徐兰芳 作品数:21 被引量:104 H指数:7 供职机构: 华中科技大学计算机科学与技术学院 更多>> 发文基金: 国家自然科学基金 湖北省自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于无线局域网的三点定位模型 被引量:6 2008年 目前的无线局域网定位模型并不成熟,主要有基于信号强度和依赖数据库的定位模型,缺乏大量实验的验证。基于信号强度的无线局域网物理定位模型由于信号常常受到环境因数干扰,难以准确描述信号强度与距离的变化规律,影响定位的精确性。提出了三点定位模型和基于插值的定位算法,算法能适当地描述信号强度和距离的相对变化规律,由此弥补了由信号强度波动引起的偏差,并且通过调整衰减比例得到比传统算法更好的精确度,同时降低了传统算法采样的复杂性。实验验证该模型可以满足无线定位的需求,具有较好的使用价值。 徐兰芳 范小峰 习爱民关键词:无线局域网 移动自组网中非完全信息节点风险评估 被引量:3 2009年 移动自组网是一种无中心、自组织以及多跳的无线网络,能否有效可靠地对通信节点进行风险评估是保障节点高质量通信的重要因素.当前基于可信度或是信誉的评估方法对评估样本都有特殊的要求,对评估对象提出种种假设,无法辨别间接样本的恶意推荐问题,在实际移动自组网中各个节点尤其是恶意节点对外暴漏的信息往往偏少,样本数量有限,无法明确判断其状态,大部分是非完全信息,从而导致评估结果缺乏客观性与可靠性.文中提出采用灰色系统理论描述通信节点非完全信息状态,根据灰类白化以及灰色聚类思想进行节点风险评估.方案针对自组网络通信需求对节点行为进行多关键属性划分,采用味集群方法收集原始样本,避免恶意推荐;将难以用数值精确刻画的关键属性以白化权函数量化,引入灰聚类的概念和计算方法,将实体的通信风险水平定义为实体关键属性值序列针对各评估灰类的聚类评估值,从而得到该实体通信风险水平的相对参考值.分析与实际计算表明该方法是一种适合移动自组网中非完全信息节点风险评估的有效方法. 付才 洪亮 彭冰 韩兰胜 徐兰芳关键词:移动自组网 风险评估 非完全信息 由语言自动构造文法的递推描述算法 被引量:1 2005年 通过分析程序设计语言L的特征,提出了一种能由语言L自动构造文法的算法,证明了在有限次递推后算法能结束的充分必要性.该算法根据具有无穷句子的语言L,首先写出由L中基本符号组成的初值集ΣG,再确定体现规则式右部符号串形式,并由L中基本符号和(或)文法符号组成的递推性质的描述f(),在ΣG和f()的基础上,经有限次逐步递推得到一系列规则式,消除冗余规则式后的结果即为符合该语言的文法的规则式.实例表明:若能确定f(),可得到文法的所有规则式. 徐兰芳 宋波 吕操 邓东杰关键词:文法 递推 规则式 形式化 计算机网络病毒传播模型SIRH 被引量:10 2009年 计算机网络病毒传播模型是研究计算机网络病毒的手段和工具。SIR模型是仿照生物流行病传播机制而建立的病毒传播模型。本文从计算机网络病毒传播的实际情况出发,通过分析SIR模型的不足,提出了一种在计算机网络中具有病毒防范、病毒免疫措施的网络病毒传播模型。SIRH考虑了网络病毒重复感染这种人为因素对网络病毒传播的影响。仿真实验验证了SIRH的有效合理性。 徐兰芳 习爱民 范小峰关键词:计算机安全 引入属性和分组概念简便实用的ARBAC扩展模型 2006年 通过考察基于角色的访问控制RBAC模型,提出了一个实用的扩展模型。扩展模型主要引入属性和分组的概念,将具有相同角色的用户定义为一个组,按用户组指派相应的角色。并对权限和属性分组,按组为角色指派相应的属性和权限,解决了原模型在用户指派时不易表达对用户特征的限制。实体分为用户组、权限组、属性组等,简化了对RBAC系统中大量实体的管理,减轻了安全管理员进行用户指派、权限指派和属性指派时的工作量,增强了实用性。扩展模型中的实体与面向对象的编程方法OOP中的概念存在对应关系,软件开发人员很容易理解和实现。 徐兰芳 王飞网络蠕虫灰传播模型GEM 被引量:1 2009年 网络蠕虫传播模型是研究、分析网络蠕虫传播机制、行为特性的重要方法、手段。传统网络蠕虫传播模型都是基于大数定律思想,该类方法在描述蠕虫传播的潜伏期及衰退期时存在一定缺陷,并且完全忽略蠕虫传播过程中涉及到的不确定随机因素。针对传统模型在描述蠕虫传播过程中的上述不足,本文运用灰色理论,依据灰色建模所需历史数据少,不考虑分布规律、变化趋势的特点,提出了一种网络蠕虫的灰传播模型GEM。经模拟仿真分析,验证了该模型的有效性。 徐兰芳 习爱民 范小峰关键词:网络安全 网络蠕虫 数据仓库安全需求模型研究 被引量:8 2005年 研究了数据仓库安全需求的形式化描述.阐述了数据仓库的几种主要安全需求,在多维表达式查询语言(MDX)的基础上,使用与微软SQLSERVER数据库中CREATECUBE语句类似的语法定义了一种多维安全约束语言(MDSCL)来描述数据仓库的安全策略.以典型的销售立方体为例,给出了多维安全约束语言支持的几种安全约束类型.结果表明,用多维安全约束语言表示的安全模型符合数据仓库的开放本质,能够描述数据仓库的大部分安全需求,实用性强,方便系统管理员、设计人员及终端用户理解和运用. 徐兰芳 潘芸关键词:数据仓库 联机分析处理 安全需求 访问控制 分布式数据挖掘的隐私保持 2005年 分布式数据挖掘模型假定数据源分布在多个站点上,而各站点在进行分布式数据挖掘的同时需要隐藏私有数据以便保持隐私。本文将多方计算与数据挖掘技术相结合,在两点积运算的基础上提出安全的两点积运算公式,并将其简化,使得分布式挖掘算法的效能与集中式挖掘一致或近似,而又确保分布于不同站点的数据保持隐私。 李宁致 徐兰芳关键词:分布式 数据挖掘 隐私保持 分布式数据挖掘 隐私 数据挖掘模型 数据挖掘技术 站点 引入属性和分组概念的ARBAC扩展模型 被引量:1 2007年 通过考察基于角色的访问控制RBAC模型,提出了一个实用的扩展模型。扩展模型主要引入属性和分组的概念,将具有相同角色的用户定义为一个组,按用户组指派相应的角色。并对权限和属性分组,按组为角色指派相应的属性和权限,解决了原模型在用户指派时不易表达对用户特征的限制。实体分为用户组、权限组、属性组等,简化了对RBAC系统中大量实体的管理,减轻了安全管理员进行用户指派、权限指派和属性指派时的工作量,增强了实用性。扩展模型中的实体与面向对象的编程方法OOP中的概念存在对应关系,软件开发人员很容易理解和实现。 徐兰芳 王飞一种安全的Ad Hoc网络路由协议SGSR 被引量:4 2007年 Ad Hoc网络作为一种无线移动网络,其安全问题,特别是路由协议的安全备受关注。针对现有适合移动Ad Hoc网络的链路状态路由协议GSR无法防范恶意节点伪造、篡改、DoS攻击的现状,本文提出了一种在移动Ad Hoc网络中抵抗单个节点恶意攻击的安全路由协议SGSR,给出了认证协议的形式化证明,并对路由协议进行仿真和性能分析。 徐兰芳 夏三荣 陈晶 付才 陈炯关键词:移动自组网络 网络安全 路由协议