您的位置: 专家智库 > >

国家自然科学基金(60702042)

作品数:7 被引量:13H指数:2
相关作者:蒋兴浩李建华孙锬锋刘叶卿易平更多>>
相关机构:上海交通大学中国科学院研究生院更多>>
发文基金:国家自然科学基金国家高技术研究发展计划上海市青年科技启明星计划更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 7篇中文期刊文章

领域

  • 5篇自动化与计算...
  • 2篇电子电信

主题

  • 2篇入侵
  • 2篇入侵检测
  • 2篇组播
  • 2篇网络
  • 1篇单链
  • 1篇移动自组织
  • 1篇移动自组织网
  • 1篇移动自组织网...
  • 1篇源认证
  • 1篇支持向量
  • 1篇支持向量机
  • 1篇视频
  • 1篇视频分类
  • 1篇自动分类算法
  • 1篇自私节点
  • 1篇自组织
  • 1篇自组织网
  • 1篇自组织网络
  • 1篇组播源
  • 1篇组播源认证

机构

  • 6篇上海交通大学
  • 1篇中国科学院研...

作者

  • 6篇蒋兴浩
  • 2篇孙锬锋
  • 2篇李建华
  • 1篇宫赞
  • 1篇黄河
  • 1篇张昆
  • 1篇易平
  • 1篇陈斌
  • 1篇刘叶卿
  • 1篇陈秀珍
  • 1篇周虹

传媒

  • 2篇信息安全与通...
  • 1篇上海交通大学...
  • 1篇计算机仿真
  • 1篇通信技术
  • 1篇微计算机信息
  • 1篇Journa...

年份

  • 1篇2010
  • 5篇2008
  • 1篇2007
7 条 记 录,以下是 1-7
排序方式:
Distributed intrusion detection for mobile ad hoc networks被引量:7
2008年
Mobile ad hoc networking (MANET) has become an exciting and important technology in recent years, because of the rapid proliferation of wireless devices. Mobile ad hoc networks is highly vulnerable to attacks due to the open medium, dynamically changing network topology, cooperative algorithms, and lack of centralized monitoring and management point. The traditional way of protecting networks with firewalls and encryption software is no longer sufficient and effective for those features. A distributed intrusion detection approach based on timed automata is given. A cluster-based detection scheme is presented, where periodically a node is elected as the monitor node for a cluster. These monitor nodes can not only make local intrusion detection decisions, but also cooperatively take part in global intrusion detection. And then the timed automata is constructed by the way of manually abstracting the correct behaviours of the node according to the routing protocol of dynamic source routing (DSR). The monitor nodes can verify the behaviour of every nodes by timed automata, and validly detect real-time attacks without signatures of intrusion or trained data. Compared with the architecture where each node is its own IDS agent, the approach is much more efficient while maintaining the same level of effectiveness. Finally, the intrusion detection method is evaluated through simulation experiments.
Yi PingJiang XinghaoWu YueLiu Ning
关键词:SECURITY
基于融合MPEG-7描述子和二次预测机制的视频自动分类算法被引量:1
2010年
针对互联网上日益增长的视频数量,提出了一种大量融合MPEG-7描述子并启用二次预测机制的视频自动分类方法.研究了颜色、纹理、形状、运动等9种MPEG-7描述子,从5类视频中提取并融合这些描述子作为视频的整体特征,输入支持向量机(SVM)中进行模型训练和预测.在传统支持向量机的1-1方法中,通过启用二次预测机制来提高分类的准确率.实验结果表明,该方法与其他方法相比有较高的准确率,适合大规模、复杂环境下的视频自动分类任务.
陈斌蒋兴浩孙锬锋
关键词:视频分类支持向量机
基于哈稀链和认证树的组播源认证被引量:1
2007年
结合哈稀链和认证树的优点,文中提出了一个新方案,首先将一个流分成大小相同的块,然后在每个块中构造出一些二叉树,对这些树使用哈稀链。这种方案使用数字签名保证了不可抵赖性,通信开销小,并且可以有效抵御包丢失。
周虹蒋兴浩姚亦峰孙锬锋
关键词:源认证单链包丢失
基于LKH的组播密钥分发改进方案
2008年
文章在分析LKH算法的基础上,结合在小规模组播时PE算法性能较好的优势,设计了一种改进的组播密钥管理方案PE-RLKH方案,并给出相应的更新算法。通过对本方案和LKE方案的通信开销、密钥存储开销和计算开销的比较表明,该方案具有计算开销小,在保持一定的通信开销下能降低组密钥存储开销,具有较好的通信效率,可适用于较大规模的组播。
张昆蒋兴浩姚亦峰
关键词:安全组播密钥分配
基于多维告警融合的攻击目的预测系统被引量:1
2008年
本文论述了基于多维告警融合的攻击目的预测系统的设计与实现。该系统利用系统状态的可证实性以及其与IDS告警之间的因果关系,先通过贝叶斯网络对已有证据进行补足完善,再利用完善后的告警信息对攻击者的攻击目的进行目的预测,从而达到了提高预测准确率的目的。
黄河蒋兴浩陈秀珍李建华李建华,教授、博导,研究方向:网络安全
关键词:入侵检测贝叶斯网络
DSR协议下入侵检测的设计与仿真研究被引量:2
2008年
移动Ad hoc网络具有无线传输的介质、动态改变的拓扑、合作式的路由算法、缺乏中心监督和管理节点等特点,使得安全防御问题日益重要。定义了三种Ad hoc网络中的入侵节点:为了节约能量试图避开网络路由的职责自私节点行为;试图把自己加进路由,引导数据报来到并丢弃的黑洞节点;不转发报文也不发起报文请求的错误节点。针对以上恶意节点的攻击,定义相应的检测功能,引入赏罚机制和有偿转发报文的功能。通过在NS2(Network S imu lator V2)的无线环境下,修改原有DSR协议,模拟加入三种恶意节点攻击的DSR协议,添加有规避机制和监督功能的DSR协议。对实验结果进行分析,新增的检测功能基本达到降低丢报率和控制路由平均跳数增加的效果。
刘叶卿易平蒋兴浩李建华
关键词:移动自组织网络自私节点入侵检测
局域网组播的IGMP扩展认证模型设计被引量:1
2008年
互联网组播技术可以从根本上改善网络带宽的利用率,使发送者和路由器的处理消耗以及发送延迟降到最低的程度。IGMP是一种应用比较广泛的组播用户组管理协议,但是本身没有认证功能。PAP(密码认证协议)提供了一种简单的可以使端对端使用2次握手建立身份验证的协议。论文提出一种IGMP改进方案,把PAP认证协议添加在IGMPv3协议的扩展字段中,用于组播路由的最后一跳认证。
宫赞蒋兴浩姚亦峰
关键词:IGMPPAP
共1页<1>
聚类工具0