您的位置: 专家智库 > >

吕昕

作品数:5 被引量:8H指数:2
供职机构:中国科学院沈阳计算技术研究所更多>>
发文基金:国家科技重大专项更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 5篇中文期刊文章

领域

  • 4篇自动化与计算...
  • 1篇电子电信

主题

  • 4篇会话
  • 3篇防御
  • 3篇SIP
  • 2篇入侵
  • 2篇拒绝服务
  • 2篇拒绝服务攻击
  • 2篇会话初始化协...
  • 2篇会话初始协议
  • 2篇洪泛攻击
  • 2篇防御系统
  • 2篇分布式
  • 2篇初始化
  • 1篇入侵防御
  • 1篇入侵防御系统
  • 1篇实时系统
  • 1篇实时性
  • 1篇实时性能
  • 1篇数控
  • 1篇数控系统
  • 1篇架构

机构

  • 5篇中国科学院
  • 5篇中国科学院研...
  • 2篇沈阳师范大学

作者

  • 5篇吕昕
  • 4篇李鸿彬
  • 2篇杨雪华
  • 1篇秦承刚
  • 1篇陶耀东
  • 1篇王峰
  • 1篇谢雄炜
  • 1篇郭晓鹤
  • 1篇侯辉超

传媒

  • 3篇小型微型计算...
  • 1篇计算机工程
  • 1篇计算机应用

年份

  • 3篇2013
  • 1篇2012
  • 1篇2011
5 条 记 录,以下是 1-5
排序方式:
一种高效抵御SIP洪泛攻击的防御模型被引量:1
2013年
根据会话初始协议(SIP)拒绝服务攻击的原理和方式,将阈值动态调整和实时动态防御相结合,提出一种抵御SIP洪泛攻击的防御模型,利用卡方流量判定模型与累计和统计模型动态调整阈值,并检测SIP洪泛攻击,通过IP防御模型动态抵御基于IP的SIP洪泛攻击。实验结果表明,该模型可以实时、高效地检测SIP洪泛攻击,在异常发生时有效防止SIP/IMS服务器被攻击。
李鸿彬林浒吕昕杨雪华
关键词:会话初始协议拒绝服务攻击洪泛攻击
MIPS-Ⅲ架构的数控系统实时性能评估方法研究
2013年
为了评估和优化基于国产MIPS处理器的PC型数控系统的实时性和稳定性,结合数控系统和实时系统的特点,从事件延迟和周期抖动两个影响实时系统时间特性的关键因素出发,提出一套评估基于MIPS的PC型数控系统实时性能和稳定性能的关键指标分析方法 CNC-KDE(CNC-Key Department Evaluation),该方法包含了评估的关键指标选取、关键指标实验数据采集方法、关键指标实验数据的数理统计分析方法.最后根据关键指标分析结果对数控系统的实时性能和稳定性能进行综合的评估.文中还介绍了该方法应用于原型机数控系统的评估实验,实验结果表明CNC-KDE方法能对基于MIPS架构的PC型数控系统的实时性能和稳定性可以进行准确有效的分析和评估.
林浒郭晓鹤陶耀东王峰秦承刚吕昕
关键词:MIPS实时系统
抵御SIP分布式洪泛攻击的入侵防御系统被引量:5
2011年
针对SIP分布式洪泛攻击检测与防御的研究现状,结合基于IP的分布式洪泛攻击和SIP消息的特点,提出了一种面向SIP分布式洪泛攻击的两级防御分布式拒绝服务(DDoS)攻击体系结构(TDASDFA):一级防御子系统(FDS)和二级防御子系统(SDS)。FDS对SIP的信令流进行粗粒度检测与防御,旨在过滤非VoIP消息和丢弃超出指定速率的IP地址的SIP信令,保证服务的可用性;SDS利用一种基于安全级别设定的攻击减弱方法对SIP信令流进行细粒度检测,并过滤具有明显DoS攻击特征的恶意攻击和低流量攻击。FDS和SDS协同工作来实时检测网络状况,减弱SIP分布式洪泛攻击。实验结果表明,TDASDFA能实时地识别和防御SIP分布式洪泛攻击,并且在异常发生时有效地减弱SIP代理服务器/IMS服务器被攻击的可能性。
李鸿彬林浒吕昕杨雪华
关键词:会话初始协议
一种SIP分布式洪泛攻击的减弱方法被引量:2
2012年
对会话初始化协议(SIP)分布式洪泛攻击的原理进行研究,结合SIP协议自身的特点提出一种基于安全级别设定的攻击减弱方法.该方法将SIP消息按照历史记录、协议自身进行安全级别分类,利用流量监控对SIP流量监控.当发生分布式洪泛攻击时,通过设定合适的安全级别减弱攻击造成的影响.仿真实验结果表明基于安全级别的方法能够识别和防御SIP分布式洪泛攻击,有效地减弱SIP代理服务器/IMS服务器被攻击的可能性.
李鸿彬林浒侯辉超吕昕
关键词:会话初始化协议分布式洪泛攻击
SIPDDoS分布式入侵防御系统及其负载均衡策略
2013年
对SIP DDoS攻击的原理和检测算法进行研究,结合SIP协议本身的特点和一般网络中的分布式入侵防御系统,提出一种在高效防御SIP DDoS攻击的同时使用检测算法检测攻击的分布式防御系统,并为该系统设计了负载交互流程和防火墙模块.根据SIP负载均衡算法和检测算法的要求,为分布式防御系统设计了两级负载均衡策略并给出了实现方法,其中一级负载均衡模块根据SIP消息的头域进行转发,保证对话的完整性和检测算法的要求;二级负载均衡模块根据防御检测节点负载进行转发,保证防御检测节点的负载均衡特性.仿真实验结果表明系统的两级负载均衡算法能够在保证检测算法要求的前提下表现出良好的负载均衡特性.
吕昕林浒李鸿彬谢雄炜
关键词:会话初始化协议分布式拒绝服务攻击负载均衡
共1页<1>
聚类工具0