您的位置: 专家智库 > >

教育部科学技术研究重点项目(105084)

作品数:16 被引量:137H指数:5
相关作者:龚俭刘卫江白磊景泉陈亮更多>>
相关机构:东南大学大连海事大学渤海大学更多>>
发文基金:教育部科学技术研究重点项目国家重点基础研究发展计划江苏省博士后科研资助计划项目更多>>
相关领域:自动化与计算机技术生物学更多>>

文献类型

  • 16篇中文期刊文章

领域

  • 15篇自动化与计算...
  • 1篇生物学

主题

  • 7篇网络
  • 4篇报文
  • 4篇报文抽样
  • 4篇IP流
  • 3篇哈希
  • 3篇大规模网络
  • 2篇重尾分布
  • 2篇阈值
  • 2篇网络流
  • 2篇网络流量
  • 2篇网络行为
  • 2篇尾分布
  • 2篇BF算法
  • 2篇BLOOM_...
  • 1篇信息还原
  • 1篇信息统计
  • 1篇信息维
  • 1篇信息维护
  • 1篇性能研究
  • 1篇意图识别

机构

  • 11篇东南大学
  • 7篇大连海事大学
  • 6篇渤海大学
  • 5篇江苏省计算机...
  • 1篇华北科技学院
  • 1篇辽宁石化职业...

作者

  • 8篇刘卫江
  • 8篇龚俭
  • 5篇白磊
  • 4篇景泉
  • 3篇周明中
  • 3篇程光
  • 3篇陈亮
  • 2篇徐选
  • 2篇吴桦
  • 2篇丁伟
  • 2篇陈世亮
  • 1篇赵雪璐
  • 1篇宁卓
  • 1篇杨望
  • 1篇马靖善
  • 1篇强士卿
  • 1篇赵雪露

传媒

  • 4篇东南大学学报...
  • 3篇计算机工程与...
  • 3篇计算机科学
  • 1篇厦门大学学报...
  • 1篇计算机工程
  • 1篇计算机应用研...
  • 1篇计算机工程与...
  • 1篇福建电脑
  • 1篇软件导刊

年份

  • 1篇2009
  • 4篇2008
  • 7篇2007
  • 4篇2006
16 条 记 录,以下是 1-10
排序方式:
利用Bloom filter实现长流识别被引量:2
2008年
给出了利用Bloom filter识别长流的算法。提出了使用分层哈希的方法,减少了在哈希过程中的冲突。采用带有部分主机信息的哈希函数,利用哈希串的重叠和数量上的一致性,使在识别长流的过程中能够很方便地还原出主机的信息;给每个哈希函数独立的存储空间,也在很大程度上减少了哈希过程中所带来的内部冲突。
刘卫江景泉白磊
关键词:BLOOM滤波器阈值
大规模网络中IP流流速分析
2007年
作为Internet流量模型研究的重要组成部分,IP流流速反映了各种不同应用类型的流量在网络中时实际负载的贡献情况。通过分析和寻找对IP流平均流速产生主要影响的若干关键因子,可以为基于IP流的流量模型提供必要的条件。本文首先分别对IP流的三种主要构成部分:TCP流、UDP流和ICMP流的平均流速从协议分析的角度进行建模,从平均流速模型参数分析中,获得在不同阶段对决定IP流平均流速的若干主要影响因子;然后,使用采集自各种不同时间、不同应用背景和不同负载的大规模高速网络的TRACE作为研究对象,通过试验分析的方法,对所选取的TRACE中不同协议类型的IP流平均流速进行统计分析,检验这些因素在实际网络中在不同流长的情况下对IP流平均流速的贡献,从而验证了本文所提出的IP流平均流速影响因子的可靠性。
吴桦周明中龚俭
关键词:网络行为大规模网络统计学
一种新的估计流长度分布的方法
2008年
为提高流测量系统的运行效率,减小其所消耗资源,提出了一种新的用于测量流长度分布的估计方法。对到达的报文进行抽样后,用两个哈希函数来确定更新相应计数单元的值,定期收集计数空间中的数据进行离线处理。利用EM算法和最小二乘法,得到了流长度分布。通过应用于来自不同网络的数据进行实验测试,实验结果表明该模型对于流分布的估计是精确的。
马靖善陈世亮赵雪露刘卫江
关键词:网络测量IP流哈希函数
大规模网络中BitTorrent流行为分析被引量:9
2008年
在使用基于特征串方法准确采集国内最流行的P2P应用——BitTorrent应用流量的基础上,研究了BitTorrent应用的流长、流持续时间、流速以及端结点传输的流量、连接数等测度的分布,并分析了各分布中的异常情况.分析结果表明:BitTorrent应用流量已占网络总流量的60%;BitTorrent平均流长超过总体TCP流长的20倍;流长、流持续时间均服从Weibull分布,且二者行为相似;BitTorrent平均流速低于总体TCP流速,但随着流长的增长流速增快;BitTorrent网络有很强的不平衡性,约1%的结点贡献了80%的流量和连接数.
陈亮龚俭
关键词:大规模网络P2PBITTORRENT
利用报文抽样和可逆的Bloom Filter实现长流识别被引量:2
2007年
针对高速网络的发展和利用哈希技术在识别长流时难以还原主机信息的问题,提出了利用报文抽样和可逆的Bloom Filter识别长流的算法。采用带有部分主机信息的哈希函数,利用哈希串的重叠和数量上的一致性,能够很方便的还原出主机的信息。给每个哈希函数独立的存储空间,在很大程度上减少了哈希过程所带来的内部冲突。实验结果表明,这种算法可以精确地获得长流的标识与长度信息。
刘卫江景泉白磊
关键词:报文抽样哈希阈值信息还原
改进型分层抽样技术及性能研究被引量:7
2007年
报文抽样技术是高速网络流量测量和管理中使用的一项关键技术。通过引进分层特征、层数L、分层边界、各层样本量分配、层内抽样策略5个分层抽样参数,并对其进行重新配置和简单理论探讨,实现对分层抽样技术的改进。同时使用简单线性估计推断原始流数据,并借助于Φ偏差检验方法,对改进的分层抽样技术和其它抽样技术在测量网络报文长度分布方面进行准确性性能比较。结果表明,改进的分层抽样技术在测量报文长度分布方面的准确性性能远高于其它抽样方式,提高了测量的精度。
刘卫江白磊景泉
关键词:报文抽样分层抽样
应用层协议识别算法综述被引量:44
2007年
能够标识出Internet上每个流所使用的应用层协议是一系列网络应用的前提和基础。然而随着网络的高速化和协议的复杂化,传统的基于端口识别应用层协议的算法已经不够准确,因此各种新的协议识别算法成为研究热点。本文介绍了协议识别问题的几个基本概念,将目前正在使用或研究的协议识别算法总结为三类并分析了各自的优缺点及关键技术和难点,最后指出了两个进一步研究的方向。
陈亮龚俭徐选
关键词:INTERNET流量应用层协议
一种快速识别长流的方法
2009年
网络上的流统计呈现很强的重尾分布特性的研究表明,流长度越长其所属报文的平均报文到达时间间隔越短。通过聚类的方法,把属于同一个类中的长流识别出来,并把它们的标识符保存下来。根据理论分析和仿真结果表明,该算法能够很好地识别长流信息。
陈世亮赵雪璐刘卫江
关键词:重尾分布聚类
网络入侵意图识别方法综述被引量:5
2006年
复合攻击的检测是近年来IDS着力解决的一个重要问题。研究表明,解决这个问题的根本途径在于建立有效的模型积累、识别多报文间的上下文关系,从而进一步对入侵的意图进行精确判断。本文跟踪了近年来意图识别领域的技术发展,详细介绍了几种有代表性方法的核心思想,分析它们适用的范围和存在的问题,比较了各自的优劣所在,最后总结了这个领域的难点问题和发展趋势。
宁卓龚俭
关键词:IDS意图识别警报关联
基于特征串的应用层协议识别被引量:62
2006年
随着各种P2P协议的广泛应用以及逃避防火墙检测的需要,传统的基于常用端口识别应用层协议的方法已经出现问题。文章通过分析可用的文档和实际报文TRACE,分别为七种应用层协议找出其实际交互过程中必须出现且出现频率最高的固定字段,并将这些固定字段作为协议的特征串来识别这七种协议。实验结果表明,相较于端口方法,使用特征串方法识别这七种应用层协议具有更高的准确性,并且时间消耗的增长不会超过2%。
陈亮龚俭徐选
关键词:网络流量特征串
共2页<12>
聚类工具0