论文部分内容阅读
基于边采样的概率包标记(PPM)是IP追踪技术中的一个主流方向。本文提出一种新型的边采样方法“路由器矢量边采样”(RVES,RoutersVector-Edge-Sampling),使得PPM标记设备容易实现和部署。在图论模型上,RVES以路由器网络接口作为“顶点”,以路由器“矢量边”替代传统采样边。该方法实施简单、标记概率的策略配置灵活,可以有效解决分布式拒绝服务(DDoS)攻击的重构问题。其他文献中基于传统边采样的PPM相关技术依然适用于RVES方法。
基于RVES的特点,本文提出了用“入口标记”和“出口标记”两个过程完成一条路由器“边”的标记工作。标记内容采用地址明文,提高了路由器处理性能,显著缩短了路径重构所需时间。重构算法将多攻击路径的标记分片定位计算量由传统的指数复杂度降为多项式时间,有效地应对了多攻击路径的重构问题。
提出了一种“k分片有序标记”方法。该方法对于所有PPM技术都是适用的,并非仅限定于RVES模型。文中详细地推导出三种情况(理想情况、极端情况和一般情况下)下的k分片数学期望计算公式,证明了该方法数学期望明显小于经典方法。
原理样机部署在Internet上,测试实验表明RVES设备能够解决“部分部署”问题;标记存储空间设计合理;标记和重构算法简单、快速有效、结果正确;不影响现有网络业务的正常使用。