您的位置: 专家智库 > >

张树壮

作品数:11 被引量:65H指数:3
供职机构:北京邮电大学网络技术研究院更多>>
发文基金:国家高技术研究发展计划国家重点基础研究发展计划国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 9篇期刊文章
  • 1篇学位论文
  • 1篇会议论文

领域

  • 11篇自动化与计算...

主题

  • 6篇网络
  • 5篇正则
  • 5篇正则表达式
  • 4篇自动机
  • 3篇有穷自动机
  • 3篇高性能
  • 2篇深度包检测
  • 2篇网络安全
  • 2篇面向网络
  • 2篇安全检测
  • 2篇串匹配
  • 1篇多模式
  • 1篇多模式串匹配
  • 1篇信息安全
  • 1篇蚁群
  • 1篇蚁群算法
  • 1篇有限自动机
  • 1篇入侵
  • 1篇入侵检测
  • 1篇社团发现

机构

  • 6篇哈尔滨工业大...
  • 5篇北京邮电大学
  • 5篇中国科学院

作者

  • 11篇张树壮
  • 5篇吴志刚
  • 5篇方滨兴
  • 5篇罗浩
  • 4篇罗浩
  • 2篇云晓春

传媒

  • 3篇智能计算机与...
  • 2篇高技术通讯
  • 1篇应用科技
  • 1篇计算机研究与...
  • 1篇计算机学报
  • 1篇软件学报

年份

  • 1篇2019
  • 1篇2018
  • 2篇2017
  • 1篇2014
  • 2篇2011
  • 4篇2010
11 条 记 录,以下是 1-10
排序方式:
基于Wu-Manber算法的大规模URL模式串匹配算法被引量:2
2017年
大规模高速URL匹配是许多网络安全系统中的关键技术,经典串匹配算法在大规模URL情况下有许多限制。针对URL数据的特点在经典多模式串匹配算法Wu-Manber基础上提出XWM-Tree算法和XWM-Hash算法。算法应用了模式串窗口选择,两阶段哈希和关联容器组织冲突链表等多种优化手段,大幅度提高了算法的匹配性能。在大规模真实数据集上的测试结果表明本文提出的算法匹配速度可以提高一倍以上,尤其是当最短模式串较长的时候更有优势。
贾博威吴志刚张树壮
关键词:多模式串匹配WU-MANBER算法
结合时间因子的校园论坛用户影响力分析方法研究
2017年
针对如何在高校论坛中识别出高影响力用户的问题,提出了一种结合时间因子的论坛用户影响力计算方法。在PageRank算法的基础上,通过分析论坛用户回帖行为随时间变化的规律引入用户影响力的衰减系数,并根据用户间的交互情况,通过用户间的交互次数和用户主题参与度来优化用户影响力的分配形式。实验结果表明:在相同时间段内,改进后的算法相对于PageRank算法能够识别出具有更强中心性特性和更高用户覆盖率的高影响力用户。在连续时间段上,通过引入衰减系数能够发掘当前真正具有影响力的用户并保持稳定的用户覆盖率。
谢国豪罗浩吴志刚张树壮
面向网络安全的高性能特征匹配技术研究
特征匹配技术,是计算机科学中一个重要的基础研究领域。当前已被广泛应用于各种网络入侵检测与防御,防病毒以及反垃圾邮件等安全系统中。然而,随着网络攻击的隐蔽性越来越强、种类越来越多,安全系统中特征也越来越复杂,特征集的规模也...
张树壮
关键词:网络安全入侵检测
文献传递
一种面向网络安全检测的高性能正则表达式匹配算法被引量:28
2010年
目前进行正则表达式匹配的典型工具DFA和NFA都存在匹配效率和内存需求之间不可调和的矛盾,无法胜任网络安全检测中大规模正则表达式的匹配.为了解决这个问题,文中从网络安全检测的行为特点出发,结合DFA、NFA模型各自的特性,提出了一种基于猜测-验证的匹配方法.首先使用DFA对正则表达式中的部分子特征进行搜索,完成特征存在性的猜测;当猜测到有可能匹配某个特征后,再使用NFA进行验证.文中方法既充分利用了DFA的高效性,减少了对相对较慢的验证过程的调用,又借助NFA避免了内存消耗过于巨大.结果表明,该方法可以在大大减少内存需求的情况下,实现正则表达式的高效匹配.
张树壮罗浩方滨兴云晓春
关键词:正则表达式有穷自动机
一种支持实时增量更新的并行包分类算法被引量:2
2010年
UTM(unified threat management)技术的提出和应用要求多维包分类算法能够支持实时的增量更新.但由于以往的研究都侧重于加快算法的查找速度,这一需求已经成了目前包分类算法在实际应用中的一个瓶颈.提出一种二维trie树结构来组织分类规则,并给出了相应的查找及更新算法.利用trie结构的特性将各种长度的前缀组合进行分组,并依此将整个规则集分成多个子集.查找时将每一次查找过程分解成若干个可以独立运行的子任务,每个子任务处理一个子集.两级混合trie结构保持了规则之间的独立性,因此可以快速地对单条规则进行增量删除或添加.实验结果表明,本算法在保持高速查找的基础上,将单条规则的增量更新操作速度提高到了和单次查找操作同样的量级,同时并行查找使得算法对规则类型和规模的敏感度大大降低,具有较好的可扩展性.
张树壮罗浩方滨兴
关键词:包分类
基于节点加权的网络流量测量点选择算法
2019年
为了解决现有算法无法根据不同节点对网络流量传输具有不同重要性选择流量测量点的问题,提出了一种基于节点加权的网络流量测量点选择算法。该算法首先通过节点关键度对节点进行权重分配,之后使用节点加权的关联矩阵近似算法计算初始解,最后通过对基本蚁群算法中的信息素初始化以及期望启发信息值计算进行改进形成基于节点加权的蚁群算法,并以此计算问题最终解。实验结果表明,基于节点加权的网络流量测量点选择算法能够在保证链路覆盖率的前提下,优先选择关键度更高的节点。
翟羽娟罗浩吴志刚张树壮
关键词:网络测量测量点网络流量蚁群算法网络和信息安全
面向网络安全的正则表达式匹配技术被引量:29
2011年
分析了基于有穷状态自动机的正则表达式匹配方法的时间复杂度、空间复杂度以及二者之间的制约关系,深入讨论了在网络安全应用中遇到的特有问题与挑战.围绕这两个问题,对当前出现的多种优化技术和策略进行了全面的综述和评价,最后对未来的研究方向进行了总结和展望.
张树壮罗浩方滨兴
关键词:深度包检测正则表达式有穷自动机
一种高效的正则表达式匹配方法被引量:5
2014年
为实现网络安全检测中大规模正则表达式的匹配,分析了在从非确定型有限自动机(NFA)到确定型有限自动机(DFA)的子集构造过程中导致状态爆炸性增长的原因,并提出了一种高效的正则表达式匹配方法。这种方法通过将部分DFA状态转变成受限的NFA状态来消除状态数量的剧烈增长,并会形成一种DFA状态与受限的NFA状态交替出现的有限自动机,称为DNFA。DNFA将DFA与NFA结合在一起,实现匹配速度与内存空间占用的平衡,其多层结构也更加适合复杂正则表达式规则。实验结果表明,上述方法可以在大大减少内存需求的情况下,实现正则表达式的高效匹配。
张树壮吴志刚罗浩
关键词:深度包检测正则表达式有限自动机混合自动机
基于行为的网络社团发现
2018年
使用"网络社团"来描述网络通信过程中主机间的通信关系及行为模式,并从"网络社团"整体特性的角度来分析网络的状态、演化等情况,已经成为网络运营和安全管理的重要手段之一。本文结合了通信拓扑关系和通信行为特性两方面,提出了一种新的网络社团定义和发现方法。本方法先根据通信拓扑关系将网络进行划分,然后再对通信行为特性不同的网络流进行区分,最终得到在拓扑连接关系和通信行为模式上都相同的主机集群。实验结果显示,本方法可以在没有任何先验知识的情况下,准确地发现具有不同应用的网络社团。
仇英俊罗浩张树壮吴志刚
关键词:社团发现IP网络
一种面向网络安全检测的高性能正则表达式匹配算法
目前进行正则表达式匹配的典型工具DFA和NFA都存在匹配效率和内存需求之间不可调和的矛盾,无法胜任网络安全检测中大规模正则表达式的匹配.为了解决这个问题,文中从网络安全检测的行为特点出发,结合DFA、NFA模型各自的特性...
张树壮罗浩方滨兴云晓春
关键词:正则表达式有穷自动机
共2页<12>
聚类工具0