广东省自然科学基金(7007730) 作品数:13 被引量:80 H指数:4 相关作者: 秦拯 龚发根 胡艳维 张忠志 何拥军 更多>> 相关机构: 湖南大学 东莞理工学院 广东科学技术职业学院 更多>> 发文基金: 广东省自然科学基金 广东省科技计划工业攻关项目 湖南省自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
P2P文件共享系统中基于分类名誉值的信任机制 被引量:1 2010年 针对名誉机制中的一个节点只设一个名誉值产生的'节点名誉值失信'问题,提出一种结合资源类别、钱和名誉值的CMARCH机制,对每个节点的每类资源均设一个名誉值.消费者节点在购买资源时使用该类资源的特有货币付给资源提供者,依据挣得的货币量来决定提供者节点该类资源的名誉值,从而为一个节点挑选某类资源的服务节点提供更大的可靠性和真实性,降低了多付钱率和交易失败率,提高了准确性,同时可以促进P2P文件共享系统中各节点提供资源种类的多元化.理论分析和实验结果表明,CMARCH机制的多付钱率和交易失败率比单纯的结合钱和名誉值的MARCH机制低,且更能保证节点间的成功交易. 秦拯 郑立丽 祝仰金 钟庆琪关键词:文件共享 名誉 改进的基于熵的DDoS攻击检测方法 被引量:8 2010年 基于熵的分布式拒绝服务攻击(DDoS)攻击的检测方法相比其他基于流量或特征的检测方法,具有计算简便、灵敏度高、误报率低、不增加额外网络流量、不增加额外硬件成本等特点。为了进一步提高了DDoS攻击检测的准确率,并降低误报率,提出一种改进的基于熵的DDoS攻击检测方法。该方法将DDoS攻击细分为不同的威胁等级,对每个威胁等级的攻击进行不同次数的检测。NS-2模拟实验结果验证了其有效性。 张洁 秦拯关键词:分布式拒绝服务 攻击检测 一种报文二层预处理策略在高速NIDS上的应用 2009年 为了降低高速NIDS的丢包率和漏报率,提出一种在NIDS上应用报文二层预处理的策略.在报文二层预处理阶段,分别进行报文头匹配、报文净载部分匹配两层预处理,将可疑报文和对应的候选规则反馈给全报文匹配模块.在全报文匹配模块中只匹配候选规则,以降低NIDS的规则匹配开销.实验结果表明,应用该策略后,在高速网络环境下能降低Snort 2.8的丢包率50%以上,降低漏报率60%以上. 杨昆 秦拯关键词:网络入侵检测 字符串匹配 Kerberos在活动目录域林模型中的应用研究 2009年 在开放的网络环境中,Kerberos是一种被广泛应用的认证系统,各种服务程序都可利用它来验证用户的身份。在分析Kerberos协议的基础上,深入研究了Kerberos在微软活动目录域林模型中的应用,并给出了在企业中部署活动目录时进行优化的一些建议。 龚发根 何拥军关键词:KERBEROS 基于Agent与本体技术并支持QoS约束的网格服务发现 被引量:1 2010年 基于网格服务发现现状,将目前几种热门研究方法集成起来,构建了网格资源发现框架,从而帮助实现网格的智能化、语义化、质量化的资源发现。并给出了初步原型系统实现。 胡朗 谭伟 秦拯关键词:网格 AGENT 本体 资源发现 分块自适应JPEG图像数据隐藏算法 被引量:9 2010年 为提高隐秘JPEG图像视觉质量与隐藏容量,在修改JPEG缺省量化表的前提下,针对JPEG图像提出一种自适应数据隐藏算法。该算法首先根据图像分块视觉特性确定用于数据隐藏的图像分块,然后应用LSB替换方法修改DCT域量化后AC系数以嵌入秘密数据。实验结果表明,该算法在保证较好透明性的同时,显著提高了JPEG图像隐藏容量,与其他同类算法相比,隐藏容量提高约21%。该方案可为互联网环境图像实时通信提供安全保障手段。 龚发根 秦拯关键词:数据隐藏 JPEG图像 DCT系数 人类视觉系统 网络入侵检测系统安全通信协议的设计及验证 被引量:2 2010年 针对网络入侵检测系统中各模块间安全通信存在的一些问题,本文提出一种适用于网络入侵检测系统的网络安全协议,并在理论上验证其安全性和在产品测试中证明其可靠性。 宋勇 秦拯关键词:安全通信协议 形式化验证 基于活动目录的802.1X/EAP_PEAP应用研究 被引量:4 2011年 为了解决网络由于非法接入而带来的网络安全问题,深入研究分析了802.1X协议及其具体的认证过程,通过将802.1X与活动目录技术相结合,在Windows网络环境下基于活动目录技术构建了一个高效、可靠的802.1X/EAP-PEAP接入认证应用方案。为有线网络和无线网络提供了一致的接入验证方法,并将网络接入与域登录身份验证统一起来,实现了透明统一的SSO认证。从而为用户有效解决了非法用户的接入问题,提高了网络的安全性。 龚发根 何拥军关键词:可扩展认证协议 RADIUS 基于模拟退火与K均值聚类的入侵检测算法 被引量:35 2010年 K均值聚类算法对初始值的选取依赖性极大,易陷入局部极值。为此,结合模拟退火算法和K均值聚类思想,提出一种新的入侵检测方案。算法利用模拟退火算法对聚类分析中的聚类准则进行优化,以获得全局最优解,并进一步开拓模拟退火算法的并行性以加快算法收敛速度。在KDD CUP 1999上进行了仿真测试,实验结果表明该方案优于基于K均值聚类的入侵检测算法,有较低的误检率与虚警率。 胡艳维 秦拯 张忠志关键词:入侵检测 模拟退火 K均值聚类 全局优化 一种用于高速入侵检测的基于P2P的均匀哈希分流算法 2008年 将P2P引入到高速入侵检测中,在探测器网络中进行负载均衡,分流器只负责将高速流量尽可能均匀地分发到各探测器,从而减轻前端分流器的负担.提出基于P2P的均匀哈希分流算法,考虑到探测器网络的规模,将IP地址和端口号划分成8位比特串,对这些8比特串进行异或和移位的哈希运算.理论分析和对比实验结果表明,该算法位熵最大,具有更好的均匀性. 路瑞丰 韩国强 秦拯关键词:P2P 入侵检测