论文部分内容阅读
本文基于对数据包标记算法的分析,并针对它存在的一些问题进行了改进,从而构造了一种基于MAC认证和相关分解的AS级确定包标记方案(ANRD-DPM)。首先构建一个AS域自身的追踪机制,使受害主机可以追踪到目标端AS的攻击边界入口,然后在此基础上实施域间的远程追踪,尽可能追踪到靠近攻击源的攻击入口,完成域间的协同追踪和防御。