国家自然科学基金(60573134) 作品数:8 被引量:50 H指数:3 相关作者: 李洋 方滨兴 郭莉 云晓春 王风宇 更多>> 相关机构: 中国科学院 中国科学院研究生院 哈尔滨工业大学 更多>> 发文基金: 国家自然科学基金 教育部“新世纪优秀人才支持计划” 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 机械工程 更多>>
高速IP网络流量测量系统的设计与实现 2006年 为克服网络带宽提高带来的网络流量测量的困难,在分析传统网络流量测量系统存在的问题的基础上,采用零拷贝分组捕获和裸设备存储(零拷贝存储)等关键技术,设计并实现了一个被动式网络流量测量系统,该系统的测量性能较传统方法有大幅提高,并具有较好的时间精确度,能够满足千兆网络的流量测量需求。 王风宇 云晓春 中伟东关键词:网络流量测量 零拷贝 裸设备 一种基于神经网络和主动反馈的反垃圾邮件技术的研究 被引量:1 2011年 在分析传统垃圾邮件过滤技术的基础上,提出了一种基于神经网络和用户反馈的反垃圾邮件技术.通过引入用户反馈机制,使用神经网络分类方法,构建面向特定用户的过滤器,从而进行垃圾邮件过滤.实验证明,该方法能够有效地降低误报率,提高反垃圾邮件系统的可用性,具有较好的实用效果. 蒙海涛关键词:垃圾邮件过滤 神经网络 基于TSVM分类的网络入侵检测方法 2007年 网络入侵检测技术是入侵检测领域研究的热点内容,但仍然存在误报率较高、对建立检测模型的数据要求过高、在缺乏足够训练数据的"小样本"环境下检测性能明显下降等问题.基于TSVM分类机器学习算法,提出了一种有指导的网络入侵检测新方法,能够高效地检测网络入侵.通过基于著名的KDD Cup 1999数据集的实验,表明其相对于传统的入侵检测方法具有较高的检测率和较低的误报率;特别是在采用"小样本"训练集的情况下,其仍能保证较高的检测性能. 李洋 方滨兴 郭莉关键词:网络安全 入侵检测 支持向量机 TSVM 一种基于URL分类的在线垃圾邮件过滤技术 2007年 垃圾邮件过滤是网络安全领域的一个经典难题.在分析了传统垃圾邮件过滤技术不足的基础上,提出并使用机器学习领域经典的最大熵模型,对最能体现垃圾邮件特性的URL链接进行分类识别,实现了一种新型的基于URL分类的在线垃圾邮件过滤技术(URL-based spam filtering technique, UBSF).实验结果表明,该技术具有准确性高、误报率低以及适合实时在线处理的优点. 李洋 方滨兴 郭莉关键词:网络安全 垃圾邮件过滤 最大熵模型 基于主动学习和TCM-KNN方法的有指导入侵检测技术 被引量:40 2007年 有指导网络入侵检测技术是网络安全领域研究的热点和难点内容,但目前仍然存在着对建立检测模型的数据要求过高、训练数据的标记需要依赖领域专家以及因此而导致的工作量及难度过大和实用性不强等问题,而当前的研究工作很少涉及到这些问题的解决办法.基于TCM-KNN数据挖掘算法,提出了一种有指导入侵检测的新方法,并且采用主动学习的方法,选择使用少量高质量的训练样本进行建模从而高效地完成入侵检测任务.实验结果表明:其相对于传统的有指导入侵检测方法,在保证较高检测率的前提下,有效地降低了误报率;在采用选择后的训练集以及进行特征选择等优化处理后,其性能没有明显的削减,因而更适用于现实的网络应用环境. 李洋 方滨兴 郭莉 田志宏关键词:网络安全 入侵检测 数据挖掘 面向网络数据实时检测的多线程内存管理技术 被引量:2 2008年 针对目前内存管理算法在多线程环境下存在的问题,提出了一种新的面向网络数据实时检测系统的多线程内存管理算法 MLMalloc。MLMalloc 算法采用线程局部内存区的方式解决了在多线程环境下内存锁的频繁竞争问题;预先在线程局部区和全局内存区分配大量内存,减少了在线程局部内存区、全局内存区和系统内存区之间的内存获取和归还抖动;线程局部内存区和全局内存区由固定大小的内存堆构成,在两种内存区之间采用预测的方式,一次锁操作分配或归还多个堆,减少了对内存区锁的竞争次数。实验结果表明,MLMalloc 算法显著地提高了多线程环境下大规模网络数据实时检测系统内存操作的效率。MLMalloc 算法的性能要优于 PTFMalloc 算法和 TCMalloc 算法,并且运行线程的数目越多,性能提高的幅度越大。 王东滨 胡铭曾 智慧 余翔湛关键词:内存管理 一种基于正反馈的对等网络拓扑获取方法 被引量:3 2007年 精确有效的对等网络测量方法是解决其建模和网络设计优化难题的重要基础.对等网络是In-ternet上的一层覆盖网络,网络协议多样,节点及节点间的关系变化迅速,获得精确完整的对等网络拓扑数据面临很大困难.研究对等网络协议特点、分析特定的对等网络结构实体成为认识对等网络拓扑特性的一种可选研究方案.以Gnutella网络为测量对象,构造了正反馈结构的分布式Gnutella拓扑测量系统D-crawler;分析了系统实现中的主要算法;定义了拓扑数据准确性和完整性评价指标;实验验证了测量系统的性能.实验结果表明,D-crawler系统具有较好的节点信息获取速度,能够得到反映Gnutella网络特征的拓扑数据,数据准确. 王勇 云晓春 李奕飞 王晓锋关键词:对等网络 拓扑测量 拓扑特征 多时间尺度同步的网络异常检测方法 被引量:4 2007年 为了改善高速网络环境下异常检测的准确性和及时性,提出了一种多时间尺度同步的异常检测算法DA-MTS。该算法通过无抽取Haar小波变换对网络流量时间序列进行预处理,获得的细节信号逼近高斯白噪声,根据正态分布的"3σ"法则可以判断细节信号中存在的异常变化。分析和实验表明,该算法能够同时在多个时间尺度上以递推方式进行无延迟的异常检测,不但提高了异常检测的准确性,而且保证了异常发现的及时性。 王风宇 云晓春 曹震中关键词:网络流量 异常检测 时间序列 TROUS小波变换 基于TCM-KNN和遗传算法的网络异常检测技术 网络异常检测技术是网络安全领域研究的热点和难点内容,但目前仍然存在着误报率过高、对训练数据的要求高及计算量过引起的实用性不强等问题。基于 TCM-KNN 算法,提出了一种网络异常检测的新方法,能够在高置信度的情况下,采用... 李洋 方滨兴 郭莉 田志宏 张永铮 姜伟关键词:网络安全 异常检测 遗传算法 文献传递