期刊文献+
共找到12篇文章
< 1 >
每页显示 20 50 100
时间敏感网络中基于EDWF-MTTF的启发式调度算法
1
作者 李传煌 廖君虎 +5 位作者 宣家栋 徐琪 张慧峰 朱俊 邹涛 张汝云 《电信科学》 北大核心 2024年第2期22-37,共16页
随着工业控制和信息网络的快速融合发展,基于以太网的时间敏感网络受到了广泛关注。时间敏感网络采用时间触发通信调度来保证数据传输的确定性。然而,现有调度算法难以快速计算大规模周期性流量的调度表。因此,设计了基于带权重的最早... 随着工业控制和信息网络的快速融合发展,基于以太网的时间敏感网络受到了广泛关注。时间敏感网络采用时间触发通信调度来保证数据传输的确定性。然而,现有调度算法难以快速计算大规模周期性流量的调度表。因此,设计了基于带权重的最早截止时间-最大传输时间优先的启发式调度算法,通过灵活适配流量排序权重以及回溯增强等方法,可以在较短时间内解决工业自动化场景中大规模流量的调度问题。实验结果表明,相比经典整数线性规划方法,带权重的最早截止时间-最大传输时间优先的启发式调度算法能更快地计算出大规模周期性流量调度表的较优解。 展开更多
关键词 时间敏感网络 周期性流量 流量调度 启发式算法 回溯法
下载PDF
SDN下基于深度学习混合模型的DDoS攻击检测与防御 被引量:30
2
作者 李传煌 吴艳 +2 位作者 钱正哲 孙正君 王伟明 《通信学报》 EI CSCD 北大核心 2018年第7期176-187,共12页
软件定义网络(SDN,software defined network)作为一种新兴的网络架构,其安全问题一直是SDN领域研究的热点,如SDN控制通道安全性、伪造服务部署及外部分布式拒绝服务(DDoS,distributed denial of service)攻击等。针对SDN安全中的外部D... 软件定义网络(SDN,software defined network)作为一种新兴的网络架构,其安全问题一直是SDN领域研究的热点,如SDN控制通道安全性、伪造服务部署及外部分布式拒绝服务(DDoS,distributed denial of service)攻击等。针对SDN安全中的外部DDoS攻击问题进行研究,提出了一种基于深度学习混合模型的DDoS攻击检测方法——DCNN-DSAE。该方法在构建深度学习模型时,输入特征除了从数据平面提取的21个不同类型的字段外,同时设计了能够区分流类型的5个额外流表特征。实验结果表明,该方法具有较高的精确度,优于传统的支持向量机和深度神经网络等机器学习方法,同时,该方法还可以缩短分类检测的处理时间。将该检测模型部署于控制器中,利用检测结果产生新的安全策略,下发到Open Flow交换机中,以实现对特定DDoS攻击的防御。 展开更多
关键词 分布式拒绝服务 软件定义网络 攻击检测 深度学习
下载PDF
一种UML软件架构性能预测方法及其自动化研究 被引量:17
3
作者 李传煌 王伟明 施银燕 《软件学报》 EI CSCD 北大核心 2013年第7期1512-1528,共17页
软件性能需求作为软件质量需求的重要组成部分,已受到人们极大的重视.而只在软件开发周期后期才重点关注软件性能需求的传统软件开发方法,将给开发者带来高风险和高成本等后果.如果能在软件开发周期的早期对软件系统性能进行预测,可以... 软件性能需求作为软件质量需求的重要组成部分,已受到人们极大的重视.而只在软件开发周期后期才重点关注软件性能需求的传统软件开发方法,将给开发者带来高风险和高成本等后果.如果能在软件开发周期的早期对软件系统性能进行预测,可以提前发现软件系统架构存在的性能瓶颈,并找出可能的优化方案,对各种设计方案进行比较以得出最优的软件系统架构.研究了一种基于模型的UML软件架构性能预测方法:该方法选取软件架构设计中的UML用例图、活动图和构件图,并引入构造型和标记值,将它们扩展为UML SPT模型;进而,通过转换算法将UML SPT模型转换为排队网络模型,该算法可处理同时包含分支节点和汇合节点的UML模型活动图;最后,利用频域分析理论求解排队网络模型,以得出性能参数及性能瓶颈.同时介绍了UML软件架构性能自动化工具的设计方案,并给出了软件架构性能预测实例. 展开更多
关键词 性能预测 软件架构 UML 排队网络
下载PDF
基于深度学习的实时DDoS攻击检测 被引量:14
4
作者 李传煌 孙正君 +3 位作者 袁小雍 李晓林 龚梁 王伟明 《电信科学》 北大核心 2017年第7期53-65,共13页
分布式拒绝服务(DDoS)攻击是一种分布式、协作式的大规模网络攻击方式,提出了一种基于深度学习的DDoS攻击检测方法,该方法包含特征处理和模型检测两个阶段:特征处理阶段对输入的数据分组进行特征提取、格式转换和维度重构;模型检测阶段... 分布式拒绝服务(DDoS)攻击是一种分布式、协作式的大规模网络攻击方式,提出了一种基于深度学习的DDoS攻击检测方法,该方法包含特征处理和模型检测两个阶段:特征处理阶段对输入的数据分组进行特征提取、格式转换和维度重构;模型检测阶段将处理后的特征输入深度学习网络模型进行检测,判断输入的数据分组是否为DDoS攻击分组。通过ISCX2012数据集训练模型,并通过实时的DDoS攻击对模型进行验证。结果表明,基于深度学习的DDoS攻击检测方法具有高检测精度、对软硬件设备依赖小、深度学习网络模型易于更新等优点。 展开更多
关键词 分布式拒绝服务 拒绝服务 深度学习
下载PDF
基于深度学习的软件定义网络应用策略冲突检测方法 被引量:11
5
作者 李传煌 程成 +2 位作者 袁小雍 岑利杰 王伟明 《电信科学》 北大核心 2017年第11期27-36,共10页
在基于Open Flow的软件定义网络(SDN)中,应用被部署时,相应的流表策略将被下发到Open Flow交换机中,不同应用的流表项之间如果产生冲突,将会影响交换机的实际转发行为,进而扰乱特定应用的正确部署以及SDN的安全。随着SDN规模的扩大以及... 在基于Open Flow的软件定义网络(SDN)中,应用被部署时,相应的流表策略将被下发到Open Flow交换机中,不同应用的流表项之间如果产生冲突,将会影响交换机的实际转发行为,进而扰乱特定应用的正确部署以及SDN的安全。随着SDN规模的扩大以及需要部署应用的数量的剧增,交换机中的流表数量呈现爆炸式增长。此时若采用传统的流表冲突检测算法,交换机将会耗费大量的系统计算时间。结合深度学习,首次提出了一种适合SDN中超大规模应用部署的智能流表冲突检测方法。实验结果表明,第一级深度学习模型的AUC达到97.04%,第二级模型的AUC达到99.97%,同时冲突检测时间与流表规模呈现线性增长关系。 展开更多
关键词 流表冲突检测 深度学习 异常检测 软件定义网络 OPEN FLOW
下载PDF
SDN中服务部署的拟态防御方法 被引量:8
6
作者 李传煌 任云方 +1 位作者 汤中运 王伟明 《通信学报》 EI CSCD 北大核心 2018年第A02期121-130,共10页
基于SDN与NFV的服务部署是提升网络性能与网络服务的重要技术,但是在服务部署过程中会出现一些安全问题,如服务链被篡改、截取、重放等。利用拟态防御理论,提出一种基于拟态防御的SDN服务部署架构,该架构利用动态异构冗余的特点,对服务... 基于SDN与NFV的服务部署是提升网络性能与网络服务的重要技术,但是在服务部署过程中会出现一些安全问题,如服务链被篡改、截取、重放等。利用拟态防御理论,提出一种基于拟态防御的SDN服务部署架构,该架构利用动态异构冗余的特点,对服务部署过程中的主要攻击实现主动防御,有效增加攻击难度。结合服务部署的特点,改进了拟态防御中的调度机制和判决机制,增加了系统的异构程度,提升了系统的安全性与执行效率。 展开更多
关键词 服务部署 拟态防御 异构 MD5判决
下载PDF
T-Kernel任务调度的实时性分析 被引量:3
7
作者 李传煌 王伟明 《计算机工程》 EI CAS CSCD 北大核心 2006年第16期58-59,62,共3页
T-Kernel由于其实时性及开源性,在全球微处理器操作系统市场中已占据了一半以上的份额。该文分析了T-Kernel的任务状态及任务调度机制,给出了其调度时机及调度算法,并从嵌入式实时操作系统的实时性出发,分析了该调度机制的主要优点。
关键词 T-KERNEL TRON 嵌入式操作系统 任务调度
下载PDF
一种可扩展的ForCES路由器LFB管理及开发模型 被引量:2
8
作者 李传煌 王伟明 《信息工程大学学报》 2009年第2期262-263,269,共3页
网络交换设备的可重构性越来越受到人们关注,基于ForCES路由器体系架构,作为ForCES路由器软件的重要组成部分,文章提出了一种可扩展的LFB管理及开发模型。首先提出并叙述了ForCES路由器软件结构,在此基础上,详细介绍了可扩展的LFB管理... 网络交换设备的可重构性越来越受到人们关注,基于ForCES路由器体系架构,作为ForCES路由器软件的重要组成部分,文章提出了一种可扩展的LFB管理及开发模型。首先提出并叙述了ForCES路由器软件结构,在此基础上,详细介绍了可扩展的LFB管理及开发模型的结构,最后为验证该模型,给出了一个实现方法,并评估了该模型的相关性能。 展开更多
关键词 路由器 转发和控制分离 LFB管理 模型 可扩展
下载PDF
基于拟态防御架构的服务功能链执行体动态调度方法 被引量:1
9
作者 李传煌 唐晶晶 +3 位作者 陈泱婷 雷睿 陈超 王伟明 《电信科学》 2022年第4期101-112,共12页
面对静态、滞后的传统防御技术无法有效应对新型网络攻击的问题,根据拟态安全防御理论,提出了一种建立在数据转发层面的拟态服务功能链(mimic service function chain,MSFC)防御架构,基于该架构进一步提出了一种基于判决反馈的执行体动... 面对静态、滞后的传统防御技术无法有效应对新型网络攻击的问题,根据拟态安全防御理论,提出了一种建立在数据转发层面的拟态服务功能链(mimic service function chain,MSFC)防御架构,基于该架构进一步提出了一种基于判决反馈的执行体动态调度方法。该方法以判决器反馈的异常执行体信息、执行体的异构度以及系统的实际负载量作为调度影响因素,使调度方法可以根据网络实际变化进行自适应调整。此外,该调度方法利用判决反馈对调度时间进行调整,以达到系统花费与安全性的最佳平衡,降低了系统的资源开销。仿真结果表明,该调度方法可以在平衡系统花费与安全性的基础上,选出更符合当前网络需求的高异构度执行体集合,从而提升系统的安全性及可靠性。 展开更多
关键词 服务功能链 拟态防御 动态调度 执行体 异构度
下载PDF
QL-STCT:一种SDN链路故障智能路由收敛方法
10
作者 李传煌 陈泱婷 +5 位作者 唐晶晶 楼佳丽 谢仁华 方春涛 王伟明 陈超 《通信学报》 EI CSCD 北大核心 2022年第2期131-142,共12页
针对软件定义网络(SDN)链路故障发生时的路由收敛问题,提出了Q-Learning子拓扑收敛技术(QL-STCT)实现软件定义网络链路故障时的路由智能收敛。首先,选取网络中的部分节点作为枢纽节点,依据枢纽节点进行枢纽域的划分。然后,以枢纽域为单... 针对软件定义网络(SDN)链路故障发生时的路由收敛问题,提出了Q-Learning子拓扑收敛技术(QL-STCT)实现软件定义网络链路故障时的路由智能收敛。首先,选取网络中的部分节点作为枢纽节点,依据枢纽节点进行枢纽域的划分。然后,以枢纽域为单位构建区域特征,利用特征提出强化学习智能体探索策略来加快强化学习收敛。最后,通过强化学习构建子拓扑网络用于规划备用路径,并保证在周期窗口内备用路径的性能。实验仿真结果表明,所提方法能够有效提高链路故障网络的收敛速度与性能。 展开更多
关键词 软件定义网络 链路故障 强化学习 路由收敛
下载PDF
基于图神经网络的网络性能智能预测
11
作者 李奕江 叶会标 +3 位作者 谢仁华 楼佳丽 庄丹娜 李传煌 《电信科学》 2022年第3期143-157,共15页
传统网络性能预测技术存在网络状态获取不够全面及网络性能评估准确性欠佳等问题,利用图神经网络学习推理网络关系数据的特点,结合捕获的网络全局信息,提出了一种基于图神经网络的网络性能智能预测方法。通过网络系统抽象及网络性能建模... 传统网络性能预测技术存在网络状态获取不够全面及网络性能评估准确性欠佳等问题,利用图神经网络学习推理网络关系数据的特点,结合捕获的网络全局信息,提出了一种基于图神经网络的网络性能智能预测方法。通过网络系统抽象及网络性能建模,将复杂的网络信息转化为形式化的图数据进行描述,利用图空域卷积处理图网络节点的消息传递过程,实现网络信息之间的关系推理,研究了实现网络性能预测的图神经网络模型,提出了一种能处理流量矩阵、网络拓扑、路由策略、节点配置的图神经网络体系结构,最后通过实验论证了模型能更好地实现包括时延、抖动和丢包率的网络性能的准确预测。 展开更多
关键词 图神经网络 网络性能预测 网络建模 网络分析
下载PDF
支持SDN的高校计算机网络实验室设计与实现 被引量:4
12
作者 汤中运 金蓉 李传煌 《计算机应用与软件》 北大核心 2018年第9期189-194,共6页
为了满足迅速增长的各类计算机应用与网络业务需求,SDN已经开始渐渐普及并商用。而大部分高校计算机网络实验室并不支持SDN相关实验,计算机及网络相关专业的学生无法掌握SDN下的计算机应用开发与研究。从SDN及其实验室建设的意义出发,... 为了满足迅速增长的各类计算机应用与网络业务需求,SDN已经开始渐渐普及并商用。而大部分高校计算机网络实验室并不支持SDN相关实验,计算机及网络相关专业的学生无法掌握SDN下的计算机应用开发与研究。从SDN及其实验室建设的意义出发,利用可作为OpenFlow交换机的Open vSwitch软件,提出一种支持SDN的计算机网络实验室的低成本设计方案。介绍在该实验室下进行SDN中虚拟交换机的对比实验与SDN中控制与转发分离实验的两个实例。 展开更多
关键词 SDN 网络实验室 OPEN vSwitch
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部