李赛飞 作品数:45 被引量:118 H指数:7 供职机构: 西南交通大学信息科学与技术学院 更多>> 发文基金: 四川省重点科技攻关项目 中央高校基本科研业务费专项资金 四川省科技计划项目 更多>> 相关领域: 自动化与计算机技术 交通运输工程 天文地球 电子电信 更多>>
SD-SSDN:基于SDN架构的高速铁路信号系统安全数据网的安全管控研究 被引量:8 2018年 高速铁路信号系统安全数据网承载着我国高速铁路列控系统核心业务,对网络和设备的可靠性和实时性具有极高要求,目前的网络安全防护技术手段尚不能很好地适用于信号系统安全数据网。采用软件定义网络架构,从网络统一管控的角度出发进行探索性研究,提出并设计实现了针对我国高速铁路信号系统安全数据网的安全防护方案SD-SSDN(Software-defined Signal Safety Data Network)。实验结果表明:该防护方案可以有效阻断黑客攻击,提高信号安全数据网的安全性;同时,为了保障高实时性和可靠性,还提出基于SDN多级流表的冗余流表映射技术和自适应链路聚合技术;在10个交换机组成的环网中,链路失效恢复时间约为8ms,可以满足列控系统业务需求。 李赛飞 闫连山 郭伟 陈建译关键词:高速铁路 网络冗余 基于贝叶斯正则化的智能网络安全系统、装置及存储介质 本发明提供了一种基于贝叶斯正则化的智能网络安全系统、装置及存储介质,涉及人工智能与网络安全技术领域。本发明通过人工智能分析模块内部的子模块实时监测识别网络安全攻击与漏洞并消除或隔离,预测可能存在的网络安全威胁,给出预警提... 李洪赭 李赛飞 徐斯润CTCS-3级列控系统虚拟仿真与网络安全测试平台的设计与实现 被引量:4 2019年 为了测试验证网络威胁对高速铁路CTCS-3级列控系统功能的影响,设计实现了高速铁路CTCS-3级列控系统虚拟仿真及网络安全测试平台。该平台采用了软件定义网络、网络功能虚拟化和云计算等技术,并使用主流的网络安全威胁手段对高速铁路CTCS-3级列控仿真系统进行测试验证。 刘军 李洪赭 李赛飞关键词:列控系统 云计算 虚拟化技术 网络安全 一种基于强化学习的红队测试计划生成方法 本发明公开了一种基于强化学习的红队测试计划生成方法,首先基于ATT&CK攻击行为知识库与模型对敌手攻击技术进行编码模拟;然后将红队测试过程建模为马尔可夫决策过程,以及对攻击者模型进行建模;接着攻击者利用输入数据基... 李赛飞 王震 闫连山 姚涛 蒲桂东基于区块链的物联网访问控制系统 被引量:7 2020年 随着5G技术广泛应用和物联网技术飞速发展,可以预见的是物联网设备的数量和连接规模会进一步扩大。物联网可以有效地利用现有网络基础设施将物理世界和互联网世界联系在一起,从而实现设备之间的数据共享,然而,其网络结构的大规模性和复杂性给物联网系统带来了潜在的安全风险。访问控制技术可以用来保护设备以及设备上数据的安全,传统访问控制模型及实现比较复杂且中心化的,由此,本文期望构建一种新型的基于区块链的物联网访问控制系统——基于RBAC模型和ABAC模型构建DARBAC模型,同时结合区块链技术构建访问控制系统以克服集中式实体的单点故障问题,具备可伸缩性、轻量级和细粒度等特性。实验测试结果表明,该系统具有良好的并发性能,可在物联网系统中有效地部署实施并能达到预期效果。 孙广成 李洪赭 李赛飞 张晓薇关键词:区块链 物联网 访问控制 RBAC模型 基于网络时延的SDN逻辑一致性策略研究 被引量:8 2014年 对SDN网络更新过程中的暂时中间态进行了研究,阐述了因网络时延导致的控制逻辑不一致问题,并提出了一种解决方案。该方案通过在控制平面上调整安装控制规则的时序,使网络达到控制逻辑一致的目的,进一步建立了一种基于节点平均网络时延的目标优化模型,通过对模型求解得到SDN网络逻辑一致的时延最小路由路径。最后通过仿真实验验证了该方案的可行性和有效性。 宋海权 郭进 侯孟书 李赛飞 闫连山 王丹琛关键词:网络时延 面向铁路运维的信息设备登录管理系统 被引量:1 2019年 为保障车站机房设备的数据信息安全,研制了面向运维人员的登录认证管理系统。该系统将Windows系统登录模型与指纹认证方式相结合,采用C/S模式的认证方式,实现设备运维服务器端对第三方人员登录设备间计算机的集中式认证管理,比传统计算机设备"用户名+密码"的认证方式安全性更高;基于SSM框架采用B/S模式设计的Web系统,实现对第三方维护人员的信息管理和设备权限的分配。 代辉辉 李洪赭 李赛飞关键词:登录认证 信息采集 C/S模式 B/S模式 集中管理 一种改进的Kubernetes弹性伸缩策略 被引量:1 2022年 Kubernetes是目前主流的容器云编排和管理系统,其内置的伸缩策略是通过监测衡量指标并与阈值比较计算,从而实现伸缩的功能。该策略主要存在单一衡量指标和响应延迟问题:单一指标在衡量多种资源消耗的复杂应用时存在明显缺陷;响应延迟问题会造成应用在一段时间内的服务质量无法得到保障。针对上述问题,提出了一种改进的Kubernetes弹性伸缩策略,该策略对应用涉及的多种资源进行计算,得出综合负载率作为衡量应用伸缩的指标;使用ARIMA-Kalman预测模型对综合负载进行预测,从而实现预测式伸缩,提高了应用在面对突发流量的应对能力。实验结果表明,该策略能够较好地衡量应用的整体负载水平,并能对应用负载进行准确的预测,解决了响应延迟的问题。 沐磊 李洪赭 李赛飞关键词:ARIMA模型 卡尔曼滤波 铁路通信信号系统网络统一安全管控研究 近年来,电力、能源和交通等国家关键基础设施和工业控制系统的网络安全问题,得到了越来越多的重视和关注。尤其是2010年“震网病毒”造成伊朗核电站事故,给整个工业控制领域带了重大影响。我国铁路通信和信号控制系统作为其中一部分... 李赛飞关键词:铁路信号系统 网络安全 冗余技术 文献传递 一种基于深度学习的列车通信网络流量识别方法 本发明公开了一种基于深度学习的列车通信网络流量识别方法,具体为:首先利用抓包工具对列车通信网络流量数据进行采集,并对其pcap文件进行读取及解析,经过会话重组、数据清洗及等长处理、归一化处理后,对样本数据进行标签的标注,... 邢志铖 闫连山 李赛飞 李洪赭文献传递