-
题名层次化反匿名联盟构建方法
被引量:2
- 1
-
-
作者
鲁宁
李峰
王尚广
史闻博
杨放春
-
机构
东北大学信息科学与工程学院
网络与交换技术国家重点实验室(北京邮电大学)
-
出处
《软件学报》
EI
CSCD
北大核心
2019年第9期2791-2814,共24页
-
基金
国家自然科学基金(61601107,61402094)
河北省自然科学基金(F2015501122,F2015501105)
辽宁省博士科研启动基金(F201501143)~~
-
文摘
IP 匿名是当前互联网协议中最具威胁的安全漏洞,它会引发一系列安全、管理和计费问题.基于对等过滤的域间源地址验证方法通过构建反匿名联盟,能够利用当前已广泛实现、轻量的 Egress Filtering 有选择性地将流向联盟成员的匿名包清理掉,在保证高效的同时兼具部署激励性.然而,现有方法存在以下问题:过于扁平化、单一化的联盟体系结构,使得其过滤器需求量和成员更新传播范围随联盟规模的扩张而急剧增大;过于随机的非成员判定方式和低效的数据处理方式,使得其过滤规则优化算法的计算开销和精度都有待完善.对此,提出了一种层次化的基于对等过滤的反匿名联盟构建方法.通过理论分析和基于大规模真实互联网拓扑的仿真实验结果表明:相比以往同类典型方案,该方法在继承其优势的同时改善了过滤器开销、通信开销、计算开销和优化精度.
-
关键词
IP
匿名
源地址验证
出边界过滤
对等过滤
层次化
-
Keywords
IP anonymous
source-address validation
egress filtering
mutual egress filtering
hierarchical
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于单目视觉的普通道路检测方法
被引量:1
- 2
-
-
作者
徐友春
李华
王肖
章永进
李伟
何中华
-
机构
军事交通学院汽车工程系
军事交通学院研究生管理大队
[
[
-
出处
《军事交通学院学报》
2010年第5期51-54,共4页
-
文摘
提出了一种改进的普通道路检测算法,先将单目视觉采集的灰度图像分成左、右2个部分处理,通过在图像坐标内计算倾斜角度和长度过滤可疑边缘;后将左、右图像结合,将图像坐标转换到路面坐标,再根据道路的实际情况再次过滤边缘,提取出最终边界。当前图像检测出的边界成为选择下一帧图像中感兴趣区域的基础,以JJUV-1无人驾驶汽车为实验平台在道路上进行实车实验,验证了该算法的准确率和鲁棒性。
-
关键词
道路检测
普通道路
边界过滤
坐标变换
-
Keywords
road detection
general road
edges filter
coordinate transformation
-
分类号
TH122
[机械工程—机械设计及理论]
-
-
题名一种基于Spark的多路空间连接查询处理算法
- 3
-
-
作者
乔百友
朱俊海
郑宇杰
申木川
王国仁
-
机构
东北大学计算机科学与工程学院
杨百翰大学计算机科学系
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2017年第7期1592-1602,共11页
-
基金
国家自然科学基金项目(61073063
61332006)
国家海洋公益性行业科研专项经费项目(201105033)~~
-
文摘
针对云环境下空间数据连接查询处理问题,提出了一种基于Spark的多路空间连接查询处理算法BSMWSJ.该算法采用网格划分方法将整个数据空间划分成大小相同的网格单元,并将各类数据集中的空间对象,根据其空间位置划分到相应的网格单元中,不同网格单元中的空间数据对象进行并行连接查询处理.在多路空间连接查询处理过程中,采用边界过滤的方法来过滤无用数据,即通过计算前面连接操作候选结果的MBR来过滤后续连接数据集,从而过滤掉无用的连接对象,减少连接对象的多余投影与复制,并采用重复避免策略来减少重复结果的输出,从而进一步减少后续连接计算的代价.合成数据集和真实数据集上的大量实验结果表明:提出的多路空间连接查询处理算法在性能上明显优于现有的多路连接查询处理算法.
-
关键词
云计算
Spark平台
多路空间连接查询
边界过滤
重复避免
-
Keywords
cloud computing
Spark platform
multi-way spatial join query
boundary filtering
duplication avoidance
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
-
-
题名DDoS攻击中的IP源地址伪造协同处置方法
被引量:5
- 4
-
-
作者
张可
汪有杰
程绍银
王理冬
-
机构
国家计算机网络应急技术处理协调中心安徽分中心
安徽电信网络安全操作中心
中国科学技术大学网络空间安全学院
安徽省电子产品监督检验所(安徽省信息安全测评中心)
-
出处
《信息网络安全》
CSCD
北大核心
2019年第5期22-29,共8页
-
基金
安徽省自然科学基金[1208085QF112]
量子通信与量子计算机重大项目安徽省引导性项目[AHY150400]
-
文摘
IP源地址伪造是多种DDoS攻击的基础,给安全事件的溯源和响应处置造成了很大困难。URPF主要用于防止基于源地址欺骗的网络攻击行为,边界过滤法用于对来自网络内部的数据包进行检查。基于基础电信运营企业网络,文章提出了基于URPF技术和边界过滤法的IP源地址伪造协同处置方法,可在网内和边界出口双重过滤伪造IP源地址。实验结果表明,该方法有效阻止了IP源地址伪造流量。某省电信骨干网大规模应用后,CNCERT监测数据证实骨干路由器已无本地伪造流量和跨域伪造流量出现。
-
关键词
网络安全
DDOS攻击
IP源地址伪造
URPF
边界过滤法
-
Keywords
network security
DDoS attack
spoofed IP address
URPF
network ingress filtering
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于ICMP协议的IP网络安全机制
被引量:4
- 5
-
-
作者
牛逸飞
-
机构
西安电子科技大学计算机学院
-
出处
《河南科技学院学报》
2005年第4期68-71,共4页
-
文摘
ICM P是IP网络中非常重要的一个报文协议,目的在于提供目标主机的反馈信息。由ICM P协议引发的一系列安全威胁乃是现今网络安全问题的一个重要组成部分。本文主要分析了几种利用ICM P数据报进行的攻击手段,深入讨论了应对ICM P攻击的网络安全机制,旨在使读者通过本文能对ICM P数据报的阻塞和边界过滤策略有一个较全面地了解。
-
关键词
ICMP
反馈
阻塞
边界过滤
-
Keywords
ICMP ,feedback, blocking ,edge filtering
-
分类号
TP316.8
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于子聚类约简支持向量机的说话人识别研究
被引量:2
- 6
-
-
作者
梁昔明
周畅宇
-
机构
中南大学信息科学与工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2010年第6期157-159,共3页
-
文摘
由于支持向量具有边界性,在利用语音训练集对基于支持向量机(SVM)的说话人识别系统进行训练之前,需要对该训练集进行约简。考虑到该训练集一般十分庞大且具有非线性可分的特性,提出子聚类约简的概念。首先对训练集进行模糊核子聚类并过滤掉非边界的聚类区,然后依照提出的算法对保留的聚类区中的向量集做进一步地约简,使支持向量集更加集中在边界。理论和实践表明,经过两层的约简既保留了充足支持向量,保证了SVM良好的泛化性能,又提高了系统的时间和空间效率。
-
关键词
支持向量机
模糊核子聚类
非边界聚类区过滤
聚类区向量集约简
-
Keywords
Support Vector Machine(SVM)
kernel-based fuzzy sub-clusters
non-border cluster areas filterring
cluster areas vectors reducing
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-