您的位置: 专家智库 > >

严明

作品数:10 被引量:31H指数:3
供职机构:复旦大学计算机科学技术学院更多>>
发文基金:国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 10篇中文期刊文章

领域

  • 10篇自动化与计算...
  • 1篇电子电信

主题

  • 7篇网络
  • 2篇高速网
  • 2篇高速网络
  • 1篇定制化
  • 1篇虚拟化
  • 1篇虚拟网
  • 1篇虚拟网络
  • 1篇异常检测
  • 1篇异常检测系统
  • 1篇帧结构
  • 1篇中间人
  • 1篇数据报
  • 1篇数据封装
  • 1篇特征提取
  • 1篇拟态
  • 1篇群算法
  • 1篇人工蜂群
  • 1篇人工蜂群算法
  • 1篇主动防御
  • 1篇租户

机构

  • 10篇复旦大学
  • 1篇教育部
  • 1篇星环信息科技...

作者

  • 10篇严明
  • 4篇吴承荣
  • 3篇吴杰
  • 2篇王燕燕
  • 1篇张世永
  • 1篇孙慰迟
  • 1篇曾剑平
  • 1篇严明
  • 1篇吴杰
  • 1篇刘巍
  • 1篇叶家炜

传媒

  • 4篇计算机应用与...
  • 3篇计算机工程
  • 1篇电子技术(上...
  • 1篇信息网络安全
  • 1篇信息安全学报

年份

  • 1篇2023
  • 1篇2022
  • 1篇2021
  • 1篇2020
  • 2篇2018
  • 1篇2017
  • 1篇2016
  • 1篇2001
  • 1篇2000
10 条 记 录,以下是 1-10
排序方式:
RDMA高速网络状态感知与度量指标体系研究
2022年
随着数据中心网络承载的数据量的爆炸式增长,越来越多的框架、模型和应用选择使用RDMA技术来加速网络传输。RoCE是RDMA技术在以太网上的实现,但针对RoCE网络目前还没有有效的状态感知和度量体系,无法全面展现RDMA网络状态。对此,提出针对RoCE的实时状态感知系统和多维度多层次的RDMA度量指标体系。采用旁路分布式流量捕获方式,运用Sketch算法全方位度量RDMA网络状态。系统易于部署且成本低,具有可扩展性和灵活性。实验结果表明,该系统能在较低误差下客观反映出RoCE网络状态,提供故障定位建议。
徐佳玮严明严明
关键词:RDMA
基于人工蜂群算法的Tor流量在线识别方法被引量:5
2021年
Tor等匿名流量的分类与识别对运营商监管网络安全具有重要意义,但目前Tor流量的分类检测技术普遍存在识别准确率低、缺乏实时性、无法有效处理高维数据等问题。为此,提出一种Tor流量在线识别方法。通过搭建基于逻辑回归的深度神经网络,提取Tor流量特征匹配度以实现特征增强,并使用人工蜂群机制代替梯度下降等常见迭代算法,得到流量分类及识别结果。在此基础上,构建一套实时流量检测工具应用于实际生产环境中。在公开Tor数据集上的实验结果表明,与逻辑回归、随机森林、KNN算法相比,该算法的精确率和召回率分别提高了10%~50%,相比梯度下降的迭代算法准确率提高了7%~8%。
梁晓萌严明吴杰
关键词:网络流量分类特征提取网络流量分析人工蜂群算法逻辑回归
基于LoadRunner的定制化业务背景流量生成系统被引量:1
2020年
主流背景流量生成方法有导入互联网实际流量法以及利用网络测试仪器生成法等,但是这些方法均较少关注流量的时空分布与业务流量细节分布,无法实现流量的深度模拟。为此,提出一个针对Web业务系统的基于LoadRunner的业务背景流量生成系统。该系统采用可扩展脚本机制、基于容器的分布式流量生成器阵列部署方式、地址修改机制、ON/OFF模型流量时间分布控制、检查与反馈机制等方法,实现了大规模逼真背景流量的生成,同时,还实现了内容异构、按需扩展、时空概率分布控制与自适应调节等特性。对以论坛网站为被测业务系统的实例进行验证,结果表明,实例测试生成的流量基本满足背景流量的时空特性,并在其他特征上符合预定设置,验证了系统设计的可行性。
赵瑜吴承荣严明
关键词:ON/OFF模型反馈调节
PPP数据报解析被引量:15
2000年
PPP协议是个被普遍支持,用来实现LAN协议中继的WAN数据封装协议.在规范缺乏的WAN中,PPP被广泛使用,而且随着补充协议的完善,它的功能也日渐丰富.该文讨论了PPP的各种帧结构以及实现PPP中帧解析的细节.
王燕燕严明孙慰迟
关键词:PPP数据封装
高速网络环境中适合大数据传输的改进UDT协议被引量:3
2018年
大数据时代的到来,数据快速增长,数据集合规模已经从TB级增长到PB级。而现有的网络传输带宽低,严重阻碍各地区机构之间的数据信息交流。UDT在广域网传输有着巨大的优势,在千兆网的环境中UDT具有传输速度快、传输稳定等优势。然而随着网络带宽的升级,10 Gbps乃至40 Gbps带宽的出现,UDT在这些环境中存在传输性能低、带宽占用率低、持续丢包等问题。通过分析10 Gbps带宽下UDT的传输瓶颈,提出了优化系统参数、增强UDT可靠性和减少系统调用代价的解决方案,提升了大数据的传输速度,增强了UDT在高速广域网的可适用性。
邢璐严明吴承荣
TS检查器:SDN中的两步冲突检测整合机制
2018年
软件定义网络(SDN)的出现为开发人员在Docker容器内编写独立应用程序进而操控网络提供了可能。这些独立的应用程序通过SDN控制器提供的北向接口向控制器发送请求从而下发流表项到相应交换机。但是这些下发的请求的匹配域之间很可能存在着重叠,带有重叠域的请求若具有不一致的动作域,则会使网络状态不一致。为保证整个网络的一致性和安全性,需要有高效的检查和处理机制。为解决此问题,提出TS检查器,它是位于应用程序和控制器之间的一层检查层,负责对到达SDN控制器之前的请求进行冲突检测和重叠域检测及整合。TS检查器进行两步检查:检测每个新来的请求是否与当前网络交换机中的流表项存在冲突;对请求进行批处理检测,确定其重叠域并尝试整合。TS检查器使用字典树数据结构、请求队列以及高效算法来完成检测任务。TS检查器可以保证SDN网络的安全性和状态一致性。
王晗叶家炜严明
关键词:控制层租户
基于无监督系统调用规则生成的容器云实时异常检测系统
2023年
容器技术是目前云计算领域的主流技术之一,与虚拟机相比,容器具有启动速度快、可移植性高、扩展能力强等优势。然而,更低的资源隔离性和共享内核的特性给容器和云平台引入了新的安全风险,容易导致资源侵占、数据泄露,宿主机被劫持等问题。为实现容器云平台安全与可观测性,文章提出了一种基于无监督系统调用过滤规则生成的容器云实时异常检测系统,首先,通过无代理模式采集集群中容器的系统调用行为数据;然后,通过一种适用于系统调用数据且关注具体参数的方法在线挖掘过滤规则模板;最后,将挖掘得到的原始规则模板适配至具体规则检测引擎并更新,实现实时异常检测。实验结果表明,该系统可正确挖掘较为精确的系统调用规则模板并转换为具体检测规则,其检测效果与人工编写基本一致。
吴圣麟刘汪根严明吴杰
关键词:异常检测
一种基于托架的自蜕变主动防御网络框架被引量:3
2016年
传统的防御技术存在静态和被动的特性,即系统以及安全机制在一段时间内相对固定,攻击方可持续对一个固定的目标进行研究和尝试,总能找到弱点进行攻击。为了提高安全防御的主动性,国际上启动了若干力图"改变游戏规则"的研究计划,MTD(moving target defense)以及拟态防御是新兴的主动防御思路的代表。然而,要达到主动防御的目的,除了需要在关键环节采用相关的单点技术外,还需要一种框架,使各层主动防御机制能够有机地协同,形成一个总体可变可控的主动防御体系,并且使得不具备内生性主动防御机制的传统信息系统也能在这种框架上运行,并得益于主动防御机制所带来的防御能力提升。本论文提出了一种可以有效整合不同层面的主流主动防御技术和机制,并兼容传统应用的框架:自蜕变主动防御网络框架,该框架可实现内生与外加式主动防御技术的有机整合,多层次、多粒度主动防御技术的整合,兼容传统的不具备内生性主动防御特性的应用,并可为将来形成新一代内生性主动防御网络体系架构提供借鉴。
吴承荣严明金蒿林刘巍张世永曾剑平
关键词:主动防御虚拟化虚拟网络
基于PPP协议的网络接口卡的实现被引量:2
2001年
PPP协议是个被普遍支持 ,用来实现LAN协议中继的WAN数据封装协议。文章主要讲述了PPP协议的基本框架 ,及实现PPP协议网络接口卡的软硬件结构。
严明王燕燕
关键词:计算机网络PPP协议网络接口卡
IPv6环境下的IPSEC通信安全审计机制研究被引量:3
2017年
当前IPv6网络正在逐步推广,由于IPv6地址可以满足全球的网络节点唯一地址的需求,所以IPv6用户越来越多地使用点对点的安全通信技术IPSEC。然而,对于很多机构来说,网络内部的IPSEC通信的合法监管逐渐变得困难,这是一个需要解决的问题。针对于这样的场景,提出一种在IPv6网络中运用基于中间人机制与密钥托管机制的IPSEC通信安全审计方法,设计并实现一种在IPv6网络内部以及IPv6网络之间进行IPSEC通信安全审计的原型系统,并进行IPv6网络环境下的功能验证与性能分析。实验表明,该方法能够很好得达到进行IPv6网络环境下IPSEC审计的效果。
杜学凯吴承荣严明
关键词:IPV6网络安全审计密钥托管PROTOCOL
共1页<1>
聚类工具0