邓国强 作品数:16 被引量:42 H指数:5 供职机构: 华南理工大学信息网络工程研究中心 更多>> 发文基金: 产业化和规模商用专项 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 更多>>
华南理工大学:搭建WebVPN远程访问通道 被引量:1 2021年 随着移动互联网和教育信息化的不断发展,远程科研、办公、学习越来越普及。为了防范网络攻击,多数校内应用系统和网络资源都仅限校内IP访问,外网无法直接访问。如何为校外用户提供既安全又便捷的校内资源远程访问方式成为校园网运维管理的一个重要问题。传统VPN(如PPTP、L2TP/IPSec、SSLVPN)均需用户终端进行配置或安装客户端或浏览器插件,配置烦琐,且对移动设备及Linux、iOS等系统兼容性较差。而基于反向代理的WebVPN技术,用户无需做任何配置,直接在网页上通过身份验证即可进入内网应用,同时可结合CAS认证技术实现统一的、精细化的身份管理及访问控制。 谢婉娟 邓国强关键词:远程访问 身份验证 访问控制 反向代理 IPSEC PPTP 基于SDN的局域网未知单播处理机制研究 2018年 交换机对收到的未知单播帧通常采取洪泛的方式进行处理,当交换机接收处理的未知单播帧数量和速率过大时,将消耗大量的交换机资源和网络带宽,影响正常的数据转发,攻击者可以利用交换机的未知单播洪泛机制发起网络攻击。禁止或抑制未知单播帧洪泛则对一些特殊的网络应用造成影响。基于软件定义网络(Soft Designed Network)架构,提出一种以ARP广播替代未知单播洪泛的机制,用于解决洪泛机制造成的资源消耗和网络攻击问题,通过仿真实验验证了所提出方案的可行性和有效性。 韩颖铮 邓国强关键词:地址解析协议 局域网 基于DHCPv6的校园网IPv6准入控制方案研究 被引量:9 2018年 国家正在大力推广IPv6,校园网IPv6部署越来越多,相关IPv6的接入认证问题也越来越受关注,相比基于传统的802.1x、portal和PPPOE等技术的IPv6接入认证方案,本文提出了一种基于DHCPv6结合唯一标识白名单机制的IPv6接入认证方案。方案采用MAC作为白名单标识,使用SNMP获取接入客户端MAC,通过比对白名单和获取MAC判定是否分配IPv6地址,以此实现IPv6准入控制,方案验证可行。 余骏华 邓国强关键词:DHCPV6 IPV6 DUID MAC 准入控制 基于有效反向网络的最大流算法 被引量:5 2018年 针对经典的最大流Dinic算法反复沿着无效路径搜索造成的时间浪费问题,提出了一种基于有效反向网络的最大流算法。算法修改了汇点的深度定义,在计算节点深度过程中构建了有效反向网络,从汇点出发搜索增广路径,降低了节点深度计算的次数,同时避免了反复搜索无效路径。实验结果表明,基于有效反向网络的最大流算法的求解速度优于Dinic算法。 韩颖铮 邓国强 陆以勤关键词:最大流 利用WAPI实现高校间无线漫游 2015年 随着移动互联网的发展,校园无线网络在高校信息化建设中显得越来越重要,校园无线网络的普及也引发了在不同高校间进行无线漫游的需求。本文介绍了笔者单位在发改委下一代互联网技术研发、产业化和规模商用专项项目"基于IPv6的下一代绿色无线智慧校园应用示范"的支撑下,WAPI无线网络在高校中的建设方案以及利用WAPI在不同高校间进行无线漫游的实践。 邓国强 叶昭 陆以勤关键词:WAPI 校园信息化 互联网产业 无线接入 组播密钥 身份鉴别 面向多认证系统的在线用户统一管控平台设计与实现 2020年 在校园网中同时部署多套上网认证系统并使用统一的账号密码是常见的上网认证部署方案。多套上网认证系统并存时如何对在线用户进行统一管控、用户上线轨迹追踪和分析,以及如何对多套上网认证系统进行统一监控管理是当前校园网管理面临的共同问题。对此设计和实现了一种面向多认证系统的统一在线用户管控平台,并在真实校园网环境中测试使用,测试结果验证了平台的有效性。 邓国强 韩颖铮关键词:校园网 基于RTBH的网站应急阻断平台设计与应用 被引量:1 2022年 网站系统目前已成为政务、教育、企业等无法替代的业务门户,并成为最易受黑客攻击的目标之一。在网站发生网络安全紧急事件时,及时阻断网站的互联网连接以减少不良影响具有十分重要的意义。针对使用防火墙策略或构造伪报文拒绝访问请求等传统阻断方式存在配置复杂或效率低的缺点,提出一种基于BGP远程触发黑洞(RTBH)路由技术的网站应急阻断方案,并利用微信服务号实现了移动端的一键断网平台设计。在广东省教育和科研计算机网中进行部署和测试,结果表明,所设计的平台操作简单且可实现秒级断网。 谢婉娟 邓国强关键词:BGP 一种基于改进堆优化Dijkstra算法的最小费用最大流算法 被引量:5 2020年 通过最短路径算法在残存网络中搜索汇点的最小费用路径是流网络中求解最小费用最大流的主要方式,而Dijkstra算法是最高效的最短路径算法之一。本文通过证明残存网络中不存在负循环,采用改进的堆优化Dijkstra算法在残存网络中搜索最小费用路径以提升算法的效率。实验结果表明,与经典的基于最短路径快速算法的最小费用最大流算法和基于Bellman-Ford算法的最小费用最大流算法对比,本文提出的改进算法具有更高的时间效率。 邓国强 韩颖铮关键词:最小费用最大流 DIJKSTRA算法 智慧校园IT运维服务平台设计与实现 被引量:2 2022年 针对智慧校园IT运维中存在的工作量大、人员不足、服务流程不规范等问题,通过梳理和优化现有的运维服务流程和制度,设计一种基于ITIL的校园网运维服务平台。该平台集资产资源管理、工单处理、知识库、展示中心功能于一体,实现运维过程中人、物、事件的统一管理。在校园网中部署应用,结果表明该平台可有效地整合运维服务资源,规范运维行为,提高服务质效。 谢婉娟 邓国强关键词:ITIL 事件管理 知识库 华南理工大学:利用VPN保障校园网安全运维 被引量:1 2015年 校园网安全运维问题典型的校园网不仅包含了路由器、交换机、防火墙、流量控制、负载均衡等网络基础设备,各种服务器和虚拟化平台,还有大量的IT应用系统如邮件系统、OA系统、一卡通系统等。随着信息化的发展,校园网网络规模迅速扩大、应用系统激增,运维工作量和复杂程度越来越大,如何对网络设备和应用系统进行安全管理显得越来越重要。 邓国强 韩颖铮关键词:校园网安全 VPN 校园网网络 一卡通系统 FIREWALL