四川省青年科技基金(09ZQ026-032) 作品数:24 被引量:72 H指数:4 相关作者: 阳小龙 隆克平 黄琼 徐杰 黄胜 更多>> 相关机构: 电子科技大学 重庆邮电大学 北京科技大学 更多>> 发文基金: 四川省青年科技基金 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
分层次的无状态单分组IP溯源技术 被引量:2 2011年 提出了一种分层次的无状态单分组IP溯源(HSSIT)技术。该技术实现了在域间和域内两级粒度上攻击路径的重构,且网络核心不存储分组的任何数据,其主要思路为:对分组头空闲字段重定义,以GBF数据结构记录各分组所经历的路径摘要信息(即路由器AS号和IP地址信息),重构路径时先利用GBFAS确定攻击源AS,然后由该AS内的边界路由器再利用GBFIP确定距离攻击源最近的路由器。分别从理论分析和模拟测试两方面,将HSSIT与PPM、SPIE、ASEM等技术进行性能比较,其结果表明,HSSIT在对抗节点摘要信息的篡改和伪造方面有更强的顽健性,在收敛性方面也有很大改善。最后,还对更一般情形下(即AS路径长度常在3~7之间)的DoS攻击路径进行了验证性重构,其域间和域内路径重合度分别为100%~98%和98%~90%,结果表明,HSSIT技术能准确重构攻击路径,实现对攻击源的溯源目的。 黄琼 熊文柱 阳小龙 徐杰 隆克平关键词:拒绝服务攻击 基于分层图的最少资源碎片AR-RWA算法 2009年 提前预留模式是保障网格计算QoS的重要手段,但提前预留引起的资源碎片对资源利用率影响很大。该文分析了当前光网格中支持提前预留RWA算法存在的问题,即没有考虑资源碎片量及其对后来到达业务请求的影响。基于分层图模型,提出了最少资源碎片波长分配算法(即LG-LRF)。该算法将资源碎片作为分层图中波长平面的链路权值,尝试在分层图模型中对路由子问题和波长分配子问题一并解决,较大限度地避免波长连续性限制与资源碎片对后续业务的影响。通过仿真证明了其阻塞率、资源碎片率等性能有一定提高,适合工作于提前预留模式。 阳小龙 刘潇 郑环关键词:光网格 路由和波长分配 可抵御节点恶意行为的锚节点型IP坐标系统 2012年 锚节点型IP坐标系统的性能受锚节点选择与布局情况以及节点恶意行为的影响较大,由此提出了一种新的可抵御节点恶意行为的锚节点型IP坐标系统(LCSD),锚节点按聚类最优化选择与布局,并采用协作推荐信任评估机制限制恶意节点对其他节点坐标更新的影响。从相对误差、邻居度和最近邻居可信度等方面分析了LCSD。结果表明与ICS相比,LCSD相对误差更小;不论恶意节点比例大小,LCSD邻居度和最近邻居可信度都较优越。 黄琼 王万新 阳小龙 隆克平关键词:时延 IP网络 锚节点 T-Vivaldi:TIV感知的IP网络坐标系统 被引量:4 2012年 提出了一种对TIV进行检测和抑制的方法,该方法用三角不等式条件检测违例边,并使用违例系数度量其违例程度。根据该系数的值抑制违例边对坐标的更新,从而达到抑制TIV对坐标系统的影响的目的。基于该方法对Vivaldi算法进行了改进,提出了对TIV感知的IP网络坐标系统TIV-aware Vivaldi(T-Vivaldi)。仿真结果表明,与Vivaldi相比,T-Vivaldi能有效地抑制TIV的影响,从而提高预测的准确度。 黄琼 刘熙 阳小龙 隆克平关键词:网络距离 基于大偏差统计模型的Http-Flood DDoS检测机制及性能分析 被引量:37 2012年 针对Http洪泛Web DDoS(distributed denial of service)攻击,提出了一种检测机制.该机制首先采用型方法量化处理用户访问的网页序列,以得到用户访问不同网页的实际点击概率分布;然后,利用大偏差统计模型分析了用户访问行为的实际点击概率分布与网站先验概率分布的偏差;最后,依据大偏差概率检测恶意DDoS攻击.对该机制的性能进行仿真,结果表明,正常用户的大偏差概率大于恶意攻击者,并且大部分正常用户的大偏差概率大于10 36,而大部分恶意攻击者的大偏差概率则小于1040.由此,该机制能够有效地检测Http洪泛Web DDoS攻击,当检测门限设置为1060时,其有效检测率可达97.5%,而误检率仅为0.6%.另外,将该机制与基于网页转移概率的检测方法进行性能比较,结果表明,该检测机制的检测率优于基于网页专业概率的检测机制,并且在误检率小于5%的情况下,该机制的检测率比现有检测机制提高0.6%. 王进 阳小龙 隆克平关键词:IP网络 分布式拒绝服务 基于中速数据流的二元网络传输编码调制研究 2015年 由于移动通信技术的特性,在数据传输过程中,信道干扰因素非常强烈,从而导致网络数据传输的可靠性大大降低。而当前网络编码调制技术主要采用了单一的网络编码矢量量化技术,不仅忽略了信道干扰因素,而且对全部的中速数据采用等级保护模式,在传输过程误码率性能不强。对此,设计了基于移动信道中速数据流的高健壮性二元网络传输编码调制方案,引入信道干扰因素和分级保护思想,提出了联合最佳准则ROBS-C(Rule of Based Source and Channel)+分级保护DLP(Divided Level of Protection)的调制方案,兼顾了量化性能和误码性能两个方面。仿真实验表明:本文方案在低信道扰码的场合下量化性能优良,且在强信道扰码情况下,比单一因素的时候误码率低,能够更好地适应移动通信的要求。 杨浏 许毅关键词:矢量量化 误码率 光突发交换网络中基于抢占的突发编码机制 被引量:4 2011年 为了降低突发丢失率,在分析突发克隆的基础上,提出了一种基于抢占的突发编码机制。在源边缘节点,采用奇偶监督码对信息突发进行编码,并产生冗余突发。在核心节点,信息突发有条件地抢占冗余突发,减少了冗余突发对信息突发的竞争,降低了核心节点处的信息突发丢失率。目的边缘节点,利用冗余突发恢复出丢失的信息突发。提出的突发编码机制实现简单,并能有效降低突发丢失率。 黄胜 马良 李玲霞 阳小龙关键词:抢占 OBS网络中一种基于非线性整数规划的多路由机制 2013年 在分析光突发交换(OBS)网络多路由机制的基础上,提出了一种基于非线性整数规划的多路由机制。该机制通过对多条路由上业务比例的更加合理分配,达到有效减少突发丢失率的目的。仿真结果表明,与其他算法相比,采用基于非线性整数规划的多路由机制突发丢失率至少降低7.8%。 黄胜 张云水 刘焕淋 向劲松 阳小龙关键词:光突发交换 非线性整数规划 R-Vivaldi:距离范围感知的IP网络坐标系统 被引量:2 2012年 分析发现,对需预测的节点间时延,若选择在该时延范围附近的节点作为锚节点,则能提高该时延预测准确度。基于此,提出了一种距离范围感知的IP网络坐标系统,即R-Vivaldi。其主要思路为:根据需预测的节点间时延的大致取值范围,在与该取值范围相近的一个距离半径的空间内,重新选择锚节点而得到它的一个新取值范围。依照该过程,被预测时延的取值范围更加明晰,并不断地动态调整锚节点的选择,直至节点间时延的预测误差满足一定需要。仿真结果表明,此方案能有效地提高距离预测准确性,而且在一定程度上克服了预测准确度不一致性问题。 王大彬 黄琼 阳小龙 隆克平关键词:网络距离 ISM:漂移意图可感知的IP网络生存性服务提供模型 被引量:2 2011年 由于传统的服务漂移方法存在一定不足,致使服务器集群的负担较重,且服务漂移的时间开销过大,严重影响服务连续性.为了改善这种情况,本文提出了一种漂移意图可感知的IP网络生存性服务提供模型(Inten-tper-ceived Service Migration,ISM).在ISM模型中,我们设计了一种独特的服务漂移触发机制和目标节点选取策略,并通过服务器与客户端的协作,使客户端对服务器集群内部的服务漂移意图有了预感知能力.分析结果表明,ISM模型既能在时间和空间上保证服务漂移的随机性,增强服务抗毁度;又能显著减小由服务漂移带来的服务间断时间,有效提高了IP网络服务可生存性. 赵二虎 阳小龙 徐杰 隆克平 张丹关键词:服务漂移 伪随机序列