您的位置: 专家智库 > >

谢德俊

作品数:13 被引量:3H指数:1
供职机构:中国科学院信息工程研究所更多>>
发文基金:中国科学院重点部署项目国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 12篇专利
  • 1篇期刊文章

领域

  • 6篇自动化与计算...

主题

  • 7篇网络
  • 5篇SDN
  • 4篇信任
  • 4篇信任度
  • 4篇用户
  • 4篇数据包
  • 4篇采样
  • 3篇网络访问
  • 3篇网络访问控制
  • 3篇访问控制
  • 2篇读写
  • 2篇读写数据
  • 2篇信任评估
  • 2篇用户分类
  • 2篇用户行为
  • 2篇认证服务器
  • 2篇数据流
  • 2篇数据平面
  • 2篇转发
  • 2篇自定义

机构

  • 13篇中国科学院

作者

  • 13篇宋晨
  • 13篇杨倩
  • 13篇王利明
  • 13篇谢德俊
  • 8篇史淼

传媒

  • 1篇网络新媒体技...

年份

  • 1篇2020
  • 5篇2019
  • 7篇2017
13 条 记 录,以下是 1-10
排序方式:
一种基于SDN网络路径的访问控制方法及系统
本发明提供一种基于SDN网络路径选择的网络访问控制方法,基于现有SDN架构,通过SDN交换机、SDN控制器、认证服务器、流量分析设备、ACA对接入网络的主机进行实时的流量监控,确保访问网络服务的用户主机接入网络进行认证和...
王利明谢德俊宋晨杨倩
一种基于SDN的数据流溯源方法
本发明提供一种基于SDN的数据流溯源方法,其步骤包括:1)SDN交换机对指定的字段进行定期采样,得到数据包信息Flow_ID和交换机信息,其中交换机信息包括交换机标识Switch_ID和数据包入端口input port;...
宋晨王利明史淼杨倩谢德俊
SDN自适应网络访问控制系统的设计与实现被引量:3
2017年
针对当前网络对内部威胁防御薄弱的现状,提出一种基于软件定义网络(SDN)的自适应网络访问控制系统,利用SDN牵引流量的优势,按需要将网络安全设备编排进终端访问网络的路径,形成网络防御路径,将网络防御策略对应到网络防御路径。同时,利用层次分析法,根据用户流量特征对用户的信任度进行评估,并根据信任度动态调整网络防御路径,实现对内部威胁的实时防护。
谢德俊王利明宋晨杨倩
关键词:网络访问控制自适应层次分析法
一种SDN控制器的访问控制方法及系统
本发明公开了一种SDN控制器的访问控制方法及系统。本系统包括SDN控制器、交换机和至少一项北向应用;北向应用分为三种安全级别:管理员类别、网络配置类别和用户类别;其中,管理员类别允许读写数据平面中的设备数据;网络配置类别...
荀浩宋晨王利明史淼杨倩谢德俊
DNS分布式反射型拒绝服务攻击检测、防御方法与系统
本发明公开了一种DNS分布式反射型拒绝服务攻击检测、防御方法与系统。本方法为:1)SDN控制器提取网络中匹配各个交换机流表的数据包字节数,计算同一交换机中相同IP地址的上下行流量差异值P,若P大于阈值,则生成对较小流量进...
杨倩宋晨荀浩史淼谢德俊王利明
一种基于SDN的自定义数据包采样方法
本发明公开了一种基于SDN的自定义数据包采样方法。本方法为:1)在控制器中设置一采样模块,控制器根据上层应用发来的采样配置信息对指定交换机进行配置;2)当控制器接收上层应用发来的采样开始指令时,将其发送给指定交换机;3)...
宋晨王利明史淼荀浩杨倩谢德俊
文献传递
一种SDN控制器的访问控制方法及系统
本发明公开了一种SDN控制器的访问控制方法及系统。本系统包括SDN控制器、交换机和至少一项北向应用;北向应用分为三种安全级别:管理员类别、网络配置类别和用户类别;其中,管理员类别允许读写数据平面中的设备数据;网络配置类别...
荀浩宋晨王利明史淼杨倩谢德俊
文献传递
一种基于改进AHP的用户行为信任评估方法及系统
本发明公开了一种基于改进AHP的用户行为信任评估方法及系统。本发明利用AHP思想对用户行为证据进行建模,加入时间因素计算连续时刻的多维信任度向量,根据综合信任度对用户行为是否存在安全威胁进行评估。该方法包括用户行为收集与...
杨倩谢德俊宋晨王利明
文献传递
一种基于改进AHP的用户行为信任评估方法及系统
本发明公开了一种基于改进AHP的用户行为信任评估方法及系统。本发明利用AHP思想对用户行为证据进行建模,加入时间因素计算连续时刻的多维信任度向量,根据综合信任度对用户行为是否存在安全威胁进行评估。该方法包括用户行为收集与...
杨倩谢德俊宋晨王利明
文献传递
一种基于SDN的自定义数据包采样方法
本发明公开了一种基于SDN的自定义数据包采样方法。本方法为:1)在控制器中设置一采样模块,控制器根据上层应用发来的采样配置信息对指定交换机进行配置;2)当控制器接收上层应用发来的采样开始指令时,将其发送给指定交换机;3)...
宋晨王利明史淼荀浩杨倩谢德俊
共2页<12>
聚类工具0