中国科学院知识创新工程重要方向项目(2001AA2130)
- 作品数:8 被引量:60H指数:4
- 相关作者:宋成叶润国冯彦君张方舟吴宇更多>>
- 相关机构:中国科学院吉林大学更多>>
- 发文基金:中国科学院知识创新工程重要方向项目更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于多采集器网络流量测量系统的设计与实现被引量:3
- 2006年
- 网络流量1测量系统提供了一种测量和理解网络流量特性的工具。该文首先介绍了网络流量测量系统框架和当前流行的抓包构件BPF的原理,深入分析了造成基于BPF构件的被动网络测量系统可能的丢包因素,并给出了相应的解决办法;设计和实现了一种基于多采集器的网络流量测量系统;测试表明,与基于单采集器的被动网络流量测量系统相比,该系统明显减少了采集器端的丢包率,提高了系统测量的准确性。
- 陶智勇王金一南凯李若霖阎保平
- 关键词:网络测量网络流量LIBPCAPBPF
- 一种基于公钥技术的3G安全体系结构及其实现被引量:8
- 2005年
- 通过分析3G安全体系结构和移动通信系统的安全威胁,得出了3G体系结构存在的安全隐患。针对这些安全隐患,结合WPKI的相应特点,该文提出了一种基于SSL握手协议的用户与服务网络的AKA机制,即在3G体系结构中部署WPKI体系,使得无线终端侧实现了私密性、数据完整性等保护功能。最后模拟实现了一套完整的鉴权认证过程,实验结果表明:该机制能够很好地完成无线终端侧和服务网络之间双方的身份认证、加密传输、完整性保护等在3G安全体系中非常必要的功能。
- 张方舟王东安叶润国徐浩宋成
- 关键词:3G无线公钥基础设施安全套接字层安全体系
- 一种基于WTLS的轻型移动VPN方案被引量:2
- 2005年
- 各种传统的远程访问VPN方案(包括IPSec-VPN和SSL-VPN)都只是为固网环境下外出企业员工的“游牧访问”而设计的,它不适合于未来的移动无线网络场景。本文针对移动无线场景中特有的无线终端计算能力和网络带宽限制等问题,提出了一种基于WTLS安全协议的轻型移动VPN方案。该移动VPN方案支持移动节点在不同无线接入网络之间的自由切换,允许外出企业员工在任何时间、任何地点、使用最佳的无线接入网络连接到企业网络并安全地访问企业内部资源。
- 叶润国冯彦君虞淑瑶宋成
- 关键词:无线网络WTLS安全隧道INTRANET
- IPSec在移动无线应用场景下的互操作问题被引量:4
- 2004年
- IPSec能够为固定有线网络环境下的IP应用提供端到端通信安全 ;未来移动无线网络环境下 ,仍然可以使用IPSec来保障大量移动无线终端之间的通信安全 .在移动无线应用场景中 ,存在IPSec与其它网络应用协议之间的互操作问题 .分析了移动无线应用场景中IPSec和性能提升代理及移动管理等网络协议之间的互操作问题 ,并给出了可行解决方案 ;分析了现有IPSec体系结构在移动无线应用场景中体现出的不足 ,指出了下一代IPSec体系结构发展趋势 .
- 叶润国冯彦君张方舟宋成
- 关键词:无线网络IP安全移动IP协议
- 分布式网络监控的时钟同步问题研究被引量:4
- 2007年
- 介绍了CNIC分布式网络监控器及其时钟同步问题,根据分布式监控对NTP的需求,设计了相应的部署方案,并对NTP服务的运行情况进行了分析。
- 范逊宋成
- 关键词:分布式网络监控时钟同步网络时间协议
- P2P网络中对等节点间安全通信研究被引量:28
- 2004年
- 网络安全对于商业P2P应用生存至关重要。要求对等节点之间能够相互认证以及在对等节点之间建立安全隧道,保证数据在传输过程中的完整性和机密性。本文讨论了P2P应用的安全通信要求,提出了三种实现P2P安全通信的隧道机制;然后,介绍了目前常用的几种安全P2P实现工具,并讨论了如何利用安全隧道机制增强现有P2P应用的安全性;最后,本文对三种隧道实现技术进行了评估。
- 叶润国宋成吴迪李文印陈震
- 关键词:安全隧道SSLIPSEC
- NAT-PT可扩展性和可靠性问题研究被引量:8
- 2004年
- 文章提出了一种虚拟NAT-PT路由器体系结构(VAPTR)。该系统包含两个前端负载均衡器和多个后台NAT-PT设备:通过向VAPTR系统中加入NAT-PT设备并在这些设备之间实现负载均衡,可获得比较好的系统可扩展能力;通过监控NAT-PT设备池中每个设备的状态并将有故障的设备从该系统中屏蔽的方法,可提供比较好的系统可靠性;而且,系统可靠性还可以通过为VAPTR系统中的重要组件引入冗余容错子系统得到进一步改善。
- 叶润国冯彦君吴宇宋成
- 关键词:网络过渡系统可扩展性系统可靠性
- 使用ECMQV密钥交换方案增强WTLS协议安全性被引量:4
- 2005年
- ECMQV协议是一种基于ECDH的认证和密钥交换方案,它具有高安全性和低计算开销 等优点。通过将ECMQV协议集成到WTLS协议框架中实现了一种WTLS扩展协议,它在略微增加 无线终端计算开销情况下明显提高现有WTLS协议安全性。在协议中采用了Cookie技术来防止可 能的拒绝服务攻击。该WTLS扩展协议可在轻量级无线终端上实现,以满足无线终端在企业远程访 问环境下的高安全性要求。
- 叶润国冯彦君虞淑瑶吴宇
- 关键词:网络安全WTLS密钥交换方案