国家高技术研究发展计划(2007AA010501)
- 作品数:6 被引量:46H指数:4
- 相关作者:云晓春张永铮郝志宇张宏莉方滨兴更多>>
- 相关机构:中国科学院哈尔滨工业大学中国科学院研究生院更多>>
- 发文基金:国家高技术研究发展计划国家自然科学基金国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术天文地球自然科学总论更多>>
- MTree_Nix网络模拟路由计算与查找策略被引量:13
- 2008年
- 提出并实现了Nix-Vector的改进—MTree_Nix路由策略.MTree_Nix以若干棵最小生成树作为基本路由表,对不能被最小生成树覆盖的路由信息则采用Nix-Vector策略进行实时计算.通过分析MTree_Nix的存储空间和路由查找时间,找到二者之间达到最优平衡的条件.比较实验结果表明,MTree_Nix路由策略模拟时间比Nix-Vector节省85%.
- 郝志宇云晓春张宏莉
- 关键词:网络模拟路由策略最小生成树
- MRRbot:基于冗余机制的多角色P2P僵尸网络模型被引量:4
- 2011年
- 对现有僵尸网络的防御已取得很大成效,但僵尸网络不断演变进化,尤其在三网融合不断推进的背景下,这给防御者带来新的挑战.因此,预测未来僵尸网络以及时应对,非常必要.提出了一种基于冗余机制的多角色P2P僵尸网络模型(MRRbot),该模型引入虚壳僵尸终端,能够很大程度上验证僵尸终端的软硬件环境,增强其可信度和针对性;采用信息冗余机制和服务终端遴选算法,使僵尸终端能够均衡、高效地访问服务终端,提高命令控制信道的健壮性和抗毁性.对MRRbot的可控性、时效性和抗毁性进行了理论分析和实验评估,并就其健壮性与前人工作进行了比较.结果表明,MRRbot能够高效下发指令,有效对抗防御,更具威胁.探讨了可能的防御策略,提出基于志愿者网络的防御体系.
- 李书豪云晓春郝志宇翟立东
- 关键词:网络安全僵尸网络冗余机制
- 一种基于Android系统的手机僵尸网络被引量:8
- 2011年
- 提出一种基于Android系统的手机僵尸网络,设计命令控制信道及手机状态回收方式。分析僵尸手机的恶意行为,给出手机僵尸网络防劫持策略,包括多服务器策略、域名flux技术与身份认证系统,通过RSS及GZIP压缩技术降低僵尸程序消耗的网络流量。对手机僵尸网络的发展趋势及防御手段进行了讨论。
- 刘潇逸崔翔郑东华李善
- 关键词:ANDROID系统恶意行为流量控制
- 僵尸网络关系云模型分析算法被引量:7
- 2012年
- 通过分析僵尸网络内部的通信行为,提取了相同僵尸网络的通信特征,利用这些特征定义了僵尸网络之间关系的云模型,并设计了基于云模型的僵尸网络关系分析算法。通过典型僵尸程序样本的评测结果表明,即使对采用加密通信和无固定通信时间间隔的僵尸程序,该算法仍然能够有效地识别出这些僵尸网络之间的关系。通过与相关研究工作的对比表明,该算法在分析的准确度、僵尸网络的类型和加密通信等方面均优于相关研究成果。
- 臧天宁云晓春张永铮门朝光
- 关键词:僵尸网络云模型迁移相似度
- 基于文件标题特征的网络视频去重研究被引量:3
- 2010年
- 提出一种针对剧集类和电影类网络视频的去重技术,根据剧集类和电影类网络视频标题的显著特征,采用精确串和正则表达式匹配算法自动提取视频名称,形成以正则表达式表示的视频扩展名,当新视频文件到来时,再次使用正则表达式匹配算法,判断其是否出现过,从而实现网络视频的去重。实验结果表明,该方法的查准率可达97.30%,查全率可达93.63%。
- 郭牧怡刘萍谭建龙郭莉
- 关键词:正则表达式网络视频去重
- 高速网络监控中大流量对象的识别被引量:11
- 2010年
- 在高速骨干网环境中,由于受到计算和存储资源的限制,准确、及时地识别大流量对象对于检测大规模网络安全事件具有重要意义.文中使用相对流量大小定义大流,即对于一个给定的阈值φ(0<φ<1),将所有与链路实际传输总流量的比值超过φ的流定义为大流.在该定义下,大流量对象的识别问题等价于带权值数据流中的频繁项挖掘问题.由于骨干网链路速度快,对单个数据包的处理必须在纳秒级完成,因此对算法的实时性要求更高.在带权值数据流的频繁项挖掘中,目前没有对单数据项最坏处理时间为O(1)的算法.文中提出一个新的带权值数据流频繁项挖掘算法WLC,能够提供单数据项最坏处理时间为O(1)的处理速度.WLC采用一个部分排序的数据结构POSS,能够在保证处理速度的同时,尽量降低算法的存储开销.通过实际的互联网数据进行对比实验,结果表明:与现有的算法相比,WLC具有更快的处理速度,同时算法的实际存储开销远小于其理论上界.
- 张玉方滨兴张永铮
- 关键词:网络流量监控