何利文 作品数:16 被引量:51 H指数:5 供职机构: 南京邮电大学计算机学院 更多>> 发文基金: 国家自然科学基金 中兴通讯研究基金 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于蜜场的Openstack安全系统 被引量:4 2018年 随着云计算的普及,大量采用Openstack的私有云出现在现今网络中,同时虚拟机被普遍用于部署公司业务,Openstack上大量虚拟机的安全问题也变得日益严峻。蜜场作为主动安全防御的技术,既能为Openstack上部署的虚拟机带来安全保障,同时能记录下黑客的行为作为反向追踪依据。由于Openstack虚拟化网络与传统物理网络有很大的区别,所以根据Openstack虚拟化网络的特殊性设计出一个新型的蜜场系统。首先将网络攻击流量重定向与虚拟化紧密结合,将异常流量通过虚拟化网络重定向到蜜场中;其次将异常检测系统用于检测流量,增大了业务系统的安全性;最后根据虚拟机灵活配置的特性,设计出动态蜜罐部署系统。实验结果表明,该系统能够有效地检测出异常流量,并将其正确地重定向到蜜场中,同时在蜜场中的蜜罐上记录下黑客的攻击行为用于后续分析。 焦宏宇 何利文 黄俊关键词:OPENSTACK 虚拟机 虚拟网络 重定向 蜜罐 汉语神经分析系统研究现状与展望 被引量:1 2015年 在神经生理学和神经解剖学的基础上仿真和描述大脑中涉及语音生成和理解区域的相关功能是目前人工语音合成系统的重要研究领域.波士顿大学语音实验室Guenther教授及其所带领的研究小组成功研制出了一种称之为"神经分析系统(Neuralynx System)"的仪器.这种仪器可以让使用者将自己头脑里想象的东西用语音合成系统正确地表述出来,其所依赖的语言背景为英文的29个基本音素.能否将中国人大脑里想象的东西也"阅读出来"呢?汉语与英语的发音区别很大,加工脑机制也颇为不同,仅基本发音音素就多于70个.那么,要想构建适用于中国人思维过程的汉语神经分析系统CNS(Chinese Neuralynx System),需要在Guenther的研究基础上做些什么样的补充和修改,或者说,CNS本身有哪些需要关注的特殊问题,其发展趋势、重点和难点是哪些?这是本文要加以叙述和探讨的主要问题.本文内容包括:(1)Neuralynx System研究现状;(2)国际、国内有关CNS的研究现状及存在问题;(3)CNS发展趋势和展望.通过本文的介绍,期望从事语音生成与获取以及汉语脑机制等领域研究工作的研究者们能有所启迪和收获. 张少白 王勇 何利文 成谢锋关键词:汉语 音素 基于MAH-ABE的云计算隐私保护访问控制 被引量:16 2014年 针对云计算环境下的安全性和隐私性问题,在CP-ABE的基础上提出MAH-ABE(Multiple and Hierarchical Attribute Based Encryption)访问控制模型,划分了公共领域和私人领域,私人领域采用CP,ABE密文访问控制,公共领域采用等级多信任机构来管理属性和密钥,减少了管理复杂度.同时,该模型引入失效时间属性来执行属性更新操作.最后给出模型的安全性证明和仿真,表明该模型是高效灵活,细粒度并且安全的. 陈丹伟 邵菊 樊晓唯 陈林铃 何利文关键词:云计算 访问控制 隐私保护 属性基加密 基于WFPSO算法的云虚拟机放置策略 被引量:6 2017年 随着云计算技术的大规模应用,云应用的交互更加依赖于网络,较差网络拓扑的选择增加了应用在网络中的通信流量,严重影响应用的运行效率和服务质量。为解决此问题,提出了一种基于粒子群优化算法的虚拟机放置策略。该策略通过建立云环境内部时延模型,利用改进的粒子群优化算法求解目标函数来降低应用的时延,提高运行效率。在CloudSim平台上进行仿真实验,结果表明,该策略的响应时间低于基本粒子群优化算法(PSO),并且修改后的PSO算法在不影响收敛精度的前提下较大幅度地提高了粒子群算法的收敛速度和云环境中应用的运行效率。 何利文 袁野 王延松 呼学理 牛小兵关键词:粒子群优化算法 时延 基于流式计算的DDoS实时检测方法 被引量:1 2017年 随着大数据时代的到来,DDo S攻击也愈发更具威胁性。近年来,随着以Spark-streaming、Storm为代表的流式计算系统的出现,让DDo S攻击检测不仅可以保持较高的精度,也更加具有实时性。选取三种比较具有代表性的DDo S攻击进行危险建模,构建以Spark-streaming为处理内核、朴素贝叶斯算法为处理算法的实时系统。采用对比实验,验证了本系统具有较高的实时性和准确度。 许承启 何利文 王延松 呼学理 牛小兵关键词:DDOS攻击 流计算 朴素贝叶斯算法 物联网环境下的敏感信息保护方法 被引量:6 2016年 针对物联网融合网络环境中多种敏感信息的保护问题,定义敏感信息全局生命期的若干特征属性,设计相关规则标记敏感信息动态安全级别,度量特征属性与实时泄露场景的关联性,进而采用基于身份的加密方法(IBE)对敏感信息部署加密方案,最后在中间层及应用层部署补丁分发机制预防感知层的防护失效,从而实现敏感信息在全局生命期中面向泄露场景的安全防护模型。实验针对3种异构网络环境下敏感信息的泄露场景进行测试,加密算法安全性较高且系统开销较低。 沙乐天 何利文 傅建明 王延松 胡学理 牛小兵 李鹏伟 陈晶关键词:物联网 敏感信息 IBE 基于SDN网络的安全设备路由研究 被引量:5 2018年 SDN(Software Defined Networking,软件定义网络)是一种新型的网络架构,是网络实现自动化部署灵活管理的一个重要方式。SDN技术将网络的数据平面和控制平面相分离,从而实现了网络流量的灵活控制。因此,基于SDN技术提出了一种基于SDN网络的安全设备路由模型,该模型结合改进的内嵌式安全设备最短路由算法和旁路式最短路由算法及神经网络最短路由算法,得到一种高效的安全设备路由策略,并且在此基础上构建了一个网络安全服务调度系统,能够在安全设备混合部署的复杂网络环境中,按用户需求提供个性化的安全服务;同时,通过计算较低网络成本的最短安全路径,提高了网络的路由效率和资源利用率。 张林霞 何利文 黄俊关键词:最短路径 基于背景语义解析的漏洞累积补丁包分离方法 恶意攻击者往往利用漏洞完成系统或软件的入侵,为解决漏洞曝光所导致的安全问题,安全研究员通常通过漏洞补丁开发的方式对系统组件或应用程序进行安全加固。而迫于补丁生成的时效性和多样性,近年来的漏洞补丁通常是通过一个累积补丁包的... 沙乐天 何利文 傅建明 陈伟 彭国军一种应用于云计算环境下的服务发现架构 被引量:5 2013年 提出了一种应用于云计算环境下的服务发现架构(Servicediscoveryarchitecture,SDA),主要思想是将云服务按照功能等特性划分为不同的云服务域(Cloudservicedomain,CSD),每个CSD中设置一个子服务目录,CSD之上设置一个根服务目录,通过设置两级服务目录,实现云计算环境下海量云服务的快速查找。通过数学建模,理论分析和数据仿真,对该服务发现架构进行性能分析。仿真结果表明,服务通告(Serviceannouncement,SA)的平均更新间隔时间对用于存储SA的缓存区的大小、服务发现(Servicediscovery,SD)的成功率以及SD过程产生的网络负载情况等性能有影响,并且当SA的平均更新间隔时间略小于SA的平均生命周期的二分之一时,可使上述各项性能达到最佳折中。 张洁 何利文 黄斐一 刘斌关键词:云计算 云服务 基于DIVA模型的中文复合元音发音方法研究 被引量:2 2017年 DIVA(Directions Into Velocities of Articulators)模型是一种被用来对涉及大脑中有关语音生成和理解区域的功能进行仿真和描述的自适应神经网络模型,其依赖的语言背景是英文29个基本音素。由于汉语与英语发音区别很大,且加工脑机制也颇为不同,要想将汉语者大脑思维过程"阅读"出来,需要对模型汉语背景的适应性进行专门研究。在DIVA模型的基础上研究汉语复合元音的发音方法,探讨汉语者脑区语音生成与获取的相关问题。通过调节模型的共振峰以及模拟声道对应器官的参数,新构建的模型能很好地辨识汉语与英语元音的区别。该研究为DIVA模型汉语语音生成与获取奠定了良好的基础。 张少白 陈燕俐 何利文