王鹏 作品数:37 被引量:101 H指数:3 供职机构: 中国科学院信息工程研究所 更多>> 发文基金: 国家自然科学基金 中国科学院战略性先导科技专项 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 天文地球 更多>>
一种高并发网络环境下快速流表查找方法 被引量:1 2017年 为了改进高速网络环境下连接表的查找速度,本文首先分析了OC-192骨干链路上的流量特征.研究表明,骨干链路不仅具有高并发和高到达速率的特点,而且在适当的缓存窗口下,具有较好的网络局部性特征.基于这些特征和局部性原理,本文在朴素的哈希表结构基础之上增加常量开销的辅助空间,实现了一种快速流表查找方法.理论分析和真实网络数据集上的实验表明,该方法相比现有方法可以降低流表查找长度20.2%,减少流表访问时间17.1%. 王鹏 张良 周舟 刘庆云 方滨兴关键词:哈希表 一种SDN网络中端到端QoS保障的方法 本发明公开了一种SDN网络中端到端QoS保障的方法。本方法为:1)对于每一到达SDN网络的新数据流,SDN网络控制器周期性的采集网络状态信息;2)SDN网络控制器根据采集到的网络状态信息计算传输该新数据流的所有备选路径的... 王鹏 刘延伟 陈鑫 徐震大数据处理系统的研究进展与展望 被引量:9 2015年 论述了大数据处理技术的最新研究进展。首先,为了便于从整体上了解研究现状,从负载类型和数据类型两个角度对目前的大数据处理系统进行了分类;其次,深入介绍了批处理编程框架的研究进展,重点讨论了面向大规模图分析、分布式机器学习等应用领域的编程框架,包括计算特点、面临的挑战和设计原理等;最后,对大数据的研究热点和趋势进行了展望,指出异构硬件平台的并行训练、串行代码的自动化并行以及混合编程是未来大数据处理技术的研究热点。 王鹏 张利关键词:大数据 MAPREDUCE SPARK 并行计算 聚合认证加密方案 2023年 使用认证码校验密文会使得密文长度比明文长,即会带来数据扩张,在物联网等场景中会大大增加数据传输量.使用一个中间节点将多个用户的认证码聚合起来可以减少认证码数量、减少数据传输量.本文首次将聚合的方法使用在认证加密方案中,定义并构造了单码聚合认证加密方案saAE,生成一个聚合认证码来校验所有用户的密文,给出了安全性证明.定义并构造了多码聚合认证加密方案maAE,利用群组测试方法将认证码聚合成少量几个,不仅能校验密文的完整性,还能在检错能力范围内,判断哪些密文出现了问题. 刘刚 王鹏 王鹏关键词:认证加密 认证码 面向安全事件的威胁情报汇聚方法 2024年 随着网络安全威胁的不断演进,国内外安全企业纷纷建立了自己的威胁情报平台并提供服务。尽管业界制定了多种威胁情报的标准和规范以促进信息共享,但由于信任、隐私保护、利益分配等问题,实际的共享效果并不理想。针对现有威胁情报共享中存在的问题,提出了一种基于安全事件的威胁情报汇聚方法。该方法利用事件的语义特性重组威胁情报,简化了表达结构,提高了结构化程度,并利用改进的骨架法实现了模型的半自动化构建,提升了构建效率和形式化水平。将构建的威胁情报模型应用于大模型技术的训练与推演,可以有效支持未知情报的挖掘与安全事件的告警。本研究不仅为威胁情报的汇聚和共享提供了新的方法,也为网络安全防御能力的提升贡献了新思路。 赵洋 王鹏 于旸 翟立东关键词:安全事件 本体构建 本体评价 分组密码工作模式的应用安全问题 被引量:2 2019年 分组密码工作模式有着近乎完美的理论体系:只要底层分组密码是安全的,上层工作模式就可以被证明是安全的.但是理论与现实之间存在巨大差距,现实情况中分组密码工作模式往往会出现各种各样的应用安全问题,主要梳理了其中的IV误用、在线攻击、RUP问题、填充谕示攻击、生日攻击等一系列问题,其中IV误用是指程序员生成的IV值没有达到密码学要求的随机强度,对此可以使用基于Nonce的方案来避免;在线攻击是指一些情况下数据采用在线处理的方式而受到的逐分组攻击,解决方法是使用在线安全的认证加密模式;RUP问题是指工作模式输出未验证的明文,使得数据完整性得不到满足,对此Abed和Ashur等人对相关模式进行了改进;填充谕示攻击是指敌手利用接收方对不正确密文返回的错误提示信息进行攻击,对此可以使用认证加密模式来避免;生日攻击利用工作模式中间状态的碰撞进行伪造的攻击,在此攻击下分组长度为64 b的分组密码的安全强度会降为32b,为了避免这个问题,需要设计超生日界的工作模式.详细分析了以上问题出现的原因、关于它们的研究现状及相应的解决办法,最后给出几点具体的建议. 王鹏 王鹏关键词:分组密码 生日攻击 含有控制命令的短信的生成方法及装置、解析方法及装置 本发明涉及一种含有控制命令的短信的生成方法及装置、解析方法及装置。含有控制命令的短信的生成方法包括:对要添加到短信中的控制命令进行安全处理,得到安全控制命令;对所述安全控制命令进行伪装处理,生成控制短信,所述控制短信指含... 王鹏 翟立东文献传递 一种SDN网络中端到端QoS保障的方法 本发明公开了一种SDN网络中端到端QoS保障的方法。本方法为:1)对于每一到达SDN网络的新数据流,SDN网络控制器周期性的采集网络状态信息;2)SDN网络控制器根据采集到的网络状态信息计算传输该新数据流的所有备选路径的... 王鹏 刘延伟 陈鑫 徐震文献传递 认证加密的研究进展 被引量:3 2016年 认证加密方案实现了机密性和完整性两大安全功能,具有广泛的研究和应用前景.其设计涉及到分组密码、哈希函数、流密码等方面的研究,涵盖了对称密码学研究的方方面面,有较强的理论意义和实用价值.认证加密的设计与分析方法逐渐趋于成熟.近几年,CAESAR竞赛掀起了新一轮认证加密方案研究的热潮,涌现了大量新颖的设计方案,给相关研究提供了很好的研究对象.认证加密方案的设计和分析,存在一些没有解决的问题,值得进一步分析和探讨.从认证加密方案的研究背景、设计方法、问题与挑战和趋势与展望等方面做了相应的概括与总结. 王鹏 刘刚关键词:认证加密 机密性 完整性 分组密码 OFBNLF加密工作模式的分析 被引量:1 2016年 OFBNLF(output feedback with a nonlinear function)模式是我国分组密码工作模式的国家标准之一,选择明文攻击不可区分(IND-CPA)模型则是用来评判分组密码工作模式的重要安全指标.迄今为止,还没有文献对OFBNLF模式的安全性进行分析或证明,也没有文献对其软件实现进行评估.本文对OFBNLF模式的安全性分析进行了研究,在给出OFBNLF模式的在线加密描述的基础上,采用做游戏(game-playing)的技术,第一次证明了OFBNLF模式在逐分组选择明文攻击不可区分(BWIND-CPA)模型下的安全性.鉴于之前对BW-IND-CPA模型的形式定义并没有对一般的加密模式进行在线的形式化处理,本文在给出在线加密形式定义的基础上,重新对BW-IND-CPA模型进行了定义.同时还对OFBNLF软件实现效率做了评估,并与国家标准中其他的加密模式在安全性和软件实现效率方面分别进行了对比. 孙哲蕾 王鹏