国家自然科学基金(61202457) 作品数:9 被引量:18 H指数:3 相关作者: 张宏莉 田志宏 方滨兴 崔宇 王来 更多>> 相关机构: 哈尔滨工业大学 北京邮电大学 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
基于Miredo的Teredo Relay性能与安全性分析优化 2014年 隧道是IPv4向IPv6过渡的一种方式,为处于IPv4网络中的IPv6孤岛提供IPv6互联网接入.本文对Teredo隧道的功能、流量和安全方面进行研究,着重分析了Teredo隧道中中继设备(relay)的工作原理,指出其节点状态管理机制存在的性能和安全性问题.以Miredo中继设备为基础,提出了基于双层查找优化、状态集与时间链扩展、时间链更新优化的性能与安全性增强方法.实验结果表明,正常条件下,插入、更新和回收流程的平均时间缩短了50%-60%,提高了中继设备的转发和抗攻击能力. 崔宇 张宏莉 田志宏 方滨兴关键词:IPV6 隧道 RELAY 基于代理面向内容的邮件监控技术研究 2015年 随着Internet的普及和电子邮件的广泛使用,电子邮件的安全问题已经逐渐受到人们的关注,对于通过电子邮件泄露涉密信息的问题已经受到了使用者和相关安全开发人员的重视。本文对代理技术进行研究,提出了一种通过使用代理技术对进出内网的电子邮件进行监控的方法,以防止内部人员通过电子邮件有意或者无意的情况下泄露涉密信息。 顾大伟 唐朔飞关键词:电子邮件 代理技术 邮件监控 一种IPv6隧道环境下数据逃逸的防御策略 2014年 隧道技术是IPv4向IPv6过渡阶段的重要研究内容,为无IPv6物理接入的用户提供基于隧道的IPv6接入,使其可提前使用IPv6网络。为提高隧道网络的安全性,对隧道流量有关安全设备的影响进行了研究。指出隧道技术可被攻击者利用实施针对网络边界安全设备的数据逃逸,攻击网络内部主机。因此,提出了基于隧道分类的防御方法,通过在特定结构中增加外层包头的相关信息对不同流量进行分类,抵御上述攻击。实验表明,该方法具有较好的时间和空间复杂度,对系统负载影响较小。 崔宇 田志宏 方滨兴关键词:IPV6 隧道 基于前缀区间集合的IPv6路由查找算法 被引量:4 2013年 对IPv6相关的通用型与特定型路由算法进行了分析,重点研究了以BSR为基础的IPv6路由算法在查找和更新时的不平衡问题,提出了基于前缀区间集合的IPv6路由算法。通过对路由前缀(N)进行范围(K)、集合(M)划分以及更新节点自修复提高查询速度、降低不平衡性的影响,具有O(log2N/K)和O(log2N/K+2M)的查询与更新时间复杂度,空间复杂度为O(K+2N)。实验表明,该算法具有良好的查询性能,降低了更新不平衡性的影响。 崔宇 田志宏 张宏莉 方滨兴关键词:路由 IPV6 自修复 基于IPv4/IPv6双栈环境下对流哈希的分析与研究 2014年 随着网络技术的飞速发展,互联网正处于第四版互联网协议(IPv4)向第六版互联网协议版本(IPv6)过渡的时期,同时大量网络设备也逐步开始支持双协议栈模式,另外对数据流的分析和研究一直是入侵检测、流量识别等多领域的研究基础和重点,因此针对双栈环境下数据流的分析和研究应运而生。本文通过实验对三种不同的哈希函数在双栈环境下数据分流效果进行分析,并采用标准差和方差的方法对分流效果、均匀性等方面进行数据对比,实验结果表明改进的异或循环哈希算法在双栈环境下具有较好的性能,为入侵检测、流量识别等方面的研究提供实验依据,本文同时给出下一步的研究方向以及双栈环境下流量的研究重点。 徐雨晴 张宏莉 丁彭父乐关键词:IPV6 哈希算法 基于HDFS的分布式存储策略分析 被引量:8 2016年 本文重点围绕HDFS机架感知和副本存放策略方面对HDFS分布式存储进行剖析。副本存放策略和机架感知主要通过Datanode节点形成的树状网络拓扑图来让Namenode节点获取,从而确定副本存放的位置,这种方式保证了对于数据的极高的容错性的同时也兼顾了数据本地化,即提高了数据在集群网络中的传输效率。基于此,提出一个设想,希望通过对副本存放策略的深入挖掘,根据Datanode数据节点的实时状态信息,实现对于数据块副本的定向存储,再由数据驱动任务分配,来为每一个Datanode数据节点分配更适合的任务,从而达到负载均衡提高资源利用率的作用。 王来 翟健宏关键词:HDFS 分布式存储 数据驱动 IPv6与隧道多地址性的DoS攻击放大问题研究 被引量:2 2014年 DoS攻击是威胁IPv4网络安全的重要问题之一.随着IPv6的发展,相关安全问题也逐步体现并影响IPv6网络的正常运行.该文指出利用IPv6和隧道主机的多地址性,攻击者可获得大量合法IPv6地址,通过伪装成多个虚拟主机实施对目标设备的DoS攻击.这种攻击具有大量的可用地址范围,且受控于同一真实主机,通过不断使用新地址和多地址间配合,可避开以IP为单位的传统检测与防御策略,并可有效放大攻击节点数目或减少实际攻击节点数量.为此提出了基于地址特征分类的防御框架(defense framework based on addresses classification,DFAC).通过分类不同地址特征,构造特征子集,在特征子集基础上实施对虚拟主机攻击的检测和防御,解决虚拟主机引发的放大问题.原型系统实验结果表明,DFAC有效地降低了上述DoS攻击对系统负载的影响. 崔宇 张宏莉 田志宏 方滨兴关键词:IPV6 隧道 拒绝服务攻击 TCP流 面向新浪微博的信息溯源技术研究 被引量:4 2017年 随着微博的高速发展,微博信息溯源成为信息内容安全管理的重要研究内容之一。此前的信息溯源研究中,事件数据纯度不高,且用户影响力涉及的因素考虑得不够全面,本文即针对以上问题进行研究。首先,由于微博信息采集过程中,得到的数据纯度较低,对大量的新浪微博数据进行事件聚类,得到某一具体事件的相关微博。接着,为了得到更合理的用户影响力数值,针对具体事件涉及到的用户,考虑多个因素,进行用户影响力分析,得到用户的影响力数值。最后,综合考虑微博的发布时间和用户影响力数值,使用Hacker News排序算法,对具体事件进行信息溯源。最终分析得出了事件传播过程中,发布时间较早,且用户影响力较大的一篇微博为事件源头。 刘荣叁 张宇 王星社交网络公众意见分析研究 2019年 随着社交网络在世界范围内的蓬勃发展,社交网络公众意见分析成为了一个重要的研究领域,通过分析社交网络产生的数据研究公众意见.社交网络中公众意见在许多领域,如政治、经济、商业、金融、贸易、公共政策实行等,都扮演着重要的角色.然而,相关的理论与技术并不成熟,面临着很多挑战,如不确定性问题的定量化计算、机器学习方法与自然语言处理在社交网络公众意见分析中的应用、公众意见分析理论体系的构建等.本文对社交网络公众意见分析的研究现状进行了综述. 靳锐 张宏莉关键词:社交网络 社会计算 自然语言处理