国家高技术研究发展计划(2006A01Z435)
- 作品数:10 被引量:33H指数:4
- 相关作者:刘晓洁李涛梁刚张洪亮唐伟桐更多>>
- 相关机构:四川大学更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划四川省应用基础研究计划项目更多>>
- 相关领域:自动化与计算机技术石油与天然气工程更多>>
- 一种入侵检测系统的模式匹配算法被引量:4
- 2009年
- 提出了一种基于后缀树自动机的模式匹配算法,匹配中应用后缀启发机制进行启发跳跃,忽略不必要的比较。实验表明,该方法与传统模式匹配方法相比能有效地加快模式匹配的速度,提高入侵检测效率。
- 韩忠秋刘晓洁李涛梁刚龚勋姚隽兮
- 关键词:入侵检测系统后缀树自动机
- 远程容灾系统的性能测试被引量:10
- 2008年
- 针对远程容灾系统结构多样、缺乏适用于测试的技术性能指标和不易进行性能测试的现状,设计一种性能测试方法,通过I/O吞吐量、CPU利用率、响应时间和数据备份时间等指标反映容灾系统的性能。利用该方法对远程异步容灾系统测试时,测试数据显示容灾系统对应用服务器响应时间的影响为零,符合异步容灾系统的技术特点,证明该方法适用于容灾系统性能测试。
- 张灿刘晓洁李涛赵奎张洪亮黄斌唐伟桐
- 关键词:远程容灾系统
- 基于动态IP黑名单的入侵防御系统模型被引量:3
- 2011年
- 通过分析网络入侵防御系统(network intrusion prevention system,NIPS)在处理超大网络攻击流量时存在的不足和性能瓶颈,提出并建立一种基于动态IP黑名单技术的NIPS模型,使NIPS维护一个存储攻击主机IP地址和其威胁度信息的哈希表,通过威胁度评估算法周期计算攻击源IP的威胁度并更新到哈希表内,预过滤模块将根据IP黑名单和过滤策略来对整个网络数据包进行预先过滤。实验结果表明,该模型在处理超大网络攻击流量时比传统NIPS更加快速高效,并且能更好地保护NIPS身后的网络。
- 卢先锋杨频梁刚
- 关键词:网络入侵防御系统哈希表
- MPI代码规模缩减方法及其实现
- 2010年
- 消息传递接口MPI广泛采用的fork-join编程模式会使程序在扩展时遭遇隐式代码规模膨胀的问题,根据迭代空间理论分析了问题产生的原因,针对MPI程序任务分派的各个阶段提出了相应解决方法,并将扩展性较好的一种实现为MPI自动执行框架.实验证明,这个框架仅会造成轻微的性能减损,却显著地减轻了隐式代码规模膨胀产生的影响.
- 王骞刘晓洁李涛
- 关键词:MPI
- 一种快速的差异备份方法被引量:9
- 2008年
- 提出并实现一种快速的文件差异备份方法。通过快照管理、文件快速筛选、差异计算及差异远程重放,实现文件的快速差异备份,解决了文件的快速差异备份及长期困扰业界的文件重命名问题。实验证明该方法能够有效降低远程数据存储服务器负载,节约网络资源,提高系统资源利用率,降低用户的数据安全风险,并减少运行成本。
- 唐伟桐刘晓洁李涛胡晓勤张洪亮张灿
- 关键词:快照差异备份
- 入侵防御系统日志采集和存储的改进方法被引量:3
- 2010年
- 针对高速网络环境下现有入侵防御系统(intrusion prevention system,IPS)日志采集速度和处理速度的不匹配、日志文件规模大而难以存储的问题,提出了采用循环缓冲队列的缓存机制,同步日志采集和处理操作方法。设计了预处理算法,删除冗余的日志记录,并使用极大文件集的日志存储策略,保存海量日志文件。实验结果表明,该方法适用于千兆网络环境,能够精简日志文件规模,保存更多的日志记录。
- 马强刘晓洁梁刚
- 关键词:日志采集高速网络环境入侵防御系统
- 针对共享内存SPMD程序的通信流依赖分析方法
- 2010年
- 传统数据流依赖分析方法在处理共享内存单指令多数据(SPMD)程序时,不能识别共享数据访问语句所属的处理节点,也不能消除执行顺序不定的控制流对共享数据流依赖造成的影响,从而在分析共享数据依赖时产生精度较低的结果。根据共享内存SPMD程序的共享数据别名特性,提出了一种可扩展的共享数据通信流依赖分析方法,并将其应用于一个编译后端分析器原型中。实验表明,该方法较传统分析方法可发现更多精确的共享数据通信流依赖。
- 王骞刘晓洁梁刚
- 关键词:共享内存单指令多数据别名分析控制流分析
- 一种网络多点备份系统的设计和实现被引量:4
- 2008年
- 该文提出并实现了一种网络多点备份系统。通过在本地应用服务器的设备驱动层之上加入写监控驱动,所有写操作将被封装成备份记录并发往本地缓存网关暂存,然后由本地缓存网关异步地将备份记录发送到多个处于不同地域的远程备份网关,最后在远程备份网关上重建写操作。该系统实现了对本地数据的多点异地备份,能够适应多种网络状况。
- 皮璐琳刘晓洁李涛张洪亮
- 关键词:数据容灾
- 基于多核构架的高速实时网络风险评估模型
- 2011年
- 针对复杂高速网络环境风险评估面临的性能瓶颈以及实时准确性低的问题,提出了多核构架的网络风险评估模型。该模型利用多核网络处理平台资源,提出了高速并行处理网络流量构架和实时入侵检测均衡算法。同时以人工免疫为基础,模拟了人体记忆细胞对外部抗原的免疫过程,采用克隆选择算法增扩抗体浓度,为实时风险评估提供理论依据。理论分析和仿真实验结果表明,该模型能够定量实时评估高速网络环境风险,能够保证处理性能和评估准确性。
- 王亮李涛梁刚
- 关键词:风险评估负载均衡人工免疫入侵检测多核
- 源结构无关的远程备份数据共享存储方法被引量:4
- 2009年
- 针对远程容灾系统中备份数据的存储依赖数据源的结构特征和备份中心资源浪费严重的现状,提出一种远程备份数据存储方法。通过数据封装、存储空间动态分配等技术实现多备份任务的备份数据在共享的存储空间内存储,备份中心与备份数据源的存储结构无关。实验证明,该方法不仅提高系统资源的使用效率,而且能提供较好的存储性能。
- 陈东平刘晓洁李涛胡晓勤杨小龙康师亮黄承基
- 关键词:数据封装共享存储