期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 面向航空自组网的节点失效波及影响分析模型
谢丽霞, 严莉萍, 杨宏宇
《计算机应用》唯一官方网站    2022, 42 (2): 493-501.   DOI: 10.11772/j.issn.1001-9081.2021020348
摘要322)   HTML14)    PDF (1030KB)(180)    收藏

为有效分析航空自组网(AANET)中节点失效对整个网络造成的影响,并提高网络在发生安全事件之后的稳定性,提出一种面向AANET的节点失效波及影响分析模型。首先,根据AANET的主要业务建立有向加权业务网络,基于实时AANET建立以各类航空器为节点的无向加权物理网络,并通过业务-物理网络映射关系建立相依网络模型;其次,提出面向AANET的失效传播模型,分析网络节点状态及其之间的相互转换方式;最后,基于链路生存性改进失效流量再分配算法,并将其应用于构建的相依网络模型上,得到因节点失效波及反应转化成失效节点和业务降级节点的集合,并将其用于分析网络各时刻的波及影响情况。实验结果表明,所提出的模型能更准确反映AANET节点失效波及影响情况。

图表 | 参考文献 | 相关文章 | 多维度评价
2. 基于改进卷积神经网络的网络入侵检测模型
杨宏宇, 王峰岩
计算机应用    2019, 39 (9): 2604-2610.   DOI: 10.11772/j.issn.1001-9081.2019020327
摘要589)      PDF (1032KB)(422)    收藏

针对基于深度学习的网络入侵检测技术存在检测效率低、模型训练易出现过拟合和泛化能力较弱的问题,提出一种基于改进卷积神经网络(ICNN)的入侵检测模型(IBIDM)。与传统"卷积-池化-全连接"层叠式网络设计方式不同,该模型采用跨层聚合网络的设计方式。首先,将预处理后的训练集数据作为输入数据前向传播并提取网络特征,对跨层聚合网络的输出数据执行合并操作;然后,根据分类结果计算训练误差并通过反向传播过程进行迭代优化至模型收敛;最后,利用训练好的分类器对测试数据集进行分类测试。实验结果表明,IBIDM具有较高的入侵检测准确率和真正率,且误报率较低。

参考文献 | 相关文章 | 多维度评价
3. 基于逆向习得推理的网络异常行为检测模型
杨宏宇, 李博超
计算机应用    2019, 39 (7): 1967-1972.   DOI: 10.11772/j.issn.1001-9081.2018112302
摘要431)      PDF (908KB)(238)    收藏

针对网络异常行为检测中因数据不平衡而导致召回率低的问题,提出一种基于逆向习得推理(ALI)的网络异常行为检测模型。首先,去除数据集中用离散数据表示的特征项,并对处理后的数据集进行归一化以提高模型的收敛速度与精度;然后,提出改进的ALI模型,通过ALI训练算法用仅由正样本所构成的数据对其进行训练,并利用已训练完成的改进ALI模型处理检测数据以生成处理后的检测数据集;最后,依据异常检测函数计算检测数据与处理后的检测数据之间的距离来判断数据是否异常。与单类支持向量机(OC-SVM)、深层结构能量模型(DSEBM)、深度自编码高斯混合模型(DAGMM)和生成对抗网络异常检测模型(AnoGAN)的对比实验结果表明,所提模型的准确率提升了5.8~17.4个百分点,召回率提升了1.4~31.4个百分点,F1值提升了14.18~19.7个百分点。可知所提出的基于逆向习得推理的网络异常行为检测模型在数据不平衡时仍具有较高的召回率和检测精度。

参考文献 | 相关文章 | 多维度评价
4. 云平台访问控制自适应风险评估指标权重分配方法
杨宏宇, 宁宇光
计算机应用    2018, 38 (6): 1614-1619.   DOI: 10.11772/j.issn.1001-9081.2017122940
摘要481)      PDF (924KB)(316)    收藏
针对云平台风险访问控制模型中风险评估指标权重主观设定且固定的问题,提出自适应风险评估指标权重分配方法。首先,通过带约束的多元线性回归设计自适应风险评估指标权重分配模型;然后,提出并优化配方回归算法求解相应权重;最后,构建带有自适应权重分配的风险值量化公式,动态计算访问请求的风险值。实验结果表明,该方法与动态风险访问控制(DRAC)模型、基于系统安全风险的访问控制模型相比,在训练集数量级相同的条件下,其风险值的准确率和灵敏度平均提升了2.8%和18.5%、1.7%和18.7%。该方法与DRAC模型、基于动态属性的风险感知访问控制(DA-RAAC)模型以及基于系统安全风险的访问控制模型相比,在访问请求数量相同的条件下,响应时间平均缩短了9.2%、34.6%和96.6%。所提方法在大并发用户数情况下所得风险值有较高的准确率和灵敏度,且响应时间更短,更适用于云环境。
参考文献 | 相关文章 | 多维度评价
5. 云存储环境下的多关键字密文搜索方法
杨宏宇, 王玥
计算机应用    2018, 38 (2): 343-347.   DOI: 10.11772/j.issn.1001-9081.2017071869
摘要626)      PDF (963KB)(380)    收藏
针对现有云存储环境下多关键字密文搜索方法效率较低、缺乏自适应能力的问题,提出一种基于改进质量层次聚类的加密云数据多关键字排序搜索(MRSE-IQHC)方法。首先,采用词频-逆向文件频率(TF-IDF)方法和向量空间模型(VSM)构建文件向量;然后,提出一种改进质量层次聚类(IQHC)算法对文件向量聚类,构建文件索引和聚类索引;其次,采用K最近邻(KNN)查询算法对索引加密;最后,采用用户自定义关键字权值的方法构建搜索请求并在密文状态下搜索出前 k个最相关的文件。实验结果表明,该方法与加密的云数据多关键字排序搜索(MRSE)方法以及基于层次聚类索引的加密数据多关键字排序搜索(MRSE-HCI)方法相比,在相同的搜索文件数量、返回文件数量、搜索关键字数量条件下搜索时间平均缩短了44.3%和34.2%、32.4%和13.2%、36.9%和19.4%,准确率提升了10.8%和8.6%。所提方法在云存储环境下的多关键字密文搜索中具有较高的搜索效率和准确性。
参考文献 | 相关文章 | 多维度评价
6. 漏洞威胁的关联评估方法
谢丽霞 江典盛 张利 杨宏宇
计算机应用    2012, 32 (03): 679-682.   DOI: 10.3724/SP.J.1087.2012.00679
摘要1063)      PDF (494KB)(739)    收藏
针对目前网络安全评估方法不能有效解决漏洞的关联性评价问题,提出一种基于漏洞间关联性的网络漏洞威胁评估方法。以攻击图为评估数据源,兼顾前序节点和后序节点的多样性,融合从前向后入(FI)方法和从后向前出(BO)方法,采用优化贝叶斯网络方法和加权平均法计算路径漏洞与主机漏洞的威胁值,得到关联环境下的漏洞量化评估结果。实验结果表明,该方法能有效弥补传统方法孤立评估漏洞的不足,能够更为有效地表达出系统的安全特性。
参考文献 | 相关文章 | 多维度评价
7. 网络安全组件间协同响应机制研究
杨宏宇 李学菲
计算机应用    2010, 30 (06): 1475-1479.  
摘要1406)      PDF (719KB)(1025)    收藏
为解决由于组件间缺乏协同机制而无法充分发挥网络安全系统整体优势的问题,提出了一种基于策略的协同响应机制。基于策略驱动模型设计安全组件间的协同响应过程,通过对入侵检测消息交换格式(IDMEF)的扩展实现协同消息,采用块可扩展交换协议(BEEP)框架实现用于组件通信的入侵检测交换协议(IDXP),编程实现协同模块实施协同操作。运用该机制对网络安全组件的协同响应进行评估实验,获得各个阶段的时间开销。实验结果表明该机制能有效地实现网络安全组件的协同响应。
相关文章 | 多维度评价
8. 网络安全组件协同操作研究
杨宏宇 邓强 谢丽霞
计算机应用    2009, 29 (09): 2315-2318.  
摘要1660)      PDF (560KB)(1608)    收藏
当前网络环境中安全组件难以实施统一的安全策略,无法充分发挥网络安全防护的整体优势。提出一种基于安全域分层思想的协同操作模型,采用三层结构、两级管理模式,以安全域作为实现功能的最小单元实现安全组件间的协同和管理。采用基于可扩展块交换协议(BEEP)框架的入侵检测交换协议(IDXP)实现对入侵检测消息交换格式(IDMEF)消息的传递。仿真实验结果表明,提出的安全协同操作模型和IDXP可以有效实现网络安全组件间的信息传输和协同操作。
相关文章 | 多维度评价