胡萍 作品数:5 被引量:12 H指数:2 供职机构: 哈尔滨工业大学计算机科学与技术学院 更多>> 发文基金: 国家高技术研究发展计划 山东省优秀中青年科学家科研奖励基金 哈尔滨工业大学科研创新基金 更多>> 相关领域: 自动化与计算机技术 自然科学总论 更多>>
基于用户感知的DNS解析网络性能测量技术 被引量:6 2013年 通过对DNS解析数据流的分析,从终端用户角度出发,选取路由路径平均长度、路由往返时延RTT、时延抖动、路径瓶颈带宽和丢包率作为DNS解析网络性能测量参数,并建立相应的测试方法。对全国各省市首选及备份的60个DNS递归解析服务器进行主动测量。测量结果表明:DNS解析路由路径平均长度为13.29跳,平均往返时延为104.33 ms,平均时延抖动为2.403 ms,瓶颈带宽分别为80.248 Mb/s(ICMP方式)和87.437 Mb/s(UDP方式),丢包率为6.077%。 杜跃进 张兆心 王克 杨逍 胡萍关键词:域名系统 用户感知 性能参数 基于状态转换的SIP容侵模型研究 被引量:3 2009年 通过对DoS攻击的原理、方式和特征及SIP网络面对的典型DoS攻击的深入研究,结合基于状态转换的容侵模型、Client Puzzle思想、SIP会话、SIP网络及其代理服务器的特点,提出了基于状态转换的SIP容侵模型,并设计相应的仿真实验环境,对该模型抵御DoS攻击的能力进行测试。测试结果表明该模型可以有效地处理针对计算能力、等待时间和洪水攻击类型的DoS攻击,增强了系统承载DoS攻击的能力,提高了SIP网络的可用性。 张兆心 张冰 方滨兴 胡萍 李斌关键词:SIP DOS 基于贡献度分析的DNS服务质量评价模型 被引量:1 2013年 针对域名系统(DNS)服务质量评价问题,通过对网络行为数据流的分析,结合路由路径平均长度等5个影响网络性能的主要参数,评价用户与DNS递归解析服务器之间的网络服务质量。对各参数对服务质量的贡献度进行量化分析。结合量化分析结果,建立基于贡献度的DNS服务质量评价模型。以Alex top1000域名作为基准数据集,对国内外55个DNS服务器进行测试与评价。测试结果及服务质量综合评价结果表明DNS服务器间的服务水平差别较大,离探测点近的DNS服务器服务质量相对较好,建议优先选取。 杜跃进 张兆心 王克 杨逍 胡萍 任立昊关键词:贡献度 域名系统 服务质量 基于命题逻辑的DNS可解析性量化评估模型 2013年 针对DNS可解析性量化评估问题,提出了基于命题逻辑的DNS可解析性量化评估方法。该方法通过对域名解析依赖关系的分析建立域名解析依赖关系图,结合命题逻辑将域名对DNS服务器的依赖性转换为逻辑图,进而将域名的可解析性问题转换为数理逻辑中的命题公式的可满足性问题;通过对命题公式进行析取范式的转换和对命题变项数最少的简单合取范式的分析,获取域名可解析的最小DNS服务器组合,从而指导DNS服务器的布置和规划;通过对命题公式进行合取范式的转换和对命题变项数最少的简单析取范式的分析,获取域名不可解析的最小DNS服务器组合,从而对这些DNS服务器进行重点防护。以Alex Top 1000域名为例分析了解析依赖关系,经统计计算发现,Alex Top 1000域名解析平均依赖DNS数量为5.58个;域名解析依赖的最小服务器组合在[1,4]区间内,平均值为1.41个;破坏域名解析的最小服务器组合在[1,6]区间内,平均值为2.44个。 杜跃进 张兆心 王克 杨逍 胡萍关键词:命题逻辑 面向DDoS的容侵参数研究 被引量:2 2008年 通过对分布式拒绝服务(DDoS)攻击原理的深入研究,攻击参数的形式化分析和推导,以及仿真实验,揭示了 DDoS 攻击与带宽、CPU 处理能力、内存、攻击速度、TCP 连接缓冲池等参数之间的关系,指出了承载 N 倍于处理速度的 DDoS 攻击所需的系统指标,提出了针对 DDoS 的容侵参数、CPU 处理能力、内存和 TCP 连接缓冲池,为 DDoS 攻击的防御打下了坚实的基础。 张兆心 方滨兴 杜跃进 李斌 胡萍关键词:形式化 DDOS攻击