国家高技术研究发展计划(2007AA01Z464) 作品数:15 被引量:33 H指数:3 相关作者: 冯力 张剑 蔡忠闽 张秀梅 朱丽娜 更多>> 相关机构: 武汉数字工程研究所 西安交通大学 哈尔滨工程大学 更多>> 发文基金: 国家高技术研究发展计划 船舶工业国防科技预研基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
移动自组织网络中基于移动Agent的多约束QoS多播路由算法 被引量:2 2010年 提出了一种移动自组织网络中基于移动Agent的多约束QoS多播路由算法.算法采用移动Agent采集网络信息,每个源节点构造一棵具有带宽和能量约束的多播树,选择节点剩余能量多的作为中间转发节点,以延长网络的生存时间.当数据传输过程中链路发生断裂时,算法修复局部路径,而不是重新发送数据包,有效地降低了路由重构和数据重传的可能性.利用网络仿真工具NS2系统进行了仿真实验,实验结果证明新算法具有很高的效率和鲁棒性. 张毅 张秀梅 陈炜 冯力关键词:HOC QOS路由 基于信息推理的网络新闻在线评论情绪分类 被引量:5 2009年 网络评论数据的情绪倾向性信息对于企业商业智能系统、政府舆情分析等诸多领域有着广阔的应用空间和发展前景。该文基于语言类比超空间(HAL空间),利用信息推理方法,给出了一种短语级别的评论数据情绪倾向分类模型。该模型首先从评论文本中抽取符合预定义模式的短语,然后运用基于HAL空间的概念组合算法,将短语组合为概念C,最后使用信息推理算法,对概念C按情绪分类。实验表明,与SVM算法和Term-Count算法相比,该文的模型对于网络在线新闻评论数据分类效果较好。 李成伟 彭勤科 徐涛关键词:计算机应用 中文信息处理 信息推理 分布式联动系统中的多级委托策略研究 2009年 目前已有的集中式安全联动防御机制对大规模复杂攻击很难做到协同防范,且容易造成单点服务失效等问题。针对上述不足,在分布式体系结构的基础上提出了一种包含安全联动策略(SRP)和委托管理策略(DAP)的多级委托机制,该机制由联动权限的动态委托和可信委托链的构造方法组成。用XACML Admin规范语言描述了上述两种策略,用形式化的方法描述了委托链的结构组成和委托过程,给出了委托联动算法的伪代码实现。构造可信委托链不仅实现了协同安全联动防御,而且在一定程度上克服了单点失效等问题。提出的安全策略多级委托机制将为构建动态的、分布式的、协作的网络安全防护系统奠定良好的理论基础。 朱丽娜 孙潮义 张焕关键词:XACML ADMIN MANET环境下的密钥预共享安全引导模型 2011年 提出了一种移动自组织网络(MANET)环境下基于单向哈希函数和拉格朗日插值多项式组的(t,n)门限方案的随机密钥预共享安全引导模型,该安全引导过程分为基于单向哈希函数和拉格朗日插值多项式组的密钥预共享安全引导过程以及基于门限数字签名的密钥安全恢复协议2个部分.引导模型采用了单向哈希函数,使得每个密钥分片的子密钥难以被暴露,同时将门限数字签名机制引入到了密钥恢复协议的安全引导过程中,有效检测和防止了在密钥恢复或重组过程中的欺骗行为以及DoS攻击.实验验证从安全引导成功的性能、模型计算复杂度、节点被俘后的网络恢复能力、引导过程安全性、网络对各种路由攻击的抵抗力以及支持的网络规模等方面进行了评价,结果表明该模型有较好的安全性与实用性. 吴畏 彭茜 冯力 张剑关键词:单向哈希函数 门限数字签名 可重构网络系统的模型及体系结构 被引量:11 2009年 当前信息网络正面临着各种新挑战,具有较强动态适应能力的可重构网络系统正成为人们关注的焦点.本文提出一种网络系统重构的框架模型和可重构网络系统中的主动重构策略,并在此基础上建立了分面立体型的可重构网络系统的体系结构.该体系结构融合了网络主动防御和灾难恢复的关键技术,设置了独立的控制管理面,具有更好的可控、可管和适应性,能够为网络系统的重构提供基础的、体系结构级的支持. 李黎 管晓宏 蔡忠闽 王恒涛关键词:可重构网络 体系结构 移动自组织网络环境下的威胁建模与仿真研究 2009年 相对于传统有线网络,移动自组织网络(Mobile Ad Hoc NETwork,MANET)容易遭受各种主动和被动攻击。研究MANET网络可能遭受的威胁与攻击方式,建立实用有效的异常行为研究平台,对将来验证各种检测和防御的方法有极大的帮助,对于构建安全、实用的MANET网络具有重要的理论与实践意义。使用OPNET网络建模和仿真工具对MANET网络环境中的异常行为进行了建模,对虫洞、黑洞以及网络拥塞3种典型的自组织网络环境下的异常行为进行了威胁建模,并进行了验证和测试。OPNET通过无线模块、WLAN模型和MANET模型为无线网络建模与仿真提供了丰富多层次的支持。详细阐述了这些异常行为对MANET网络的影响,结果表明该模型较好地刻画了相关威胁的行为。 李冰心 朱丽娜 袁卫东关键词:移动自组织 网络蠕虫区域性传播方向预警研究 2009年 为了解决网络蠕虫造成网络严重拥塞的问题,根据路由器的拓扑位置把网络划分成若干区域,预测蠕虫传播方向,提出"单个区域被传染时间"和"单个区域被感染概率"两项预警指标,采用模糊推理得到单个区域的警报等级.警报等级越高,说明区域在短时间内被网络蠕虫感染的可能性就越大,该区域是网络蠕虫在下一时刻的传播方向.仿真实验结果表明,该模型能够实时、准确地计算出区域警报等级,动态地预测网络蠕虫的传播方向. 朱丽娜 孙潮义 冯力 张剑关键词:预警 网络蠕虫 基于移动Agent的MANET多约束QoS路由算法 被引量:2 2010年 针对节点能量和可用带宽2个约束条件的问题,提出了一种基于移动Agent的QoS路由算法.该算法利用移动Agent采集网络中各节点的详细信息,以最大链路的生存时间作为选择路由的基础,增强了路径的稳定性;采用多路径策略,以缩短路由重构的时间;优先选择剩余能量多的节点,延长了网络的生存时间.利用网络仿真工具NS2进行的仿真实验结果证明,与AODV协议相比,该算法具有较高的包传输率和较低的端到端平均延时. 张毅 冯力 陈炜 张秀梅关键词:移动AGENT QOS 基于自适应滑窗的桌面异常行为阻断模型 2010年 针对传统杀毒软件采用的基于特征的检测与单点片断式阻断方式的不足,提出了一种基于自适应滑动窗口的桌面异常行为阻断模型.以多阶一致指数迭代检测算法为基础,对Windows内核系统调用序列进行分析和检测,设计了带滑动窗口的自适应式阻断机制,提出了正常密集度和异常密集度两项衡量进程安全状态的指标,并以此确定滑动窗口步长修正的时机.利用网络熵理论确定滑动窗口步长修正的幅度.实验表明:不同于杀毒软件的行为阻断方式,该模型可更早发现并追踪入侵行为,且较之固定窗口阻断模型,平均阻断时间缩减近半. 孙潮义 王静 冯力 程雄关键词:桌面安全 MANET网络中一种基于移动Agent的入侵检测系统 被引量:1 2011年 提出了一种在MANET网络中基于移动Agent的入侵检测系统.介绍了系统的基础算法、体系结构以及工作原理.根据系统的基础算法得到数据报文的最佳传输路径,通过各节点的观察并结合其他节点的观察,判断可疑行为超出了预警范围时,发出告警信号,并采用绕路的措施;之后综合考虑来自各个节点的告警信号,得出最终可靠的结论,并从网络中彻底删除该节点.利用NS-2网络仿真工具模拟了黑洞、虫洞等入侵行为,以及系统对这些行为的对抗,仿真结果表明,本系统具有很高的效率和鲁棒性. 张毅 张秀梅关键词:入侵检测系统 移动AGENT MANET网络