王伟
- 作品数:45 被引量:85H指数:4
- 供职机构:中国科学院计算机网络信息中心更多>>
- 发文基金:国家自然科学基金中国下一代互联网示范工程中国科学院学部咨询评议项目更多>>
- 相关领域:自动化与计算机技术经济管理电子电信文化科学更多>>
- 一种基于统计机器学习的互联网暗链检测方法
- 本发明涉及一种基于统计机器学习的暗链检测方法,其步骤包括:1)收集真实的网页源码数据作为分类模型的训练集,将其分为含有暗链和不含暗链两类;2)从收集的所有两类网页的Html源码文件中分别提取锚文本,即链接字段的文字内容,...
- 孟池洁王伟耿光刚隋鹏宇
- 文献传递
- 一种基于区块链的网络钓鱼数据共享方法与系统
- 本发明涉及一种基于区块链的网络钓鱼数据共享方法与系统,其中,方法包括以下步骤:在任意一个区块生成时段内,举报节点进行一次或多次网络钓鱼数据的举报,并广播给所有记账节点;所述网络钓鱼数据的格式包括:钓鱼网址、被钓鱼品牌名称...
- 刘东杰王伟谭亚凌汪洋
- 文献传递
- 基于多解析器的域名隐私保护机制
- 2021年
- 【目的】作为互联网重要的基础架构,DNS系统在最初设计时没有对协议的安全性进行考虑,DNS查询和响应都是以明文形式传输的,因此容易受到窃听和流量分析的影响。随着互联网的发展,DNS的安全和隐私问题越来越受到重视,已经出现了多种扩展的DNS加密协议来解决传输过程的数据保护。但是,这些DNS加密传输协议未能解决DNS递归解析器对用户隐私的收集问题,其实现和部署方式反而加速了DNS解析体系的集中化,导致DNS服务端的隐私问题愈发严重。【方法】本文研究的多解析器机制通过向多个候选DNS解析器分散用户的查询请求,实现集中化缓解和DNS服务端用户隐私保护。通过对机制核心问题选择策略的研究,本文提出了一种改进的轮询选择方法,该方法通过在客户端维护一个查询记录表保证域名-解析器之间的固定关系,减少暴露在每个单独解析器上的用户浏览活动信息量,避免某个解析器获取用户的整个网页浏览历史。此外,基于解析器ping延迟的加权轮询方法作为更进一步的改进方案,对多解析器机制的域名解析延迟进行优化,以在隐私分散保护和性能之间取得平衡。【结果】实验表明改进的轮询方式可以有效地完成多解析器机制的设计目标,将用户的域名解析请求最大程度的在候选解析器之间进行分散,而基于ping延迟的加权轮询方法虽然分散效果有所降低但获得了显著的性能提升。【结论】通过不同选择策略的横向对比,本文提出的改进轮询方法和加权轮询方法分别在分散效果和解析性能上有着明显优势。基于本文方法的多解析器机制为解决当前的DNS隐私问题和集中化问题提供了一个可行的方案。
- 吴一铭王伟延志伟汪洋
- 关键词:DNS隐私保护
- 一种应用于区块链域名系统的分布式在线测试系统
- 本发明涉及一种应用于区块链域名系统的分布式在线测试系统,该分布式架构包括:测试节点群、后端服务器和前端服务器;该系统包括:用户及用户组管理模块、菜单和权限管理模块、测试节点管理模块、测试项管理模块和成果展示模块。本发明通...
- 徐金杰王伟吴双力谭亚凌
- 文献传递
- 互联网地址信息处理方法、装置以及互联网系统
- 本发明实施例提供一种互联网地址信息处理方法、装置以及互联网系统,其中方法包括:第一叶子节点接收用户设备发送的包括预查询的互联网IP地址的查询请求消息,并进行查询或者向中间层节点发送查询请求;中间层节点根据所述预查询的IP...
- 李晓东毛伟田野王伟陈涛马迪
- 一种基于中文域名的文物标识及服务方法
- 本发明涉及一种基于中文域名的文物标识及服务方法,该方法包括以下步骤:通过域名注册商将所存文物按照中文名称注册为中文域名;通过域名解析服务,将所存文物的中文域名的访问请求分发至各级文物管理部门的网站/APP应用系统,或者通...
- 王伟刘东杰汪洋谭亚凌
- 文献传递
- 实体标识符分配系统、溯源、认证方法及服务器
- 本发明实施例提供一种实体标识符分配系统、溯源、认证方法及服务器。本发明实施例采用树形的实体标识符EI分配系统,除EI分配根节点之外的各EI分配节点/网络接入实体都需进行身份验证后才能从上一级分配节点分配得到EI资源/EI...
- 马迪王利明田野沈烁王伟
- 文献传递
- 科研大数据:沉静下来,逐渐落地
- 2015年
- 过去的2014年是大数据逐渐沉静下来的一年,大数据正慢慢从由舍恩伯格《大数据时代》一书所引发的热潮中平静下来,人们开始更加冷静和理性地来看待和分析大数据,从最初的"概念"和"热炒"逐步走向"落地"和"实操"。在对待大数据问题上,科研界显得更加成熟,更快地适应了大数据带来的"新常态",冷静分析、积极应对。
- 王胜开王伟马欣
- 关键词:舍恩正负电子对撞机科技强国
- 一种CPN中基于DHCP扩展的IPSec安全关联参数管理机制
- 2015年
- IPSec(Internet security,互联网协议安全性)通信方之间通过IPSec SA(security association,安全关联)来维护安全信道,而现有的SA参数管理机制过于复杂,导致用户主机与目标服务器建立SA所需的时间、CPU负载、报文尺寸较大,降低了用户体验。通过分析CPN(customer premises network,用户驻地网)的结构特点,发现其中的DHCP(dynamic host configuration protocol,动态主机配置协议)服务器与其他基础网络服务器之间存在带外信任关系。利用这一信任关系以及DHCP扩展选项机制,设计并实现了一种针对CPN环境的轻量级的SA参数管理机制。实验结果表明,与传统机制相比,该机制在IPSec SA协商所需的时间、CPU负载、报文尺寸等方面均有显著改进。
- 钱炜烁马迪毛伟王伟
- 关键词:动态主机配置协议
- 一种基于中文域名的文物标识及服务方法
- 本发明涉及一种基于中文域名的文物标识及服务方法,该方法包括以下步骤:通过域名注册商将所存文物按照中文名称注册为中文域名;通过域名解析服务,将所存文物的中文域名的访问请求分发至各级文物管理部门的网站/APP应用系统,或者通...
- 王伟刘东杰汪洋谭亚凌