孔亚洲 作品数:9 被引量:10 H指数:2 供职机构: 解放军信息工程大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
基于概率延迟的SDN网络主动防御系统及其方法 本发明涉及一种基于概率延迟的SDN网络主动防御系统及其方法,该系统包含与交换机连接的SDN控制器,所述SDN控制器包含延迟管理模块、数据包处理模块,其中,延迟管理模块,通过随机概率延迟策略对交换机反馈的数据包进行延迟;数... 张连成 宇文慧强 王振兴 魏强 孔亚洲 房家保文献传递 基于流水印和随机采样的SDN流迹追踪方法、装置及系统 本发明涉及SDN交换机的安全防御技术领域。基于流水印和随机采样的SDN流迹追踪方法,包括:构造SDN交换机拓扑图;为数据流生成唯一能够标识该数据流的流水印;制定转发数据流的流规则;为数据流嵌入流水印;为数据流去除流水印;... 张连成 宇文慧强 王振兴 郭毅 孔亚洲 辜苛峻文献传递 基于多类型数据包的IPv6防火墙防护能力评测方法 被引量:4 2019年 为测试IPv6防火墙对潜在IPv6网络威胁的防护能力,研究了IPv6防火墙防护能力评测方法。通过对IPv6协议的研究,构造了针对ICMPv6、单一扩展报头、多扩展报头、分片、地址范围的五类存在安全隐患的测试数据包,构建了C/S架构的防火墙测试框架;基于框架和测试数据包构建了用于各类测试的独立测试模块,搭建了可用于测试有状态防火墙的测试环境,并提供了相应的测试方法。利用所提出的方法,对思科ASA5505防火墙进行了测试,发现了它的一些优点与不足。 辜苛峻 张连成 郭毅 郭毅 王振兴关键词:IPV6 防火墙 基于Hash生成地址的移动IPv6高效安全路由优化方案 被引量:2 2016年 针对移动IPv6路由优化中存在的高安全性与低开销不可兼得的问题,借鉴基于加密生成地址CGA(Cryptographically generated addresses)的安全路由优化的优点,提出一种基于Hash生成地址(HGA)的移动IPv6高效安全路由优化方案。该方案通过区分首次绑定和非首次绑定,分别采用不同的绑定更新机制,利用HGA快速生成防伪造、可验证的IPv6地址,在非首次绑定中简化了消息交互过程。理论分析表明,该方案不仅简化了路由优化过程,还提高了其安全性,降低了计算与通信开销。 郭志强 王振兴 张连成 孔亚洲关键词:移动IPV6 路由优化 绑定更新 基于反向检测的IPv6邻居缓存保护方法及其装置 本发明涉及一种基于反向检测的IPv6邻居缓存保护方法及其装置,该方法包含:目标节点接收到ND报文,在存储队列中创建存储ND报文信息的表项记录;等待时间t后,从存储队列头部选取一个记录,向源节点发送IRD邻居请求报文;通过... 张连成 孔亚洲 王振兴 郭毅 王禹 辜苛峻文献传递 免重复地址检测的层次移动IPv6快速切换方法 本发明涉及一种免重复地址检测的层次移动IPv6快速切换方法,包含:MN移动到新的链路,接收到AR发来的本地MAP,定义MAP域边界;MN根据MAP域边界判断自身是否在域内移动;若是域内移动,跳过下一步骤执行;若是在域间移... 张连成 房家保 王振兴 孔亚洲 魏强 宇文慧强文献传递 网络流水印安全威胁及对策综述 被引量:4 2018年 与基于流量特性的被动流关联技术相比,基于流水印的主动流关联技术在跳板攻击溯源和匿名用户追踪等方面准确率更高、误报率更低,观测时间也更短.首先介绍基于包载荷、流速率、包时间等载体的典型流水印技术;然后阐述流水印技术所面临的多流攻击、均方自相关攻击、K-S(KolmogorovSimirnov)测试、PNR(Peng Ning Reeves)攻击、时延规范化攻击、BACKLIT检测、已知流攻击、输出检测和复制攻击等安全威胁;接着分析流水印技术在抵御多流攻击、均方自相关攻击、K-S测试和BACKLIT检测等各类安全威胁时所主要采取的嵌入位置随机化、水印信息重排序、"一流一印"、"一流一码"、嵌入延迟最小化等方法和手段;最后对流水印安全威胁与对策的研究热点及发展趋势进行总结和展望,认为现有流水印技术的抗攻击能力有待进一步加强、流水印隐蔽性的统一评价体系与指标缺乏、其他载体及多重载体流水印技术的攻击手段亟待研究. 张连成 王禹 孔亚洲 孔亚洲关键词:匿名通信 跳板 免重复地址检测的层次移动IPv6快速切换方法 本发明涉及一种免重复地址检测的层次移动IPv6快速切换方法,包含:MN移动到新的链路,接收到AR发来的本地MAP,定义MAP域边界;MN根据MAP域边界判断自身是否在域内移动;若是域内移动,跳过下一步骤执行;若是在域间移... 张连成 房家保 王振兴 孔亚洲 魏强 宇文慧强文献传递 基于流水印和随机采样的SDN流迹追踪方法、装置及系统 本发明涉及SDN交换机的安全防御技术领域。基于流水印和随机采样的SDN流迹追踪方法,包括:构造SDN交换机拓扑图;为数据流生成唯一能够标识该数据流的流水印;制定转发数据流的流规则;为数据流嵌入流水印;为数据流去除流水印;... 张连成 宇文慧强 王振兴 郭毅 孔亚洲 辜苛峻文献传递