国家高技术研究发展计划(2007AA01Z2A1) 作品数:18 被引量:38 H指数:3 相关作者: 李昕 李玉宏 肖宇峰 王振兴 陈庶樵 更多>> 相关机构: 北京邮电大学 解放军信息工程大学 西南科技大学 更多>> 发文基金: 国家高技术研究发展计划 国家重点基础研究发展计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 航空宇航科学技术 更多>>
用改进的OBDD方法计算通信网可靠度 被引量:3 2010年 提出一种改进的OBDD(ordered binary decision diagram)方法来计算通信网可靠度。该方法考虑了网络共因失效带来的部件故障,使得计算更加准确。在创建原始网络的OBDD结构后,根据共因变量集来计算网络可靠度。由于只创建并保存一个OBDD结构,可节省大量的计算时间和存储空间。实验证明,该方法能有效计算网络可靠度,其计算时间和存储空间要低于一般的OBDD方法。 肖宇峰 李昕 李玉宏 江虹关键词:通信网 网络可靠度 共因失效 一种新的隐形流水印技术 被引量:2 2012年 已有的流水印技术向数据流中引入的时延较大,导致攻击者很容易检测和移除其中嵌入的水印信息,甚至将水印消息复制到其他未标记数据流中误导追踪.针对该问题,引入扩频编码,提出一种新的隐形流水印技术.对于不同的数据流和不同的水印位使用不同的伪噪声码进行扩展,通过轻微调制随机选择的包间隔到达时延来嵌入水印信息.理论分析和实验结果表明:该方法对于时序扰乱具有鲁棒性,可有效进行多流追踪,且对基于Kolmogrov-Smirnov测试的时序分析攻击不可见. 张连成 王振兴 徐静关键词:扩频 P2P网络聚合流量识别技术研究 被引量:3 2010年 对等体网络P2P(Peer-to-Peer)应用系统中对等体主机的行为特征与P2P业务流量特征多样化、复杂化,使得单纯利用一种典型特征的P2P流量分类技术的识别精度不高。文中提出了一种新的P2P流量多阶段识别方法,该方法根据P2P应用流量的一系列固有特征,可以从聚合网络流中识别P2P流量。通过实验表明,文中所提出的方法P2P流识别精度可达99.7%,同时错误分类精度0.3%。 龙坤 陈庶樵 夏军波关键词:P2P IP网络生存性技术研究 被引量:2 2009年 随着IP服务的普及,如何通过提高IP网络的生存性来确保IP服务的可靠性是目前研究的热点。本文首先从系统的角度阐述了生存性及其相关的概念,并对这些概念之间的区别、联系进行了讨论;其次,通过对IP网络的结构、协议进行概括,分析了由IP层提供生存性的优点;最后,系统阐述了IP层生存性的研究现状、解决方案以及未来面临的挑战。 李昕 于涛 周建刚 秦臻关键词:服务质量 路由 P2P流量识别方法比较研究 被引量:1 2009年 P2P(peer-to-peer,对等体网络)技术在飞速发展的同时,占用大量网络可用带宽,并采用随机端口,数据加密和协议伪装等技术来逃避检测。因此需要一种健壮、高效的P2P流量检测方法。文章分析了4种典型的P2P流量识别方法的原理,从准确性、实时性和健壮性3个方面进行了性能比较。最后提出一种基于协议指纹的新型P2P流分类方案,并对P2P流量分类技术的发展提出了看法。 龙坤 陈庶樵 董永吉关键词:P2P 基于前缀分配路径长度的BGP源自治系统验证机制 被引量:8 2009年 发现目前安全性得到广泛认可的BGP源自治系统验证机制(如S-BGP)会受到一种上层ISP(Internet Service Provider,Internet服务提供商)前缀劫持攻击.这些机制基于前缀的分配路径,仅能保证前缀被分配路径上的ISP授权自治系统发起,不能保证被分配路径上最后一个ISP(即前缀的拥有ISP)授权自治系统发起.只有获得前缀拥有ISP授权的自治系统才是该前缀的合法源自治系统.本文提出了一种基于前缀分配路径长度的源自治系统验证机制---LAP(the Length of Assignment Path,分配路径长度).基本思想是任一发出前缀可达路由通告的自治系统都必须提供该前缀的分配路径及证明,只有提供前缀最长有效分配路径的自治系统才是该前缀的合法源自治系统.LAP可保护域间路由系统免受有效前缀劫持、子前缀劫持、未使用前缀劫持,特别是上层ISP前缀劫持攻击,可无缝应用于BGP安全方案和一些下一代域间路由协议中. 王娜 张建辉 马海龙 汪斌强关键词:BGP 前缀劫持 支持优先级与公平策略的队列规程 被引量:2 2010年 首先介绍了队列调度算法在流量控制中的关键地位,然后讨论了现有队列调度算法,如基于优先级的调度算法、轮询调度算法与公平队列调度算法,最后提出了一种新的队列规程,该队列规程融合了优先级调度算法与DRR调度算法。在网络正常情况下,不同业务流公平地共享网络带宽,在网络出现拥塞的情况下,高优先级业务流能够抢占带宽,保证其较低的丢包率,并能够实现两种调度算法的快速切换。 罗章庆 李玉宏 李玲 秦臻 周剑刚 李珂关键词:队列调度算法 服务质量 自适应的LSP故障环回检测机制 被引量:4 2009年 提出了一种可自适应检测标签交换路径(LSP)故障的机制.该机制基于自适应LSP检测模型,由环回方式测量网络延迟和检测超时.根据延迟和超时情况,能自适应地调节检测周期,控制检测包发送,在快速检测故障的同时减少检测包数目.实验证明,该机制工作可在规定的延迟范围内检测出故障,而且网络开销比固定周期检测机制低. 肖宇峰 陈山枝 李昕 李玉宏关键词:多协议标签交换 标签交换路径 故障检测 自适应 基于双层扫描策略的IPv6蠕虫研究 被引量:1 2012年 由于IPv6网络地址空间巨大,传统的基于随机扫描、顺序扫描等网络层扫描策略的IPv4蠕虫难以在IPv6网络中传播。构建了一种新型IPv6网络蠕虫——V6-Worm,该蠕虫运用双层扫描策略,在子网内和子网间分别采用基于组播和基于域间路由协议路由前缀的扫描策略,并在此基础上建立了一种双层蠕虫传播模型(double layer model,DLM)来仿真V6-Worm的传播趋势。仿真结果表明,V6-Worm可在大规模IPv6网络中传播,与采用随机扫描策略的CodeRed相比,V6-Worm具有更快的传播速度。 彭小刚 王振兴 刘慧生 孙建平关键词:IPV6 蠕虫 蠕虫传播模型 大规模灾害条件下基于连通支配集的重路由方案 被引量:2 2008年 针对在大规模灾害条件下,网络拓扑变化剧烈,现有的洪泛机制将会恶化网络性能的情况,提出了一种基于连通支配集的重路由方案,能够在拓扑发生剧烈变化后,快速提供恢复路径来确保节点间重要业务的快速可达。该方案应用连通支配集划分网络,通过只允许连通支配集内的路由器转发链路状态信息,来限制产生的链路状态信息的副本数量,以减小网络拓扑的剧烈变化对网络性能的冲击,并根据不同拓扑变化提供连通支配集的快速更新、重计算策略。仿真结果表明,该方案能够有效降低网络中链路状态信息报文的数量,同时不增加网络收敛时间。 于涛 陈山枝 秦臻 李昕关键词:重路由 连通支配集 路由协议