐藏真实身份。论文利用主动网络技术,通过向流经主动路由器的双向连接链流量进行主动标记,减少关联计算复杂性,快速、准确地建立攻击连接链的关联。在主动网络环境下设计了利用主动标记检测跳板机的原型系统,并在ANTS中实现。分析了amTrace原型系统的性能以及主动关联对数据包转发的影响。