论文部分内容阅读
包采样应用于检测网络流量计费、入侵检测、端到端链路质量分析,包采样机制必须具有避免敌意主机攻击与逃避网络计费数据包采样的能力.主要分析IETF包采样工作组建议的被动包采样预防机制及其存在的安全漏洞,详细阐述基于PSAMP模型的非协同包采样与协同包采样的固定采样周期、历史信息使用、探知采样选择范围的安全性.提出伪随机函数协同包采样形式化定义的规则设置与安全条件,以避免包采样泄漏信息给敌意主机,从而提高基于PSAMP包采样的安全性.