陈燚
- 作品数:6 被引量:3H指数:1
- 供职机构:贵州师范大学更多>>
- 发文基金:基础研究重大项目前期研究专项住房和城乡建设部科学技术计划项目全国统计科学研究计划项目更多>>
- 相关领域:自动化与计算机技术理学更多>>
- 基于SDN的DDoS分布式防御体系研究
- 软件定义网络(SoftWare Defined Network,SDN)是一种新型网络架构,美国斯坦福大学Clean Slate研究组于2006年首次提出。这种架构的出现使传统网络发生了颠覆性的变革。在SDN的实现方面,...
- 陈燚
- 关键词:网络安全DDOS攻击攻击检测
- 基于SDN的DDoS分布式防御体系研究
- 2017年
- 针对DDo S的攻击检测算法大多应用于攻击的目的端,源端和中间过程较为缺乏,目前防御体系不成熟。根据利用软件定义网络(SDN)架构的集中控制的特点,在攻击的源头实现流量实时监控,使用服务重定向、流表异常检测、链路流量异常检测形成分布式防御体系,尽可能早地发现攻击,逐渐过滤异常流量,转移IP攻击,实现网络层DDo S攻击多层次防御。本文创新的提出DDo S分布式防御体系的概念,利于应用更先进的检测算法完善防御体系。
- 陈燚徐洋
- 关键词:网络控制器分布式拒绝服务攻击防御体系
- 调和映射的Qp-拟共形延拓及相关结果
- 单叶解析函数的Pre-Schwarzian导数和Schwarzian导数是研究单叶解析函数几何性质的一个重要工具, 在研究解析函数的单叶性准则、拟共形延拓以及Teichmüller理论中有重要作用. 单叶调和映射作为单叶...
- 陈燚
- 关键词:拟共形映射拟共形延拓QK空间
- 基于可信交换别名的VANET混合认证方案
- 2016年
- 对比分析基于别名认证和基于群签名认证2种方案,提出一种混合认证方案。构建一个用于相邻节点间互换别名的交换协议,节点向可信权威(TA)申请与附近节点进行交换的密钥。TA利用非对称密钥实现交换双方的交换主体和别名的不可伪造性。该交换协议能够有效抵御合谋攻击,交换后的别名仍可用于可信节点的签名与认证,并引入群签名作为身份属性标签,群签名标签保证了消息的不可伪造性和可审计性。理论和效率分析表明,该方案引入了针对别名的白名单机制,此机制下单个报文的验证效率明显提高,同时可以有效抵御利用别名的回放攻击。
- 汪自旺徐洋谢晓尧张帅陈燚
- 关键词:隐私保护群签名
- SDN中DDoS检测及多层防御方法研究被引量:1
- 2017年
- 软件定义网络的出现使传统网络发生了颠覆性的变革。文章针对SDN网络架构提出一种DDoS检测及防御方法。首先,提出基于熵值算法的DDoS检测方法,通过对熵值和阈值的比较进行攻击判断。然后,设计了双层防御体系,分别是在转发层对流表进行处理;在控制层利用新的检测方法判断攻击,结合ACL管控和流量管理,使用OpenFlow协议实现策略。最后,利用OpenDayLight控制器、sFlow监控工具和Mininet仿真器构建出一个实验仿真平台。实验结果表明,文章提出的检测及防御方法提高了对DDoS攻击行为的检测率,降低了误报率,并能够快速做出防御响应。
- 徐洋陈燚何锐谢晓尧
- 关键词:分布式拒绝服务
- 基于多层BP神经网络和无参数微调的人群计数方法被引量:2
- 2018年
- 针对大部分现有的人群计数方法被应用到新的场景时性能下降的问题,在多层BP神经网络框架下,提出一种具有无参数微调的人群计数方法。首先,从训练图像中裁切图像块,将获得的相似尺度的行人作为人群BP神经网络模型的输入;然后,BP神经网络模型通过学习预测密度图,得到了一个具有代表性的人群块;最后,为了处理新场景,对训练好的BP神经网络模型进行目标场景微调,可追求有相同属性的样本,包括候选块检索和局部块检索。实验数据集包括PETS2009数据集、UCSD数据集和UCF_CC_50数据集。这些场景的实验结果验证了提出方法的有效性。相比于全局回归计数法和密度估计计数法,提出的方法在平均绝对误差和均方误差方面均有较大优势,消除了场景间区别和前景分割的影响。
- 徐洋陈燚黄磊谢晓尧
- 关键词:BP神经网络平均绝对误差