姬伟峰 作品数:13 被引量:51 H指数:3 供职机构: 空军工程大学信息与导航学院 更多>> 发文基金: 国家自然科学基金 中国博士后科学基金 陕西省自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
考虑安全的边—云协同计算卸载成本优化 2024年 为满足边缘计算安全高效的计算卸载需求,计算卸载方案不仅要考虑对正常计算任务卸载的成本优化,还要考虑防御DDoS攻击所产生的安全成本,在多用户、多任务边缘计算系统中,文章提出考虑安全的边—云协同计算卸载方案(E-CCOCS)。首先,对计算卸载过程进行建模,利用安全模型对恶意卸载流量进行检测并根据检测结果生成所有终端设备的信任度,将时延、能耗和安全成本的联合卸载成本优化问题构建为一个混合整数非线性规划问题。其次,针对终端设备—边缘、边缘—云的协同卸载场景,提出双层改进粒子群优化算法(DLI-PSO)对卸载成本优化问题进行求解。仿真实验结果表明,DLI-PSO算法的收敛性优于对比算法,E-CCOCS的成本低于对比方案的成本,可有效应对DDoS攻击。 申秀雨 姬伟峰关键词:粒子群算法 DDOS攻击 基于微分博弈的移动目标防御最优策略 被引量:6 2021年 目前,针对移动目标防御最优策略研究大多采用经典单多阶段博弈和Markov博弈模型,无法在连续实时网络攻防对抗中进行灵活决策.为实现实时选取最优移动目标防御策略,在研究节点级传染病模型与微分博弈理论的基础上,提出了一种移动目标防御微分博弈模型,对网络空间重要节点构造安全状态演化方程与攻防收益目标函数,并设计开环纳什均衡求解算法以得出最优防御策略.仿真结果表明,该方法可有效对网络攻击进行实时防御,并且可针对网络关键节点制定相应移动目标防御策略. 孙岩 姬伟峰 翁江 赵蓓英关键词:网络空间安全 微分博弈 基于图的邻接点优先的联合树算法的研究与实现 被引量:2 2010年 贝叶斯网络是以概率理论为基础的不确定知识表示模型,联合树算法是一种应用广泛的贝叶斯网络推理算法。提出了基于邻接点优先的联合树算法,从图模型和计算效率两个方面对联合树算法(JT)和基于图的邻接点优先的联合树(AD-JT)算法进行推理时间的比较,实验表明:基于图的邻接点优先的联合树算法能够有效地处理大规模数据,极大地减少了消耗时间,计算效率有显著改进。 李曼 冯新喜 姬伟峰 张科英关键词:贝叶斯网络 联合树算法 面向边缘计算的TCA1C DDoS检测模型 被引量:2 2024年 边缘计算弥补了传统云计算数据传输开销大的不足,但边缘网络中存储和计算资源受限的特殊性限制了其部署复杂安全算法的能力,更易受到分布式拒绝服务(DDoS)攻击。针对目前边缘网络中DDoS攻击检测方法性能不高、未对卸载任务分类处理、对多属性的流量处理能力弱的问题,提出一种基于任务分类的Attention-1D-CNN DDoS检测模型TCA1C,对通信链路中的流量按不同的卸载任务进行分类,使单个任务受到攻击时不会影响整个链路中计算任务卸载的安全性,再对同一任务下的流量提取属性值并进行归一化处理。处理后的数据输入到Attention-1D-CNN,通道Attention和空间Attention学习数据特征对DDoS检测的贡献度,利用筛选函数剔除低于特征阈值的冗余信息,降低模型学习过程的复杂度,使模型快速收敛。仿真结果表明:TCA1C模型在缩短DDoS检测所用时间的情况下,检测准确率高达99.73%,检测性能优于DT、ELM、LSTM和CNN;当多个卸载任务在面临特定攻击概率时,卸载任务分类能有效降低不同任务的相互影响,使终端设备的计算任务在卸载过程中保持较高的安全性。 申秀雨 姬伟峰 李映岐 吴玄面向网络切片的无证书切换认证与密钥协商协议 2023年 为解决网络切片片间切换协议匿名性较差、认证过程复杂和通用性较低等问题,提出了一种基于无证书的高效通用安全切换认证与密钥协商协议。基于无证书机制的密钥协商协议能够解决传统公钥基础设施的证书存储与密钥管理等问题,在保证安全性前提下,能够有效地提高切换认证效率。所提协议通过引入用户伪身份和切片身份标识符实现对用户和网络切片的隐私保护;针对不同服务类型的网络切片,在用户与切片服务提供商之间引入边缘控制器辅助片间切换过程,确保合法用户在切换过程中实现快速通用的身份认证。仿真实验表明,所提协议在提高片间切换认证效率的同时实现了安全、通用的切换过程。 吴玄 姬伟峰 翁江 李映岐 申秀雨关键词:认证密钥协商 无证书 异构备份网络的病毒传播模型及稳定性分析 被引量:1 2023年 针对云计算、数据中心等基于虚拟网络的环境中病毒二次攻击的问题,研究了平台动态防御背景下的病毒传播及免疫机理,并提出一种异构备份式的网络病毒防御方法。首先,分析冗余备份发生二次攻击的过程,并总结病毒作用规律;同时,结合平台动态防御的思想,引入异构平台状态节点,并提出了易感-潜伏-感染-免疫-异构-易感(SEIRHS)病毒传播模型;其次,运用劳斯-赫尔维茨稳定性判据证明了模型平衡点处的局部稳定性,并求解基本再生数;最后,通过实验仿真分析对比了所提模型与传统易感-感染-免疫(SIR)模型、易感-潜伏-感染-免疫(SEIR)模型,并验证了所提模型的稳定性,探讨了病毒传播影响因子对病毒扩散规模的作用结果。仿真结果表明,所提模型能客观反映病毒在网络中的传播规律,并通过降低节点度、提高感染-异构(I-H)状态转移概率、降低备份时已被病毒潜伏的概率等有效提升网络对病毒的防御效果。 李映岐 姬伟峰 翁江 吴玄 申秀雨 孙岩关键词:病毒传播 稳定性分析 网络防御 面向无人机自组网的可信路由协议 被引量:5 2021年 针对无人机自组织网络(FANETs)容易遭受内部攻击、链路中断频繁的问题,提出了一种基于信任的按需多径距离矢量路由协议(TAOMDV)。首先,建立了节点信任度评估模型,引入数据包转发率、可信交互度、探测包接收率作为信任评估因子,设计了自适应模糊信任聚合网络(AFTAN)计算节点的直接信任度,综合可信邻居节点的间接信任度以计算节点信任度。其次,引入信任波动惩罚机制,抵御信任模型中的开关攻击。最后,将信任模型应用于按需多径距离矢量路由协议(AOMDV)中,在路由发现阶段引入路径信任度作为路由选择依据,建立可信路径,在路由维护阶段通过路径报警机制对恶意节点做出及时响应。仿真结果表明TAOMDV不仅能抵御常见的黑洞、灰洞攻击与开关攻击,而且能够降低网络拓扑变更与链路中断的影响。与轻量级信任增强路由协议(TEAOMDV)相比,有效提高了网络的数据包投递率与吞吐量,优化了路由开销与平均端到端时延。 赵蓓英 姬伟峰 翁江 孙岩 李映岐 吴玄关键词:路由攻击 信任模型 可信路由 移动目标信号博弈的防御最优策略选取 被引量:2 2020年 从不对称的网络攻防实际情况出发,分析网络攻防对抗具有的动态性、不完全信息性和多阶段性的特点。以信号博弈为框架,采用防御者为信号发起者,利用诱导信号干扰攻击的防御行为模式构建移动目标信号博弈防御模型(MTSGDM)。考虑防御检测系统本身存在无法避免的错检缺陷下提出攻击策略与防御策略的收益量化方法,给出精炼贝叶斯均衡求解算法和先验信念修正算法。分别通过相对防御收益和精炼贝叶斯均衡结果选取最优防御策略及最优诱导信号策略,两种策略的组合能够最大化防御收益。最后通过实例说明并验证该模型和方法的可行性和有效性。在分析实验数据的基础上总结出一般性规律,对网络环境下防御者如何决策具有指导意义。 孙岩 姬伟峰 翁江关键词:网络空间安全 信号博弈 基于安全感知的网络切片部署策略 被引量:1 2022年 针对网络切片的安全部署问题,提出一种基于安全感知的网络切片部署策略。在网络切片部署阶段,先进行虚拟网络功能(VNF)映射,从安全需求的角度定义VNF与物理节点之间的安全约束条件;其次,提取切片部署过程中物理节点的安全特征矩阵,利用策略网络输出安全特征矩阵的概率分布并进行排序;最后,采用基于策略的强化学习方法求解VNF的映射结果。当VNF映射完成后,采用Dijkstra算法进行虚拟链路映射,得到网络切片安全部署结果。仿真结果表明,所提策略在长期收益开销比、请求接受率、网络资源利用率、带宽利用率与运行时间上均优于GRC、VNE-RL与SVNE-RL算法,且保证了部署过程中网络切片的安全需求。 吴玄 姬伟峰 翁江 李映岐 申秀雨 孙岩锥面共形阵列天线盲极化DOA估计算法 被引量:27 2009年 由于共形载体曲率的影响,共形阵列天线中各阵元单元方向图具有不同的指向,使得共形阵列天线具有了多极化特性(Polarization Diversity),为了描述共形阵列天线的多极化特性,通常在共形阵列天线的快拍数据模型中引入阵列入射信号的极化参数,因此共形阵列天线的DOA(Direction-Of-Arrival)估计需要与阵列入射信号极化参数联合估计.本文提出了一种盲极化DOA估计算法,通过在锥面共形阵列天线中设置三对特殊子阵,利用ESPRIT(Estimationof Signal Parameters via Rotational Invariance Techniques)算法,将入射信号极化参数与二维角参数去耦合,在入射信号极化参数未知条件下实现了高分辨DOA估计,并对估计性能进行了理论分析与推导,给出了参数估计的CRB(Cramer-RaoBound),通过Monte Carlo仿真实验验证了DOA估计算法的有效性. 齐子森 郭英 姬伟峰 王布宏关键词:ESPRIT 性能分析 BOUND