国家自然科学基金(90718003) 作品数:49 被引量:199 H指数:8 相关作者: 王慧强 印桂生 冯光升 张菁 马春光 更多>> 相关机构: 哈尔滨工程大学 曲阜师范大学 哈尔滨师范大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 自然科学总论 电子电信 更多>>
一种分阶处理的软件自恢复方法 被引量:1 2010年 任务关键系统要求高可用性,因此当系统发生故障时需要快速恢复。由于任务关键系统中的故障多与软件相关,为满足恢复时间短、对系统副作用小等任务关键系统的恢复需求,提出一种分阶处理的软件自恢复方法。在预处理过程中,采用所提出的微重启技术自动修改二进制文件使其在出现异常时重启恢复成为一种自律行为;在系统运行时,采用所提出的基于MD5监测算法及热插拔技术的软件自修复方法对系统实施监测及自动修复。该方法可恢复系统内部失效如响应超时、资源泄漏等问题;对系统受到外部攻击的情况,如病毒修改二进制文件,非授权用户非法篡改系统文件等,该方法也可有效动态恢复,同时可以兼容系统动态升级需求。 杨光 董玺坤 王丹关键词:自恢复 热插拔 CLDF:一种增强关键服务可生存性的应急调度算法 被引量:3 2008年 可生存性研究是可信网络技术发展所处的一个新阶段,如何使用有效的技术来增强系统中关键服务的可生存性是一项重要的研究内容。从应急调度的角度来研究保证关键服务持续、可靠运行的可生存性增强策略,提出了价值—生存时间—截止期优先的CLDF(criticality-lifetime-deadline first)算法,并利用多重链表给出了算法的实现,包括服务的接受策略与服务完成/夭折策略的算法实现,保证了整个应急配置过程对用户的透明。仿真试验就差分服务保证率与TDM算法进行了比较,结果表明,提出的方法为关键服务的可生存性提供了保证,特别是在系统过载时能够优雅地降级,有效地提高了整个系统的可生存能力。 赵国生 王慧强 王健关键词:可生存性 应用WEMLS的安全数据集成模型 被引量:1 2010年 针对现有的安全域存在许多异构安全数据需要集成的问题,引入多级安全策略(MLS)的思想,提出一种应用扩展权值MLS策略(WEMLS)的安全数据集成模型。定义可信权值的概念,建立进程授权机制和信任计算机制。应用结果表明,该模型能使可信进程更灵活地访问客体。 孟宇龙 印桂生 王慧强关键词:多级安全策略 安全数据 本体 基于按对平衡设计的异构无线传感器网络密钥预分配方案 被引量:5 2010年 利用异构无线传感器网络中普通节点和簇头节点间的差异性,基于中心可分解型按对平衡设计构造了异构的节点密钥环,设计了2种密钥预分配方案DCPBD和VDCPBD。其中,DCPBD利用了中心可分解类型PBD,将普通区组作为普通节点的密钥环,将特殊区组作为簇头节点的密钥环。VDCPBD基于DCPBD进行了扩展,将单一核密钥替换为基于另一密钥池进行SBIBD设计出的簇间密钥环,减小了DCPBD由于单个簇头节点被俘后对整个网络抗毁性的影响。由于在设计时考虑了节点的异构特性,使用确定性方法构造了异构密钥环,使得在保持密钥连通率不变的前提下获得了更低的空间复杂度。仿真实验表明,2个方案都支持大规模网络,且单跳密钥连通率随网络规模增大而趋近于1,2跳连通率恒为1。VDCPBD还具备了更强的抗节点捕获能力和更好的网络可扩展性。 马春光 张秉政 孙原 王慧强关键词:异构无线传感器网络 密钥管理 密钥预分配 自律计算评估技术研究 被引量:2 2009年 自律计算的研究还处于初级阶段,具体设计和实现过程还不完善.自律评估是自律计算研究组成部分,对自律计算系统的实现和完善起着重要作用,国内外已有机构和学者对其进行深入研究并取得了一些成果.本文主要对国内外现有的自律计算的评估研究成果进行分类,对其评估能力的有效性和完备性进行分析,探讨影响评估研究的制约因素,最后总结评估研究领域存在问题,并展望该领域未来的发展方向. 张海涛 王慧强 刘洪刚 王宇华关键词:自律计算 基于DSimC和EWDS的网络安全态势要素提取方法 被引量:8 2010年 为了融合多源异构的网络安全信息,提取反映网络整体安全状况的要素信息,提出了一种基于相异度计算和指数加权DS证据理论的网络安全态势要素提取方法,该方法包括多源报警聚类和融合两个阶段。针对多源报警的不同阶段,首先研究一种基于DSimC的多源报警聚类方法,即通过计算报警之间的不同类型特征相异度来判断报警之间的相似程度;其次研究一种基于EWDS的多源报警融合方法,即通过融合不同数据源所提供的证据综合识别入侵攻击行为。实验结果表明,所提出的方法在TPR、FPR和DIR指标方面均取得了不错的效果,克服了单个安全设备误报率和漏报率高的问题,为进一步的网络安全态势评估和预测提供了有力的数据保障。 赖积保 王慧强 郑逢斌 冯光升关键词:网络安全态势 要素提取 基于模糊层次分析的网络服务级安全态势评价方法 被引量:10 2009年 针对缺乏网络服务级安全态势评价方法的现状,利用事件注入技术,充分考虑影响服务可用性与性能的重要因素,确立了反映网络服务级安全态势的三级指标体系,并提出一种基于模糊层次分析法(FAHP)的网络服务级安全态势评价方法,通过求出各指标对上一级指标的权重,结合多层次综合评价方法得到模糊最大隶属度向量,从而对网络服务级安全态势进行了量化分析。实验结果表明该方法能有效屏蔽具体服务及入侵行为细节,实现对网络服务级安全态势的定性描述和定量分析。 刘磊 王慧强 梁颖关键词:网络安全 网络服务 Bellman动态规划的服务恢复方法 2011年 为解决网络系统复杂性所带来的服务路径上的节点失效问题,提出了一种基于Bellman动态规划的服务恢复方法.通过服务路径选择策略从当前所有路径中选择一条最优路径进行失效恢复,再通过对逻辑层网络自组织和设定效能函数将服务恢复决策问题转化为动态规划问题,最后通过Bellman动态规划算法实现最优相应路径选择,并按照问题的规模选择动态迁移或重建技术.实验结果表明,相比服务备份路径方法,Bellman动态规划恢复策略使得CPU负载峰值降低了20%,而服务响应率提高了30%,且恢复路径选择的时间复杂度由O(NM)降低为O(2MN2). 徐俊波 王慧强 冯光升 吕宏武 田苏梅关键词:网络系统 一个基于自律计算的系统服务性能自优化机制 被引量:3 2011年 系统在遭受入侵或异常攻击的情况下,如何自治地为用户提供非降级服务是网络安全技术中的终极目标.结合鞅差逼近原理,提出了一个基于自律计算的系统服务性能自优化机制(self-opti mizationmechanismbased on autonomic computing,SOAC).该机制能够根据先验自优化知识和内部环境参数信息,以自优化率极小和服务性能极大的要求发掘自优化函数的收敛趋势,实施动态自优化;之后更新最佳自优化模式集,建立并调节预测模型,完成静态自优化,提升自优化预测的精准度.两个层次彼此交互,实现动态变化环境中的系统服务性能自主增长过程.仿真实验结果验证了SOAC机制的有效性与优越性. 郑瑞娟 吴庆涛 张明川 李冠峰 普杰信 王慧强关键词:自律计算 内部环境 面向关键服务安全态势的定量评估模型 2010年 针对关键服务安全态势量化分析难的问题,设计并实现一种面向关键服务安全态势的定量评估模型。该模型将服务可生存性和服务性能指标作为反映服务变化内因和外因,综合考虑性能指标来表征服务在一定可生存性下的外在表现形式。利用域名系统服务对该模型的验证结果表明,该模型能完成对服务安全状态的量化分析和态势生成,有效检测服务的偏离和失效,为安全管理员正确决策提供支持。 高斐 高永仁关键词:网络安全 可生存性 域名系统