朱明 作品数:8 被引量:31 H指数:4 供职机构: 国防科学技术大学 更多>> 发文基金: 国家自然科学基金 湖南省教育厅科研基金 公安部应用创新计划 更多>> 相关领域: 自动化与计算机技术 交通运输工程 机械工程 更多>>
使用Spark Streaming的自适应实时DDoS检测和防御技术 分布式拒绝服务攻击(DDoS)是重要的安全威胁,网络速度的不断提高给传统的检测方法带来了新的挑战.以Spark等为代表的大数据处理技术,给网络安全的高速检测带来了新的契机.提出一种基于Spark Streaming框架的... 方峰 蔡志平 肇启佳 林加润 朱明关键词:网络安全 分布式拒绝服务攻击 文献传递 抗DDoS攻击的主动队列管理算法 被引量:4 2011年 提出一种能够在DDoS(distributed denial-of-service)攻击下保证现有正常网络流量的弹性随机公平蓝色(resilient stochastic fair blue,简称RSFB)算法.RSFB算法根据数据流标记概率来识别良性数据流,并将识别出的良性数据流记录更新到一个良性数据流队列(benign flow queue,简称BFQ)中.算法再根据BFQ中的良性数据流记录来保证良性数据流数据包的顺利传输.通过开展一系列实验,评估对比了RSFB算法和几个著名主动队列管理(active queue management,简称AQM)算法的抗DDoS攻击性能.实验结果表明,RSFB算法具有如下优点:1)具有高度的健壮性;2)能够在发生DDoS攻击时有效保证现有正常TCP数据流的吞吐率;3)抗DDoS攻击性能明显优于现有的主动队列管理算法. 张长旺 殷建平 蔡志平 刘新旺 林加润 朱明关键词:主动队列管理 分布式拒绝服务攻击 云计算环境下安全的极限学习机外包机制 被引量:2 2015年 应用程序中涉及到的数据日益扩大且结构日益复杂,使得在大规模数据上运行极限学习机ELM成为一个具有挑战性的任务。为了应对这一挑战,提出了一个在云计算环境下安全和实用的ELM外包机制。该机制将ELM显式地分为私有部分和公有部分,可以有效地减少训练时间,并确保算法输入与输出的安全性。私有部分主要负责随机参数的生成和一些简单的矩阵计算;公有部分外包到云计算服务器中,由云计算服务商负责ELM算法中计算量最大的计算Moore-Penrose广义逆的操作。该广义逆也作为证据以验证结果的正确性和可靠性。我们从理论上对该外包机制的安全性进行了分析。在CIFAR-10数据集上的实验结果表明,我们所提出的机制可以有效地减少用户的计算量。 林加润 殷建平 蔡志平 朱明 程勇关键词:极限学习机 云计算 数据安全 隐私保护 高效软件定义车载网络关键技术研究 车载网是智能交通系统的重要组成部分。依靠车与车、车与路、车与人的通信,车载网可以优化出行路线,提高出行效率,减少尾气排放,提高交通安全。但是传统车载自组织网络采用分布式体系结构,车载路由器根据局部的网络拓扑信息选择最优路... 朱明关键词:车载网络 使用Spark Streaming的自适应实时DDoS检测和防御技术 被引量:10 2016年 分布式拒绝服务(distributed denial of service,DDoS)攻击是重要的安全威胁,网络速度的不断提高给传统的检测方法带来了新的挑战。以Spark等为代表的大数据处理技术,给网络安全的高速检测带来了新的契机。提出了一种基于Spark Streaming框架的自适应实时DDoS检测防御技术,通过对滑动窗口内源簇进行分组,并根据与各分组内源簇比例的偏差统计,检测出DDoS攻击流量。通过感知合法的网络流量,实现了对DDoS攻击的自适应快速检测和有效响应。实验结果表明,该技术可极大地提升检测能力,为保障网络服务性能和安全检测的可扩展性提供了一种可行的解决方案。 方峰 蔡志平 肇启佳 林加润 朱明关键词:DDOS检测 DDOS防御 自适应检测 SPARK STREAMING 基于贪心策略的多目标攻击图生成方法 被引量:5 2010年 为解决网络脆弱性分析中攻击图生成方法存在的状态组合爆炸问题,使生成的攻击图能用于网络中多个目标主机的脆弱性分析,本文提出了一种基于贪心策略的多目标攻击图生成方法。该方法引入节点关联关系,采用贪心策略精简漏洞集,从所有攻击路径中选取使攻击者以最大概率获取网络节点权限的攻击路径,生成由这些攻击路径所构成的攻击图。算法分析和实验结果表明,该方法的时间和空间复杂度都是网络节点数和节点关联关系数的多项式级别,较好地解决了状态组合爆炸的问题,生成的攻击图覆盖了攻击可达的所有节点,能够用于网络中多个目标主机的脆弱性分析。 朱明 殷建平 程杰仁 刘强 林加润关键词:贪心策略 网络安全中多源传感器数据融合技术研究 被引量:7 2010年 多源传感器数据融合技术是网络安全领域的研究热点。本文提出了一种基于时间和空间的数据融合分类方法,比较分析了各种数据融合技术在分布式入侵检测系统和网络安全态势感知系统中的应用,讨论了网络安全中多源传感器数据融合技术的发展趋势。 林加润 殷建平 程杰仁 龙军 朱明关键词:网络安全 数据融合 态势感知 分布式入侵检测系统 网络漏洞评估技术研究 网络系统中的安全漏洞是网络企业和普通用户面临的主要安全威胁之一。在网络漏洞评估领域中,虽然已有很多研究成果,但随着网络攻击技术的提升和人们对更高层次网络安全的迫切需要,近年来又出现了不少新的研究点。特别是零日漏洞攻击的出... 朱明关键词:攻击图 神经网络 零日漏洞 文献传递