国家自然科学基金(60573120) 作品数:35 被引量:229 H指数:6 相关作者: 李之棠 柳斌 陆垂伟 黄庆凤 李伟明 更多>> 相关机构: 华中科技大学 黄石理工学院 中国人民解放军海军工程大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 武汉市科技攻关计划项目 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 更多>>
周期性误告警去除方法研究 被引量:4 2009年 网络入侵检测系统是发现网络安全事件的有力工具.然而在实际的应用中它会产生大量的冗余告警,极大地增加了实时安全分析的难度.提出具有周期性告警是误告警的思想,并通过实际周期的寻找和确定来消除相关冗余告警.算法在中国教育科研网的一个分支网络测试,实验中能够实时去除90%以上的告警,同时对网络中部分周期性告警产生的原因也进行了分析,分析发现这些告警的确是误告警. 李冬 李之棠 雷杰关键词:入侵检测 重尾分布 Improved Non-Sieving Quadratic Sieve 2007年 In this paper, we give about prime numbers and Blum two theorems and one guess integers.We prove the two theorems about Blum integers.Combining the guess with the primitive non-sieving quadratic sieve,we proposed a improved non-sieving quadratic sieve(INQS).In INQS,we not only reduce the times of squares and modulo n, but also imply another important conclusion,that is,we don't need to find the greatest common divisor of two integers as we do in PNQS.By some examples,we compare it with the primitive non-sieving quadratic sieve(PNQS). It's faster to factor a integer by using improved non-sieving quadratic sieve than the primitive one. HUANG Qingfeng LI Zhitang LIN Huaiqing YANG XiangdongDHT抖动处理代价的分析 被引量:3 2008年 DHT(分布式Hash表)是P2P网络中的一种结构化定位技术.针对DHT很难解决的抖动问题,提出了反向邻居节点数的概念,计算了几种常用的DHT的反向邻居节点数,找出了影响DHT抖动处理代价最重要的4个因素.通过比较不同DHT的这4个指标,发现了有利于提升DHT抖动处理能力的关键技术. 黄庆凤 李之棠 陆垂伟 王卫东关键词:抖动 一种基于Netfilter的BitTorrent流量测量方法 被引量:5 2007年 Bit Torrent是目前互联网上广泛使用的一种基于P2P的文件共享协议。它使用了动态端口,这给Bit Torrent流量的准确测量带来了很大的困难。本文在分析Bit Torrent协议基础上,给出了一种基于应用层特征匹配的Bit Torrent流量测量方法。首先提取出Bit Torrent流的应用层特征,利用Linux Netfilter/Iptables扩展架构实现数据包的应用层特征匹配。将TCP流分成了Bit Torrent流和非Bit Torrent流,对Bit Torrent流进行统计。实验表明,该方法能实时准确地测量Bit Torrent流量。 柳斌 李之棠 李战春 周丽娟关键词:网络测量 BITTORRENT P2P NETFILTER 一种基于特征提取的高效蠕虫自动防御系统 2009年 蠕虫的快速传播给因特网安全带来极大的挑战,设计和实现了一种有效的蠕虫检测和防御系统,提出二分聚类等方法改进了前期过滤和检测技术,有效降低后期处理数据量的同时提高了数据纯度,并提出一种基于Bloom Filter的位置相关的特征提取方法,降低资源消耗并产生更准确的特征.实验结果表明该系统能够有效地发现蠕虫活动并提取出准确的特征,实现基于内容特征的自动防御. 涂浩 李之棠 柳斌关键词:蠕虫 特征提取 聚类 BLOOM FILTER 改进的贝叶斯垃圾邮件过滤算法 被引量:6 2009年 为了减少垃圾邮件误判造成的影响,在传统的贝叶斯算法基础上提出了相应的改进措施:引入损失因子来评估垃圾邮件误判件时带来的风险.通过理论推导和实验验证,得出损失因子的最佳值,来改善正常邮件的误判问题.最后通过实验测试和结果分析,表明基于改进的贝叶斯算法在垃圾邮件过滤中可以有效地减少误判,使查全率和查准率达到一个比较理想的效果. 王美珍 李芝棠 吴汉涛关键词:垃圾邮件 贝叶斯 基于改进遗传算法的IPv6下模糊异常检测系统 设计并实现了基于遗传算法的IPv6模糊异常检测规则生成技术,使用模糊检测规则进行异常检测。提出的异常检测模型设计上具有灵活性强、可扩展性好以及适应性强等特点,满足IPv6环境的使用。实验结果表明所提出的模型在算法性能和检... 黎耀 李之棠 刘蜀豫关键词:遗传算法 IPV6 文献传递 结构化P2P网络中关键字搜索算法 2008年 为了解决分布式哈希表(DHT)不支持模糊匹配和查找延迟长等问题,提出使用改进的超立方体互连圈结构建立逻辑的关键字搜索层.对于给定的文档和描述该文档的关键字集合,使用反向文档索引(IDF)技术选择文档的重要关键字,并映射到环标号,将描述文档的关键字集映射到立方体标号,有效地提取了关键字对于文档的重要性信息,并通过构造生成树来实施搜索操作.实验结果表明,与使用超立方体结构作为关键字搜索层的算法相比,该算法在查询关键字较少时,具有更好的性能. 黄庆凤 李之棠 陆垂伟关键词:对等网络 分布式哈希表 关键字搜索 生成树 基于Netfilter的P2P流量测量系统 被引量:7 2008年 分析了P2P流量的特征,讨论了当前有关P2P流量识别与测量的研究现状。在分析一个通过应用层匹配来识别P2P流量的模块IPP2P基础上,给出了一个基于Netfilter的P2P流量测量系统。该系统通过高速的内核字符串匹配来识别P2P数据流,在此基础上运用连接跟踪技术进行高效的流量统计,实现对P2P流量的实时测量。 乐艳辉 李之棠 柳斌关键词:NETFILTER P2P信任模型关键技术的研究进展 被引量:17 2007年 信任模型是P2P应用研究中的一个重要课题.最近的研究发现P2P信任模型存在一些很难解决的问题.本文总结了目前P2P信任模型领域的主要算法,重点分析了其中的主要研究问题,概括了P2P信任算法研究中主要使用的评价方法,对其相关研究问题进行了讨论,对未来的研究作了展望. 林怀清 李之棠关键词:信任 P2P