您的位置: 专家智库 > >

胡晓艳

作品数:14 被引量:189H指数:3
供职机构:教育部更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划国家科技支撑计划更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 9篇期刊文章
  • 5篇会议论文

领域

  • 12篇自动化与计算...
  • 3篇电子电信

主题

  • 10篇网络
  • 5篇数据网
  • 5篇数据网络
  • 2篇多路
  • 2篇多路径
  • 2篇域间路由
  • 2篇域名
  • 2篇识别方法
  • 2篇视频
  • 2篇网络服务
  • 2篇网络管理
  • 2篇路由
  • 2篇路由机制
  • 2篇精细化
  • 2篇缓存
  • 2篇加密
  • 2篇SLA
  • 2篇DDOS攻击
  • 1篇动态自适应
  • 1篇多分类器

机构

  • 14篇东南大学
  • 5篇教育部
  • 5篇江苏省计算机...
  • 2篇网络通信与安...
  • 1篇南京师范大学
  • 1篇清华大学

作者

  • 14篇胡晓艳
  • 10篇龚俭
  • 4篇程光
  • 2篇吴桦
  • 2篇刘尚东
  • 2篇张维维
  • 1篇徐恪
  • 1篇张国强
  • 1篇苏琪
  • 1篇刘茜
  • 1篇臧小东
  • 1篇徐杰

传媒

  • 4篇软件学报
  • 1篇电信科学
  • 1篇计算机研究与...
  • 1篇通信学报
  • 1篇解放军理工大...
  • 1篇网络空间安全
  • 1篇第一届中国互...

年份

  • 2篇2021
  • 1篇2020
  • 1篇2019
  • 1篇2018
  • 2篇2017
  • 1篇2016
  • 1篇2015
  • 1篇2014
  • 1篇2012
  • 1篇2011
  • 1篇2010
  • 1篇2009
14 条 记 录,以下是 1-10
排序方式:
基于全局视图的内容毒害攻击检测与防御
命名数据网络(Named Data Networking,NDN)是最有潜力的下一代互联网体系架构之一,NDN中每个数据报文均由其生产者的签名进行保护,为网络中内容的安全传输提供保障。但由于网络中路由器没有足够资源对收到...
李峻辰程光胡晓艳赵丽侠郑少琦吴桦
命名数据网络NDN的域间多路径路由机制被引量:2
2015年
为实现命名数据网络(NDN,name data networking)域间内容互访,提出了一种NDN域间多路径路由机制——MIRNDN。该机制使任意自治系统(AS,autonomous system)仅维护自身及客户AS可达内容的路由信息并聚合路由信息以缓解域间路由的可扩展性问题;采用"无谷底"路由策略引导请求非自身和客户AS内容的Interest报文从多路径探索内容,且请求聚合、网络缓存和自适应转发能优化探索;维护多路径路由信息以支持Interest多路径转发。从理论上分析了MIRNDN机制下FIB大小、路由更新的收敛时间和通信开销,在实际因特网AS级别拓扑上的仿真实验表明MIRNDN缓解了域间路由的可扩展性问题,路由更新的收敛时间较短,通信开销适量,并有效地减少了Interest报文的不必要转发。
胡晓艳龚俭
关键词:多路径路由路由聚合
基于词素特征的轻量级域名检测算法被引量:26
2016年
对网络中DNS交互报文进行检测以发现恶意服务,是网络安全监测的一个重要手段,这种检测往往要求系统能够实时或准实时地发现监测域名中的可疑对象.面对庞大的域名集合,若对所有域名使用同样强度的监测通常开销过大.通过挖掘域名字面蕴含的词素(词根、词缀、拼音及缩写)特征,提出一种轻量级检测算法,能够快速锁定可疑域名,以便后续有针对性地进行DPI检测.实验结果表明:基于词素特征的检测算法比统计n元组频率分布的方法虽然略微增加了58.3%的内存开销,但却具备抗逃避能力以及更高的准确率(相对提高35.2%);与基于单词特征的方法相比,极大地降低了计算复杂度(相对降低64.8%),并减少了2.6%的内存开销,而准确率仅下降2.5%.
张维维龚俭刘茜刘尚东胡晓艳
关键词:词素
面向主干网的DNS流量监测被引量:9
2017年
面对ISP主干网,为了检测威胁其管理域内用户安全的僵尸网络、钓鱼网站以及垃圾邮件等恶意活动,实时监测流经主干网边界的DNS交互报文,并从域名的依赖性和使用位置两个方面刻画DNS活动行为模式,而后,基于有监督的多分类器模型,提出面向ISP主干网的上层DNS活动监测算法DAOS(binary classifier for DNS activity observation system).其中,依赖性从用户角度观察域名的外在使用情况,而使用位置则关注区域文件中记录的域名内部资源配置.实验结果表明:该算法在不依赖先验知识的前提下,经过两小时的DNS活动观测,可以达到90.5%的检测准确率,以及2.9%的假阳性和6.6%的假阴性.若持续观察1周,准确率可以上升到93.9%,假阳性和假阴性也可以下降到1.3%和4.8%.
张维维龚俭龚俭胡晓艳
兴趣包泛洪攻击检测与防御研究综述
命名数据网络(Named Data Networking,NDN)是最有潜力的下一代网络体系结构之一。虽然NDN的设计使其可以防御当前IP网络中存在的大部分DDoS攻击,但是仍会遭受新型的DDoS攻击,如兴趣包泛洪攻击。...
赵丽侠程光胡晓艳龚俭吴桦
关键词:DDOS攻击
文献传递
基于活跃节点库的以太坊加密流量识别方法被引量:1
2020年
区块链的应用逐渐广泛,随着安全事件频发,对区块链网络的监管变得尤为重要,识别区块链流量是安全监管的第一步。作为具有代表性的区块链技术,以太坊采用私有RLPx协议对应用层内容进行了格式化和加密,导致传统的加密流量识别方法难以准确识别以太坊加密流量。在充分研究了RLPx协议后,文章设计了一种以以太坊节点活跃度为基础,结合以太坊流量高端口号、报文长度等特征的以太坊加密流量识别方法,在实验中达到了95%以上的以太坊加密TCP流量识别准确率。
胡晓艳胡晓艳吴桦许昱玮
基于应用区分的精细化网络服务质量评估
本文提出基于应用区分的精细化网络服务质量评估(RQoSAAD),其计算各个测量周期内用户不同应用、不同网络互联级别流量的QoS达成度和QoS满意度,并进一步使用辛普森法则得到用户各应用、各网络互联级别流量及总体流量大时间...
胡晓艳龚俭
关键词:网络管理
网络安全态势感知综述被引量:147
2017年
随着网络空间安全重要性的不断提高,网络安全态势感知(network security situation awareness,简称NSSA)的研究与应用正在得到更多的关注.NSSA实现对网络中各种活动的行为辨识、意图理解和影响评估,以支持合理的安全响应决策.它是对网络的安全性进行定量分析的一种手段,网络安全管理系统可以借助其宏观把握整个网络的安全状况,分析攻击者的意图,为管理决策提供重要的依据.讨论了NSSA的任务范围,并据此对网络安全态势感知的概念进行了重新定义.然后,分别从网络安全态势觉察、网络安全态势理解、网络安全态势投射这3个层面综述了网络安全态势感知的研究现状和存在的问题.
龚俭臧小东苏琪胡晓艳徐杰
关键词:网络安全态势感知数据融合关联性分析
基于应用区分的精细化网络服务质量评估被引量:2
2011年
为了满足新网络应用对网络服务质量的多样化需求,提出了基于应用区分的精细化网络服务质量评估(RQoSAAD),其计算各个测量周期内用户不同应用、不同网络互联级别流量的QoS达成度和QoS满意度,并进一步使用辛普森法则得到用户各应用、各网络互联级别流量及总体流量大时间尺度下的QoS达成度、QoS满意度及QoS等级,以此细致地刻画用户所得到的QoS。RQoSAAD已经在CERNET的新型网络管理系统原型NBOS中实现,其所提供的详尽的网络服务质量评估结果让用户和运营商多方位地了解网络的QoS,便于运营商判断网络状态,更新系统配置,进行反馈控制和调节。
胡晓艳龚俭
关键词:服务质量SLA网络管理
网络流量分类测度的相关性分析
理论上说,网络流量分类测度越多,就能从更多的角度刻画流量以便更精确地分类流量。但过多的测度使它们之间的关系复杂化,且其测量及处理耗费大量资源。通过对流量分类测度的数据分析后发现,不少测度之间存在相关性。因此本文提出使用变...
胡晓艳龚俭
关键词:网络流量
共2页<12>
聚类工具0