国家教育部博士点基金(20070486107) 作品数:7 被引量:23 H指数:2 相关作者: 王丽娜 郭迟 江夏秋 胡东辉 赵磊 更多>> 相关机构: 武汉大学 合肥工业大学 教育部 更多>> 发文基金: 国家教育部博士点基金 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
一种基于无监督学习的MB1隐写分析方法 被引量:1 2009年 为了提高针对混杂小样本集的MB1隐写算法的检测率,提出了一种泛化能力较强的MB1隐写分析方法.通过分析多种图像特征,在离散余弦变化(DCT)域选取对隐写敏感易变的特征,包括变分特征、块边界度量特征、共生矩阵特征和马尔可夫特征组成的108维特征向量,并以无监督学习中的支持向量数据描述法(SVDD)为分类器,使用含有混杂样本的小样本集进行训练,测试算法对隐写图像的检测率.实验结果表明,当检测相对嵌入率为40%以上的隐写图像时,检测率可靠度达到96%以上,明显高于其他2种基于支持向量机的经典算法.这说明本方法打破了其他方法对训练样本集的限制,提高了对混杂小样本集的MB1隐写算法的检测率.但由于它对混杂样本具有一定的容忍度,对较小嵌入率的隐写图像的检测率稍低. 江夏秋 王丽娜 胡东辉 岳云涛关键词:隐写分析 无监督学习 盲环境下的数字图像可信性评估模型研究 被引量:13 2009年 随着各种数字图像处理软件和信息隐藏软件的涌现,数字图像正面临"信任危机".文中从可信的角度考虑数字图像的安全问题,提出盲环境下数字图像可信性评估的概念.文中提出了两类可信性评估模型:可信性判断模型和可信性度量模型.可信性判断模型在数字图像取证技术的基础上,围绕数字图像的不同生命阶段,判断数字图像是否可信.可信性度量模型分为可信性综合度量模型和可信性历史度量模型两种.文中设计了一种基于隐马尔可夫(HMM)的历史度量模型和一种基于模糊层次分析法的综合度量模型.在所设计模型的基础上,文中进一步研究了盲环境下数字图像可信性评估体系.文中最后通过实验结果验证了所提出的数字图像可信性综合度量模型的有效性. 胡东辉 王丽娜 江夏秋关键词:数字图像 Oracle数据库备份软件设计与实现 被引量:2 2008年 设计并实现了备份软件H-info Backup中的Oracle数据备份与恢复模块.H-info Backup采用了模块化设计,有5个主要模块:Director(相当于其他备份软件的Server端),File Daemon(相当于其他备份软件的Client端),Storage Daemon(存储服务器端),Console(备份恢复工作控制台),Catalog DataBase(记录备份恢复Job信息的后台数据库),它们在软件运行时相互协调工作.在进行备份和恢复时,Oracle数据库备份恢复模块传递给File Daemon模块一个动态链接库(DLL),这个DLL里包含了数据库备份函数和数据库恢复函数,File Daemon通过动态加载DLL的方式调用这些函数来完成具体的数据库的备份恢复任务.本软件提供了一般备份恢复软件所不具备的逻辑备份功能,在操作系统为Windows2000,CPU为赛扬2.4GB,内存为768MB的测试环境下,本软件的逻辑备份恢复速度表现良好,物理备份恢复速度与现有备份恢复软件速度基本相当. 王丽娜 岳云涛 刘力 王德军关键词:数据库安全 备份 检查点 一种基于信任理论的路由安全接入与选路模型 被引量:4 2008年 将信任理论引入到路由网络,综合路由实体的安全接入与可靠路由,提出了一种路由模型。该模型以静态可信接入为出发点,通过对路由实体之间的交互行为进行分析,参照复杂网络理论,评估路由实体的接入所带来的网络安全风险及网络增益,对信任关系进行量化,进一步提出了信任度的可靠洪泛算法。同时,提出了一种基于最小信任路由熵的路由算法。该算法能够有效规避信任度低的路由节点,同时兼顾了路由效率。 王丽娜 赵磊 郭迟 方喆君关键词:可信网络 一种基于网络行为特征的分布式LDoS攻击 被引量:2 2010年 利用遗传算法设计了一种分布式低速率拒绝服务攻击。在该攻击中,各攻击分布结点的行为是正常的、非周期性的,但它们的攻击叠加效果等同于经典的低速率拒绝服务攻击;同时,该攻击模式符合网络流量行为特征,所以更加难以检测和追踪定位攻击源。分析了攻击分布结点数与攻击速率之间的关系,从而可以根据攻击速率推断攻击分布规模,对这种攻击特征的研究为网络安全防范提供了参照。 王丽娜 张笑盈 郭迟 黄来女关键词:网络行为 ON/OFF模型 幂律分布 遗传算法 针对RED脆弱性的分布式LDoS攻击构造 被引量:1 2010年 针对随机早期检测(random early detection,RED)算法在慢速拒绝服务攻击(low-rate deny of serv-ice,LDoS)面前的脆弱性问题,本文通过对比路由器分别在RED和尾丢弃Drop-Tail算法管理下遭受LDoS攻击时的队列平均占用率及吞吐量,指出虽然路由器在RED算法下具有较大的空闲缓冲区,却不能对网络流量攻击起到缓冲作用.仿真对比实验表明,LDoS攻击使得路由器在RED下比Drop-Tail具有更大的链路损失带宽.指出现有LDoS的防范和检测方法的不足,构造了一种分布式LDoS攻击模型并给出一组模型实例,该模型说明现有突发流量检测方法不足以弥补RED脆弱性,也说明网络流量行为的关联复杂性. 赵磊 张笑盈 王丽娜 郭迟关键词:脆弱性分析 一种密钥协商协议的自动化设计方法 2009年 通过引入优胜劣汰的自然规律,提出了一种改进的基于演化计算的安全协议自动化设计方法.该方法采用SVO逻辑作为描述协议的基本工具,给出了能全面衡量安全协议个体性能的评估函数,并据此理论设计出一种满足安全目标的密钥协商协议,保证了最终生成协议为最优解.实验结果显示:由于在协议生成过程中,同时进行了该协议的安全验证,能很好地保证所涉及协议的正确性和安全性,表明该方法具有较强的可行性和适用性. 李松 王丽娜 余荣威 匡波关键词:安全协议 自动化设计 SVO逻辑