王佳佳 作品数:5 被引量:52 H指数:3 供职机构: 扬州大学信息工程学院 更多>> 发文基金: 国家高技术研究发展计划 江苏省高技术研究计划项目 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于随机Petri网的电信交换系统可生存性分析 2009年 网络系统的可生存性问题是系统安全领域的一个重点研究方向。讨论现有的系统可生存性的一般分析方法,确定系统的可生存属性,并采用随机Petri网(SPN)技术,分析电信交换系统生存性问题的特点。重点利用随机Petri网描述系统的失效-修复分析模型和性能分析模型,给出系统可生存性分析中主要指标的定量计算方法。系统仿真结果表明了该方法的有效、合理性。 赵金凤 史庭俊 王佳佳 殷新春关键词:可生存性 随机PETRI网 马尔可夫过程 DDoS攻击检测综述 被引量:42 2008年 结合DDoS攻击检测方法的最新研究情况,对DDoS攻击检测技术进行系统分析和研究,对不同检测方法进行比较,讨论了当前该领域存在的问题及今后研究的方向。 严芬 王佳佳 赵金凤 殷新春关键词:分布式拒绝服务 攻击检测 一种轻量级的SYN Flooding攻击检测方法 被引量:7 2008年 提出了一种轻量级的源端DDoS攻击检测的有效方法。本方法基于Bloom Filter技术对数据包信息进行提取,然后使用变化点计算方法进行异常检测,不仅能够检测出SYN Flooding攻击的存在,而且能够避免因为正常拥塞引起的误报。重放DARPA数据实验表明,算法的检测结果与类似方法相比更精确,使用的计算资源很少。 严芬 王佳佳 陈轶群 殷新春 黄皓关键词:DDOS BLOOM FILTER SYN 一种基于Hurst参数的SYN Flooding攻击实时检测方法 被引量:3 2008年 提出了一种轻量级的源端DDoS攻击检测的有效方法。基于Bloom Filter技术提取网络数据包中新的可疑源IP地址出现的次数,然后使用实时在线VTP方法进行异常检测,不仅能够实时检测出DDoS攻击的存在,而且能够避免因为网络数据流量的正常突变引起的误报。从实验结果可以看出,该方法还能够发现大流量背景下,攻击流量没有引起整个网络流量显著变化的DDoS攻击。 严芬 王佳佳 殷新春 黄皓关键词:DDOS BLOOMFILTER 实时检测 HURST参数 一种基于熵的DDoS攻击实时检测算法 被引量:2 2009年 提出一种轻量级的DDoS(distributed denial of service)攻击检测的有效方法.首先基于滑动窗口技术的熵算法实时检测网络数据包中目的IP地址出现的随机性,然后使用VTP(variance-time plot)方法进行异常检测.实验结果表明,该方法能够实时检测出各种DDoS攻击的存在,特别是能够发现大流量背景下攻击流量没有引起整个网络流量显著变化的DDoS攻击. 王佳佳 严芬 殷新春关键词:DDOS 实时检测 HURST参数