国家自然科学基金(69973020) 作品数:34 被引量:451 H指数:12 相关作者: 刘凤玉 徐永红 杨云 张琨 李千目 更多>> 相关机构: 南京理工大学 南京大学 扬州大学 更多>> 发文基金: 国家自然科学基金 国防科工委应用基础基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 医药卫生 更多>>
基于生物免疫学的分布式入侵检测系统模型 被引量:12 2004年 基于仿生学的免疫原理,将肽链定义为在操作系统中由特权进程执行的系统调用及参数短序列,提出了一个基于生物免疫学的分布式入侵检测系统模型。该模型模拟生物免疫系统中的多样性、分布性、初次应答和再次应答等基本工作原理,通过免疫计算机和控制台之间的信息共享、相互协作实现实时入侵检测。对系统的体系结构进行了阐述,对系统的关键组件及其功能做了详细的描述。 戚湧 张琨 刘凤玉 衷宜关键词:入侵检测 肽链 网络安全 免疫学 软件恢复技术研究 被引量:12 2003年 Recently, the phenomenon of "software aging", one in which the state of a software system gradually de-grades with time and eventually leads to performance degradation or crash/hang failure, has been reported. The agingphenomenon is ubiquitous in all kinds of software systems and hard to eliminate thoroughly. A proactive techniquecalled "software rejuvenation" has been proposed[13] to counter the aging problem and increase the software availabili-ty. In this paper, we systematically investigate the basic motivation, concept and development of software rejuvena-tion, and then, detailedly analyze the main research work on it. At last, a prospect about the future research direc-tions is outlined. 李正 万群丽 许满武关键词:软件系统 软件开发 第一级认知系统在基于专家系统入侵检测中的应用研究 被引量:2 2002年 随着恶意入侵计算机现象的日益严重,准确检测入侵的需求应运而生。虽然基于专家系统的入侵检测方法检测准确度很高,但专家知识的获取和规则的动态更新是两大难点。该文提出将第一级认知系统(CS-1)应用于基于专家系统的入侵检测。CS-1采用桶队算法解决了规则评价和规则竞争问题,利用遗传算法不仅去除了降低检测效率的规则,而且取代由遗传算法生成的更强的规则子集。文中对专家系统规则到CS-1分类器的转换及分类器的检测方法进行了实例说明,实验结果体现了该方法的有效性和检测的高效性。 张琨 李千目 刘凤玉关键词:专家系统 入侵检测 网络安全 计算机网络 信息安全 遗传算法 一种新的ElGamal型门限数字签名方案 被引量:2 2002年 该文在ElGamal型门限数字签名的基础上构造了一种具有前向安全性的门限数字签名方案。其安全特性:既使泄漏当前的签名私钥也不能使攻击者伪造出过去的签名。 吴克力 王庆梅 朱保平 刘凤玉关键词:ELGAMAL体制 密码 基于BP神经网络的网络智能诊断系统 被引量:24 2004年 随着计算机网络的发展,网络维护与管理日趋复杂。故障诊断就是对网络运行状态进行检测,并对出现的故障进行处理。随着人工智能理论的发展,要求把智能技术引入网络故障诊断领域,其中人工神经网络能比较准确地完成网络智能诊断任务,特别是目前广泛采用的前向多层神经网络模型(BP模型)。文章对BP神经网络故障诊断系统进行研究和设计,并通过实例进行仿真试验,结果证明该系统对网络故障的智能诊断有较高的实用价值。 戚涌 李千目 刘凤玉关键词:网络故障 智能诊断 BP神经网络 一种面向Agent的分布式路由算法 被引量:1 2003年 随着Internet的爆炸式增长,现有的路由算法RIP和OSPF已难以满足用户的多QoS要求。在分析经典分布式路由算法的基础上,提出了一种面向Agent的分布式路由算法。该算法的路径选择策略不是采用“源节点控制算法”,而是依据路由中所得到的时延实测值,由各节点独立地选择下一个节点(最佳节点)。仿真表明该算法是有效的。 杨云 徐永红 曹立鑫 刘凤玉关键词:路由算法 路由表 QOS AGENT 基于P2P模型的网络入侵检测系统PeerIDS 被引量:12 2006年 由于在保护网络信息系统安全方面所起到的越来越重要的作用,入侵检测系统(IDS)近年来一直是一个研究热点。与此同时入侵检测系统的性能问题却没有能得到足够的关注。基于对对等模型(Peer-To-Peer)的应用,论文提出一种分布式网络入侵检测系统-PeerIDS。较之于其他一些常见的分布式入侵检测系统,该系统在设计上注重可靠性而没有诸如单点失效一类的问题。入侵检测工作在由多台运行PeerIDS系统的连网计算机构成的对等网中随具体环境而自动进行迁移以实现公平高效的分布式处理。同时对等模型的应用所带来的可扩展性使得该系统的性能可以通过简单地在网络中增加运行PeerIDS的计算机数目来不断提高,很好地适应了日益严峻的网络安全状况。在完成初始设置后,PeerIDS系统的运行几乎不需要任何使用者的干预,体现了很好的自治性。 金舒 刘凤玉 许满武关键词:入侵检测 分布式系统 确保最小发送速率的TCP友好拥塞控制算法 被引量:4 2003年 提出一种确保最小发送速率的TCP友好拥塞控制算法CQTCCA (certified quality TCP- friendly congestion control algorithm)。该算法通过将网络结点和端点相结合,在端点对UDP数据流采用基于公式的发送速率调整,使之体现对TCP数据流的友好性;在结点对RED进行改造,得到提供带优先级包标记的MRED算法,保证对实时多媒体数据流的最小带宽要求。仿真实验验证了本算法有效性。 徐永红 杨云 李千目 刘凤玉关键词:拥塞控制 TCP友好性 随机早期检测 一种QoS路由多目标遗传算法 被引量:36 2004年 对网络拓扑结构和QoS路由指标进行了形式化分析,基于多目标规划问题,给出了QoS路由数学模型。针对这个模型,提出了一种QoS路由多目标遗传算法。通过仿真实验证明该算法是可行、有效率的。 杨云 徐永红 李千目 刘凤玉关键词:QOS路由 多目标遗传算法 多目标规划 Fall Back^+——一种新的多QoS约束路由算法 被引量:6 2003年 FallBack(FB)算法是满足多QoS路径选择的基本算法 ,是Dijkstra算法的一种改进。在FB算法中 ,路径选择是按照算法设计者根据经验排序的多QoS来确定的 ,因此是经验的 ,所做选择的难以保证是最佳路径。另外FB算法主要以满足多QoS路径选择为目的 ,并未考虑网络资源的有效利用。本文对FB算法进一步扩充 ,提出了路径选择的FallBack+算法 ,它不仅满足多QoS约束 ,有效地利用网络通信资源 ,并有高的功效。 杨云 徐永红 曹立鑫 刘凤玉关键词:最短路径算法 DIJKSTRA算法 网络资源