国家自然科学基金(60373088) 作品数:66 被引量:230 H指数:8 相关作者: 周敬利 余胜生 夏涛 欧阳凯 姜明华 更多>> 相关机构: 华中科技大学 中南财经政法大学 武汉科技大学 更多>> 发文基金: 国家自然科学基金 国家重点实验室开放基金 国防科技技术预先研究基金 更多>> 相关领域: 自动化与计算机技术 电子电信 一般工业技术 自然科学总论 更多>>
一种基于关联规则的分布式入侵检测模型 被引量:3 2008年 高虚警率和漏警率是当前入侵检测系统(IDS)的主要问题。采用基于CBW关联规则的数据挖掘算法,提出了一种新的分布式入侵检测模型,并分析了各模块的具体功能与实现。经实验分析,本模型可以有效降低虚警率和漏警率,同时在一定程度上实现各分节点间的快速协作检测能力。 孙伟平 顾恩超关键词:入侵检测 数据挖掘 关联规则 改进的球形检测器入侵检测算法 被引量:3 2008年 提出了一种基于球形检测器的改进型入侵检测算法,并对其有效性进行了实验验证.为提高self和non-self之间界线划分的精确度,提出了可变半径self球体模型,在训练检测器过程中,加入对self集合数据点分布特性的考虑.模型在高斯分布的基础上估计数据点的分布密度,并据此计算各训练点相应的球体半径.实验显示:在Wine数据集和DARPA99网络数据集上,改进算法的检测能力都获得了提高;在提高DARPA99网络数据集检测率的同时,降低了误报率.结果表明:DARPA99网络数据集的分布特性符合模型的假设,而Wine数据集不符合这种假设. 翁广安 余胜生 周敬利关键词:人工免疫系统 入侵检测 iSCSI带外虚拟化的研究与实现 被引量:3 2005年 研究了基于因特网小型计算机系统接口 (iSCSI)带外方式的存储虚拟化模型 ,提出了一种iSCSI带外存储虚拟化的体系结构及命令流程 .根据该体系结构 ,实现了基于iSCSI带外存储虚拟化的存储系统 ,并对该实现在低级别RAID下进行了读 /写性能测试 .结果表明 ,读 /写性能随着传输数据块的变大而上升 ,当数据块的大小达到 6 4Kbyte时 ,RAID 0的读 /写和RAID 1的读 ,其性能已接近 30Mbyte/s . 周敬利 刘超 杨光关键词:存储虚拟化 光纤通道存储区域网扩展研究 被引量:9 2007年 存储扩展是建立数据容灾的基础。文章分析了基于因特网、同步光纤网/同步数字序列(SONET/SDH)和波分复用技术(WDM)的存储扩展工作原理以及它们的流控机制,对存储扩展的性能与扩展距离、流控机制以及与丢包率的关系进行了研究,对提高存储扩展性能的方法进行分析,对不同存储扩展技术的应用进行了归纳。 秦磊华 苏彦君 张宗平关键词:存储区域网 流量控制 一种面向SSL VPN的新型应用层访问控制模型 被引量:5 2006年 利用虚拟私有网(VPN:Virtual Private Network)来实现安全跨越Internet访问远端服务群的技术是目前网络安全研究的一个重要组成部分。但是,由于虚拟私有网的隧道技术能够绕过防火墙,使得基于VPN服务器攻击内部服务群成为可能。因此,本文提出了一种面向VPN的新型访问控制模型———应用层集中式信息访问控制模型。它综合了目前主流访问控制模型的控制特点、反病毒和入侵检测的工作机制。并针对VPN通信流的特点,将访问控制与VPN隧道、转发机制紧耦合,从而增强网络安全性。同时,本文给出了该模型的一个实现原型。 夏涛 周敬利 余胜生 欧阳凯关键词:虚拟私有网 访问控制 隧道 iSCSI对象存储系统的研究 被引量:2 2005年 对象存储系统是一种新的网络存储体系结构,它结合了SAN的高性能和NAS的跨平台的优点。以iSCSI协议构建的IPSAN作为对象存储系统的传输网络,可以开发出实用的iSCSI对象存储系统。实验证明,该系统有较高的存储性能。 陈国志 王志华 周敬利关键词:附网存储 存储区域网 ISCSI 对象存储系统 一种无类标训练数据异常检测模型 被引量:3 2006年 提出了一种基于无类标训练数据的异常检测方法(ADUTD),该方法克服了传统异常检测需要纯净训练数据或有类标训练数据的限制,提高了异常检测的可用性.ADUTD通过过滤掉网络连接记录属性中低频率类型值的方法,过滤掉由训练数据中的攻击记录引入的类型值,并建立正常行为的统计模型.建立模型所使用的属性不仅包括网络连接中数据包的头部字段,也包括应用层的数据.ADUTD另一个特点是按网络连接服务类型划分数据并分别建立统计模型,提高了检测模型的预测能力.用DARPA1999评估数据集所做的实验结果显示,ADUTD能有效检测网络入侵. 蔡龙征 余胜生 周敬利 王晓锋关键词:异常检测 入侵检测 网络安全 网络相关媒体流缓存管理策略NRC 2006年 In ternet网络上媒体流的应用受限于应用时的网络状况,如时延、包丢失率等.本文研究通过在网络边缘处设置缓存代理来减小这些影响,提出一种新的缓存管理算法NRC,即接入媒体流服务时,用户以两种方式获取媒体流对象:一部分对象内容从代理缓存中获取,而另一部分对象内容则直接从流媒体源服务器处传输而来;从而加速媒体流接入服务,提高媒体流服务质量.算法同网络特性和媒体流特性相关.最后仿真实验证实同网络和流媒体特性相关的缓存管理算法NRC可以很好地减少服务延迟和提高媒体流的总体服务质量. 彭广习 余胜生关键词:媒体流 缓存 基于I2O的iSCSI HBA的研究与实现 2007年 在研究了因特网小型计算机系统接口(iSCSI)和智能I/O(intelligentI/OI,2O)协议的基础上,提出了一种基于智能I/O协议的嵌入式iSCSI主机总线适配器(HBA)的体系结构,并在Intel嵌入式开发板IQ80321上实现了该iSCSI HBA体系结构。经过性能测试证明,该实现能减轻主机CPU的负载,且性能较好。 余胜生 杜越海 周敬利 曾东关键词:智能I/O 主机总线适配器 嵌入式LINUX VPN中的动态端点准入控制机制研究 被引量:2 2007年 传统VPN的接入控制依赖于身份认证,而未考虑终端环境的动态变化,未能将客户终端的安全融入到VPN结构中去.本文提出DEAC(Dynamic Endpoint Admission Control,动态端点准入控制)机制,将终端安全状况和整个VPN系统相关联,使得VPN能够感知客户终端环境的变化,依靠具体情况动态实施访问控制;由终端环境和VPN服务构成一个整体,提高VPN拓扑的安全性. 董理君 余胜生 夏涛 欧阳凯关键词:VPN 访问控制 端点