吉林省科技发展计划基金(20040304) 作品数:11 被引量:79 H指数:6 相关作者: 刘淑芬 包铁 王辉 张欣佳 王辉 更多>> 相关机构: 吉林大学 河南理工大学 更多>> 发文基金: 吉林省科技发展计划基金 国家科技攻关计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
改进的最小攻击树攻击概率生成算法 被引量:6 2007年 提出了一种改进的扩充攻击树结构和攻击树算法,依据用户SPRINT计划来识别授权用户的恶意行为。该算法分为3个阶段:剪枝攻击树阶段:针对每个授权用户的SPRINT计划,判断子攻击树是否存在后构造相应子攻击树;最小攻击树阶段:剔除无用分支,判断其存在性后生成最小攻击树;风险分析阶段:动态生成最小攻击树中各节点当前的攻击概率,通过更加精确的量化方法辅助系统安全人员做出决策。 王辉 刘淑芬关键词:计算机系统结构 攻击树 基于业务规则的电信网络数据处理框架 被引量:2 2006年 通过对电信领域网络管理技术的研究,对电信领域中的术语和概念进行抽象,建立事实模型,并结合实际项目提出基于业务规则的电信网络数据处理工作框架。这种方法使用事实模型中的术语和概念建立控制规则和采集任务,并且使用面向对象的Rete算法组织业务规则,使数据处理具有更大的灵活性和更高的效率,实现了业务逻辑和过程的分离。用户可以针对具体网络情况定制具有良好可读性的业务规则,而不必频繁修改那些复杂的业务决策语句。 包铁 刘淑芬关键词:电信网络 数据处理 基于通信顺序进程的网络故障管理形式化描述 被引量:1 2007年 针对网络故障的复杂性和多样性,对网络故障管理的形式化描述进行了研究。基于霍尔的“通信顺序进程”和相关的网络形式化的理论研究结果,提出了一种网络故障管理的形式化方法。该方法通过添加新的概念和定义扩充了“通信顺序进程”,为描述复杂的故障信息提供数据类型支持,同时建立故障模型对网络故障采集和网络故障分析进行了精确的形式化描述,为故障管理系统的设计正确性和可验证性提供了可靠的数学依据。 包铁 刘淑芬关键词:计算机系统结构 形式化描述 通信顺序进程 故障管理 基于STP协议的物理网络拓扑发现算法 被引量:9 2008年 拓扑发现是网络管理的重要基础。该文提出一种基于网桥生成树协议STP的算法,利用简单网络管理协议(SNMP)获得各个交换机MIB库中的生成树状态信息,根据生成树协议推导出网络的物理拓扑。和已有方法相比,该算法不要求各个网桥FDB表的信息是完备的,同时也能很好地发现备份链路和集线器、哑交换机等不支持SNMP的设备。实验表明该算法是一个准确、全面的拓扑发现算法。 张占国 刘淑芬 包铁 张欣佳 王晓燕 张婵关键词:STP协议 物理拓扑发现 简单网络管理协议 网络管理 基于MVC模式的分布式作战指挥系统研究 被引量:4 2007年 信息化战争中要求部队拥有高性能可靠的作战指挥控制系统,随着多种设备的装备,指挥控制系统要求具有分布式的功能。通过对MVC模式的分析讨论,提出一种分布式环境下基于MVC模式的作战指挥系统框架,通过实际系统的应用,该结构能够提高作战指挥系统的性能。 王伟 贾慧娟关键词:MVC 分布式 指控系统 电信综合数据网络管理系统 被引量:9 2006年 为了对大型电信数据网进行综合统一管理,设计并开发了基于SNMP(S imp le Network M anagem ent Pro-tocol)的综合数据网络管理系统(Sp lenNMS:Sp len Network M anagem ent System)。从网络资源、性能、故障3个方面,着重论述了该系统实现的关键技术,叙述了网络故障信息采集方法和Sp lenNMS的体系结构。针对资源信息种类繁多、差异性大的采集问题,采用基于任务规则的设备资源配置信息采集方法;提出一种改进的性能数据采集及存储方案,解决了海量性能数据采集管理的困难。与流行的MRTG(Mu lti Router Traffic G rap-her)软件相比,该方案减小了最小执行周期;由于采用了基于Trap扩展定义的性能告警处理方法,使性能告警的处理在形式上与设备告警一致。通过在某省会城市大型电信数据网络上的试运行表明,该系统能适应2000台网络设备左右的规模。 蒋海 刘淑芬 兰庆国 包铁 庞世春关键词:网络管理 拓扑发现 性能监测 故障管理 基于Multi-Agent的Insider Threat预防检测模型 2006年 来自企业组织网络内部的合法用户引起的内部威胁(insider threat),给系统安全构成了极大的安全隐患,造成的危害与日俱增.传统的入侵检测工具是针对外部用户设计的,在解决Insider Threat问题上基本无能为力.为了有效地减少内部威胁,提出了一种基于Multi-Agents的预防检测模型,并给出了相关Agent的实现算法.它能够对用户的行为进行实时监测和风险评估,能够将在线用户的攻击进度实时报告给管理人员,通过一个量化手段辅助管理人员做出决策.另外,与其他模型有个显著的不同,该模型中本地规则库是针对不同内部用户动态生成的. 王辉 王辉 刘淑芬关键词:攻击树 多AGENT系统 一个网络流量监测与预测系统的设计与实现 被引量:9 2006年 提出一种网络流量采集及存储方案,解决了大型网络流量监测的海量数据存储难题;将流量预测引入网络管理系统,实现了基于ARMA模型的网络流量预测.给出了流量数据获取方法,采用一种“整点平均”流量速率计算方法以提高准确度;对几种不同流量数据采集存储方案进行了测试比较;实现并分析了基于ARMA模型的网络流量预测;给出了一种基于Trap扩展定义的流量超越阈值告警处理方法.在南昌市大型电信数据网络上的应用表明,该系统在网络流量监测与预测方面可以取得很好的效果,且具备良好的性能. 蒋海 刘淑芬 姚志林 庞世春 张新佳 兰庆国关键词:计算机网络 网络管理 SNMP协议 基于规则的网络数据采集处理方法 被引量:9 2007年 通过对网络数据采集和处理过程进行分析,并结合实际项目提出基于规则的网络数据采集处理方法。这种方法使用业务规则来封装网络数据的采集和处理逻辑,并且使用面向对象的Rete算法组织业务规则,使数据采集处理系统具有更大的灵活性和更高的效率,实现了业务逻辑和过程的分离。用户可以针对具体网络情况定制具有良好可读性的业务规则,而不必频繁修改那些复杂的业务决策语句。 包铁 刘淑芬关键词:网络 数据采集 RETE算法 一种可扩展的内部威胁预测模型 被引量:29 2006年 企业组织所面临的威胁不仅来自外部,而且也来自内部.目前,内部威胁(InsiderThreat)已被认为是一个非常严重的安全问题.然而,攻击建模和威胁分析工具方面的研究仍处于摸索阶段.文中提出了一个新颖的InsiderThreat模型,依据用户使用意图的封装,定制生成该用户的最小攻击树.该模型能实时地对内部用户的行为进行检测和风险评估,通过一个量化手段来辅助管理人员作出决策. 王辉 王辉