国家高技术研究发展计划(2011AA01A103) 作品数:81 被引量:445 H指数:11 相关作者: 兰巨龙 汪斌强 郭云飞 张震 方耀宁 更多>> 相关机构: 国家数字交换系统工程技术研究中心 国防科学技术大学 北京邮电大学 更多>> 发文基金: 国家高技术研究发展计划 国家重点基础研究发展计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 自然科学总论 机械工程 更多>>
基于NetFlow的流量统计系统的设计与实现 被引量:7 2014年 针对以往基于微处理器的流量统计技术已不能满足网络接口带宽快速增长的实际应用需求问题,提出一种基于硬件实现NetFlow的流量统计系统的实现方案。通过充分利用FPGA并行处理的优势,以FPGA+DDRII为核心处理单元,采用全流统计模式,解决了以往采用抽样统计造成的信息偏差问题。实际测试结果表明,该系统满足10Gbps带宽下的实时处理和高精度的识别,与传统软件实现相比,流识别的准确率最大能提高约37%。 曹建业 董永吉 冶晓隆 龚莉萍关键词:微处理器 现场可编程逻辑阵列 基于网络效用最大化的多路径网络拥塞控制研究 被引量:2 2013年 随着互联网的飞速发展,互联网用户和应用都在快速增长,对于网络服务质量的要求也越来越高,拥塞控制已经成为一个十分重要的问题.基于网络效用最大化的模型研究了多路径网络的拥塞控制问题,将此问题建模为基于用户发送速率的凸规划问题,基于对偶分解得到了分布式的求解方法,仿真结果验证了算法的收敛性.研究内容对多路径的TCP开发具有一定的参考意义. 卜佑军 朱珂 贺炜 汪斌强关键词:网络效用最大化 拥塞控制 多路径 一种基于Bell-LaPadula模型的单向传输通道 被引量:5 2012年 在物理隔离情况下,为确保内部网络的安全,数据只能从低密级网络向高密级网络传输。由于没有信息反馈,单向网络协议使传统数据库同步技术无法生效,且数据在传输过程中极容易发生信息丢失和信息错误。针对这些难点问题,引入BLP安全模型进行分析,在数据库同步和高可靠传输方面提出了安全可靠的解决方案,并对依据该方案设计出来的单向传输通道进行了可用性分析。 刘波 陈曙辉关键词:BLP模型 MD5 物理隔离 一种基于Sigmoid函数的改进协同过滤推荐算法 被引量:10 2013年 随着电子商务和社交网络的蓬勃发展,推荐系统逐渐成为数据挖掘领域的重要研究方向。推荐系统能够从海量信息中定位用户兴趣点,提供个性化服务。协同过滤算法能够有效分析用户偏好,提供合适的推荐服务。针对评分矩阵稀疏时传统协同过滤算法性能很差的问题,提出一种基于Sigmoid函数的改进推荐系统算法。利用Sigmoid函数对不同项目进行建模,得到项目的平均受欢迎程度;利用Sigmoid函数对不同用户进行建模,将评分映射为用户对项目的喜好程度;根据用户对项目喜好程度应该与项目平均受欢迎程度贴近的原则进行评分预测。在两组真实数据集合上的实验结果表明,该算法较好地解决了数据稀疏性问题,能够有效提高传统算法的预测准确性。 方耀宁 郭云飞 扈红超 兰巨龙关键词:推荐系统 协同过滤 SIGMOID函数 几何布鲁姆过滤器的设计与分析 被引量:4 2012年 针对经典计数型布鲁姆过滤器(NCBF)存储和查询性能较低的缺陷,提出了几何布鲁姆过滤器结构GBF.该结构通过引入"哈希指纹"、布鲁姆过滤器两次分割、基于桶负载存放的方法,实现了集合元素的简洁存储、快速查询.基于"微分方程"和"概率论"的相关知识,对GBF模型进行了理论分析和求解,建立了错误概率和计算复杂度的关系表达式,论证了GBF的几何分布特性.仿真结果表明:与NCBF相比,GBF具有较低错误概率和计算复杂度的同时,也能保持较高的空间利用率. 张震 汪斌强 陈庶樵 郭通关键词:布鲁姆过滤器 概要数据结构 NetMagic平台上正则表达式匹配技术实现 2015年 在基于有限状态自动机的正则表达式匹配技术中,存储需求和匹配性能是一对相互制约的因素.统计分析发现,对于给定的自动机,状态的访问概率分布呈Zipf规律.为解决存储和性能的矛盾,设计并实现了基于Net Magic的两级存储的匹配引擎;根据状态的访问概率特性,将访问概率较高的状态配置在小容量的高速存储器中,访问概率较低的状态配置在大容量的低速存储器中,从而达到存储与性能的平衡.同时利用FPGA内部多RAM块特性,实例化多个匹配引擎,进一步使匹配速度线性提升.在资源充裕的条件下,理论上可达到65Gbps的吞吐量.实验表明单位存储代价大幅降低,但受限于Net Magic存储资源、频率及端口速率,实际性能为2.1Gbps. 徐成成 陈曙晖关键词:正则表达式 基于多特征的P2P直播流识别方法 被引量:1 2014年 基于P2P的直播应用是当前发展最为迅速的因特网应用之一,实时识别P2P直播流是管理网络P2P流媒体流量和理解网络行为的关键一步。针对当前P2P流媒体直播流的识别方法较少,识别效果一般,文章分析了P2P直播流的行为特征,提出了基于节点连接度的识别方法和基于BM信息比的识别方法,并结合两个流量特征采用联合特征进行P2P直播识别。实验表明该方法识别整体准确率较高,可以实现P2P直播的在线识别。 杨楷 汪斌强 王浩学关键词:连接度 一种可信安全的层次式基于身份加密系统 被引量:3 2016年 本文提出一种可信安全的层次式基于身份加密系统T-HIBE,通过层次式分布化的用户私钥产生,以及私钥用户盲因子、用户私钥编号因子和PKG私钥编号因子技术,解决了层次式私钥生成机构的密钥托管和私钥安全传输问题,支持系统高效的用户身份一次认证和可追责性.基于标准的BDH难题假设,文章证明了基本T-HIBE机制和完全T-HIBE机制分别具有IND-s ID-OWE和IND-s ID-CCA安全性. 王小峰 陈培鑫 周寰 苏金树关键词:密钥托管 利用TCAM与正则表达式对邮件协议进行二次识别的思想研究 随着互联网的快速发展,如何快速、准确地从众多流量中识别出应用层协议越来越重要。传统的应用层协议识别方式主要有基于传输层端口的识别和基于一次协议关键字匹配的识别两种方式。传统处理方式存在的不足主要有以下几点:一方面传统的协... 田珂 赵国鸿关键词:邮件协议 TCAM 正则表达式 文献传递 基于M-序列检验的加密流量识别 被引量:2 2014年 为更好地进行网络管理和网络安全维护,通过研究加密流量的内容统计特征,提出基于M-序列检验的网络数据随机性评估算法(network data randomness estimation,NDRE)以识别加密流量。采用M-序列检验方法对序列随机性进行量化;根据负载序列长度,自适应训练得到最优化参数集;利用最小风险贝叶斯准则,对加密流量进行识别。实验结果表明,与基于熵的方法相比,在控制一定计算复杂度的情况下,NDRE精确度有较大提高。 王炜 程东年关键词:随机性 贝叶斯准则