教育部重点实验室开放基金(93K-9) 作品数:13 被引量:961 H指数:7 相关作者: 罗军舟 宋爱波 东方 杨明 李伟 更多>> 相关机构: 东南大学 国网智能电网研究院 南京市公安局 更多>> 发文基金: 教育部重点实验室开放基金 国家自然科学基金 江苏省自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于隐性标识符的零权限Android智能终端识别 被引量:8 2015年 针对现有Android智能终端识别直接利用IMEI,Android_ID等显性标识符存在依赖敏感权限和易失效的问题,提出了一种基于隐性标识符组合的零权限设备识别方法.通过调用系统API并执行Linux Shell命令,从物理层、应用层以及用户层3个层次上获取设备型号、屏幕信息、内核编译信息、User Agent、系统语言、字体大小、字体列表、用户安装程序列表等8个隐性标识符,并将其组合形成设备指纹.然后,提出了指纹精确匹配算法和变化指纹关联匹配算法,用于仅1个隐性标识符发生变化且变化前后相似程度大于0.85时的设备关联识别.通过采集真实用户数据进行实验验证,结果表明所提算法的设备识别准确率达到94.52%. 王研昊 马媛媛 杨明 罗军舟关键词:ANDROID系统 指纹匹配算法 云计算:体系架构与关键技术 被引量:836 2011年 系统地分析和总结云计算的研究现状,划分云计算体系架构为核心服务、服务管理、用户访问接口等3个层次。围绕低成本、高可靠、高可用、规模可伸缩等研究目标,深入全面地介绍了云计算的关键技术及最新研究进展。在云计算基础设施方面,介绍了云计算数据中心设计与管理及资源虚拟化技术;在大规模数据处理方面,分析了海量数据处理平台及其资源管理与调度技术;在云计算服务保障方面,讨论了服务质量保证和安全与隐私保护技术。针对新型的云计算应用和云计算存在的局限性,又探讨并展望了今后的研究方向。最后,介绍了东南大学云计算平台以及云计算研究与应用方面的相关成果。 罗军舟 金嘉晖 宋爱波 东方关键词:云计算 虚拟化 数据中心 海量数据处理 基于数据中心负载分析的自适应延迟调度算法 被引量:19 2011年 由于已有的延迟调度算法基于静态的等待时间阈值,因此不能适应云计算数据中心动态的负载变化。针对该问题,提出了等待时间阈值自适应调整模型。基于该模型,设计了自适应延迟调度算法(ADS)。ADS算法通过分析空闲计算节点的到达强度、网络带宽和作业执行状态等参数,自适应调整等待时间阈值,以减少作业响应时间。基于开发的原型系统,验证了自适应调整模型,测试了算法性能。结果表明,ADS算法在作业响应时间等方面优于已有的延迟调度算法。 金嘉晖 罗军舟 宋爱波 东方关键词:云计算 自适应 数据中心 HADOOP 多跳无线网络中能耗优化和QoS约束的射频接口调度 被引量:1 2016年 为实现多射频多信道多跳无线网络的节能并保证网络服务质量,提出了一种射频接口节能调度方法,通过合理调度射频接口的活跃/休眠状态,在保证用户带宽需求的前提下,节约网络能耗并兼顾网络延迟的降低.首先,证明射频接口节能调度问题为NP-hard问题,并利用整数线性规划(ILP)对问题进行形式化描述,以最小化网络总能耗为优化目标,满足链路存在、路由、带宽需求、路径跳数等约束.然后,提出了一种高效的启发式算法,以迭代方式选择流并确定其路由路径,同时调度相应路径上的射频接口至活跃状态.在每次迭代过程中,以最小化网络能耗的增量为策略,进行流的选择.实验结果表明,所提出的启发式算法在节能效果方面与ILP方法接近,并在运行效率上具有显著优势,能够适用于大规模的多跳无线网络. 吴文甲 赵琛 杨明 罗军舟关键词:多跳无线网络 能耗优化 QOS约束 可信可控网络中观测层的构建 2010年 当前网络复杂而难以控制,很大一部分原因可以归结为底层网络状态的不可见问题。针对该问题,在可信可控网络模型的基础上提出了可信可控网络中观测层的构建方法,观测层在协议块粒度上利用统一的控制信息描述模型对网络被控对象进行描述、存储和处理,从而为网络控制应用程序提供必要的域内控制信息;并利用域间共享信息处理模块对其他网络的信息进行收集,以提供必要的域间控制信息。基于域内和域间控制信息,观测层构建了全网一致性视图,从而为决策层进行有效的网络控制提供必要的决策依据。同时,由于可信可控网络的观测层利用协议块作为对被控对象的描述粒度,屏蔽了异构网络环境下被控对象的差异,提高了可信可控网络的可扩展性。 王鹏 罗军舟 李伟 曲延盛关键词:信息共享 基于功率配置和关联管理的WLAN能耗优化算法 2017年 为实现WLAN节能并保证网络性能,研究并提出了一种基于功率配置和关联管理的WLAN能耗优化算法.首先,采用细粒度的能耗模型来定义AP功率,并利用整数线性规划(ILP)对能耗优化问题进行形式化描述,即通过调度射频接口的活跃/休眠状态,配置AP的信号发射功率,以及管理AP与用户的关联关系,在保证用户带宽需求的前提下,降低网络能耗.然后,提出一种高效的启发式算法,以迭代的方式选择开启的AP及功率级,并确定所关联的用户.在每次迭代中,以最大化能效的策略进行AP及其功率级的选择.实验结果表明,该算法能有效实现WLAN节能,并具有较高的运行效率,能够适用于大规模的WLAN. 杨明 吴文甲 罗军舟关键词:无线局域网 能耗优化 能耗模型 可信可控网络中的QoS资源控制模型 被引量:2 2011年 基于前期工作——可信可控网络体系结构TCNA(trustworthy and controllable network architecture),提出了一种QoS资源控制模型(resource control model for QoS,简称RCMQ).该模型从网络可控角度将QoS控制分为4层:QoS决策层面、QoS观测层面、QoS接口层面和QoS资源层面,模型部署包括独立集中的域内控制和一致性分布式控制.RCMQ模型闭环控制结构保证了QoS控制的有效性,而独立集中的QoS决策层面使得模型具有可扩展性.最后,通过仿真实验验证了RCMQ资源控制模型与InterServ模型相比,能够提供更为稳定的QoS传输,并且极大地减少了QoS状态维护,同时也从侧面说明可信可控网络体系比传统TCP/IP网络具有更高的可控性. 曲延盛 李伟 罗军舟 王鹏关键词:服务质量 多方不可否认协议时限性分析与改进 被引量:10 2009年 时限性是实用的不可否认协议必须具备的一个基本性质.形式化分析典型的多方不可否认协议时发现其存在未公布的时限性缺陷.本文通过向协议消息中添加额外时间控制信息和改变协议交互步骤的办法对该缺陷进行了改进. 韩志耕 罗军舟关键词:形式化分析 G-Hordes:一种安全的匿名通信系统 被引量:2 2009年 在Hordes匿名通信系统的基础上,提出了一种新型安全的G-Hordes匿名通信系统.该系统由Guard Mixes与Hordes级联组成,其中Guard Mixes由Mix Cascade构成,可由可信第三方部署.用户选择部分Hordes节点作为洋葱报文目的地址集合,并在该集合中任选一节点作为Hordes起始转发节点,其余节点因不能正确解密而将接收到的报文丢弃.数据传输过程为:先发送报文给Guard Mixes,经Mix Cascade层层解密与混淆后传至正确转发节点,最后经Hordes转发到达接收者.分析表明,G-Hordes不仅能够有效抵抗前驱攻击,而且在整体上比Hordes和MixCascade更安全.此外,还对G-Hordes的网络延时进行了分析说明,指出可根据实际情况对MixCascade配置适当长度以达到系统性能与安全性之间的平衡.这为抵御前驱攻击及设计更加安全的匿名通信系统奠定了基础. 何高峰 罗军舟关键词:匿名通信系统 基于灰色关联决策算法的信息安全风险评估方法 被引量:27 2009年 针对信息安全风险评估中参数评估值的不确定性问题,提出了一种基于灰色关联决策算法的信息安全风险评估方法.该方法首先分析了参数评估值的不确定性,将其分为灰色参数值和缺失参数值两类.其中,根据实际情况和历史统计数据,缺失参数评估值可能满足3种分布:均匀分布、指数分布和正态分布.然后根据相应的先验估计对缺失参数评估值进行填充.填充后使用灰色关联决策算法对信息系统进行安全风险评估.最后通过算例证明了该方法的有效性.结果表明:该方法不仅可以较好地处理评估过程中参数值的不确定性问题,减少评估过程中的主观性,还可以方便地对不同信息系统的安全性进行比较,为信息安全风险评估给出了一种新思路. 高阳 罗军舟关键词:信息安全风险评估 不确定性