资源类型

期刊论文 685

会议视频 31

会议信息 17

年份

2024 1

2023 64

2022 79

2021 83

2020 69

2019 58

2018 48

2017 47

2016 44

2015 13

2014 5

2013 8

2012 7

2011 12

2010 8

2009 10

2008 19

2007 27

2006 14

2005 27

展开 ︾

关键词

神经网络 27

智能制造 14

人工智能 13

2020 9

企业 7

人工神经网络 5

工业软件 5

物联网 5

BP神经网络 4

创新 4

机器学习 4

网络 4

网络安全 4

网络空间安全 4

能源 4

虚拟企业 4

软件工程 4

三峡工程 3

仿真 3

展开 ︾

检索范围:

排序: 展示方式:

基于多维动态网络属性的新型企业防御系统的设计与实现 None

Yang CHEN, Hong-chao HU, Guo-zhen CHENG

《信息与电子工程前沿(英文)》 2019年 第20卷 第2期   页码 238-252 doi: 10.1631/FITEE.1800516

摘要: 虽然周界安全模型在内部主机可靠时足够有效,但是随着企业采用移动和云技术,如自带设备(BYOD),该模型难以为继。有针对性的高级网络攻击通常采用网络杀伤链,例如,基于网络扫描技术收集潜在目标信息。本文提出一种“隔离和动态”网络防御方法,切断潜在杀伤链,降低攻击者收集信息的可用性。首先,通过网络隔离构建一个零信任网络环境,操纵多维网络属性,使攻击者无法获得目标主机的特征和位置;其次,为企业提出一种基于软件定义的主动网络防御解决方案(SPD),并设计了一个通用框架,在不显著影响网络性能条件下,策略性地操纵IP地址、网络端口、域名和路径的协同;然后,通过软件定义网络控制器(OpenDaylight)实现SPD概念验证系统;最后,搭建实验平台验证系统防扫描、防窃听和防拒绝服务(DoS)攻击的能力结果表明,该系统可以显著降低网络侦察扫描信息的可用性,阻止网络窃听,并大幅增加攻击者的网络攻击成本。

关键词: 企业防御软件定义网络多维    

流追踪:一种软件定义网络中低开销的时延测量和路径追踪方法 Article

硕 汪,娇 张,韬 黄,江 刘,韵洁 刘,F. Richard YU

《信息与电子工程前沿(英文)》 2017年 第18卷 第2期   页码 206-219 doi: 10.1631/FITEE.1601280

摘要: 为了针对不同的应用和流量提供服务质量保障和差异化服务,负载均衡和多优先级队列技术被广泛地应用于网络中。在传统网络中,网络管理员经常使用“traceroute”和“ping”工具来检测负载均衡机制或者服务质量策略是否正常工作。然而,由于这些工具并不被现有的OpenFlow交换机所支持,所以还不能够应用于软件定义网络中。此外,traceroute和ping依靠主动发送探测包来探测路径。基于此发现,我们提出了一套新的软件定义网络中的流追踪机制“FlowTrace”,利用它来追踪任意流量的转发路径以及测量数据流所经历的链路时延。该工具通过收集交换机的流表来计算流的转发路径。在获得流的真实转发路径后,我们提出了一种新的测量方法来测量不同流的网络时延。最后,实验结果显示我们设计的方法可以准确的找出流的真实转发路径并测量出不同种类流所经历的时延。

关键词: 软件定义网络网络检测;路径追踪    

利用软件定义网络结构提升未来无线通信网络性能的方法研究与展望 Review

Mingjie FENG,Shiwen MAO,Tao JIANG

《信息与电子工程前沿(英文)》 2016年 第17卷 第7期   页码 606-619 doi: 10.1631/FITEE.1500336

摘要: 随着互联网的负载高速增长和各种应用的日益丰富,为提供方便、快捷的互联网接入服务,现有的网络结构已经变得相当复杂和多样,这给网络管理提出了新的挑战。为了应对这一挑战,软件定义网络的概念被提出,并被认为是一种有前景的解决方案。在软件定义网络结构中,网络控制域和数据传输域是分开的;所有的网络设备被抽象化,通过一个集中式的控制器来进行管理。通过使用软件定义网络的结构,网络管理变得灵活和高效,因此可以潜在地提升网络性能。为了充分利用软件定义网络的优势,最近又提出了软件定义无线网络结构。本文首先分析在不同无线网络软件定义网络结构的应用。然后讨论在基于软件定义网络结构的无线网络中使性能提升的几个关键技术环节。最后,提出一些关于软件定义无线网络可能的未来研究方向。

关键词: 软件定义网络结构;软件定义无线网络;OpenFlow;性能提升    

一种基于加密哈希的端口地址变通信自同步机制 Article

Yue-bin LUO, Bao-sheng WANG, Xiao-feng WANG, Bo-feng ZHANG

《信息与电子工程前沿(英文)》 2017年 第18卷 第5期   页码 719-728 doi: 10.1631/FITEE.1601548

摘要: 端口地址(Port address hopping, PAH)通信是一种有用的网络动目标防御(Moving target defense, MTD)机制,它受无线通信领域的频通信思想启发发展而来。同步是PAH通信的一个关键和难点问题,已有机制通常为通信会话提供周期为数秒或数分钟的,且容易受到传输延时、流量拥塞、数据包丢包、乱序和重传等网络事件的影响。本文方法基于HMAC(Hash message authentication code)机制生成消息认证码(MAC),MAC被进一步用作端口地址编码和解码的同步信息,为端口地址系统提供了一个数据包一次的和隐秘的消息认证功能理论分析、仿真和实验结果表明本文提出的方法能有效防御中间人(man-in-the-middle, MITM)攻击和网络扫描,在安全性和效率方面也明显优于已有方法。

关键词: 同步;端口地址;动目标防御网络安全    

可编程软件定义网络的新架构与安全技术:综述 None

Shen WANG, Jun WU, Wu YANG, Long-hua GUO

《信息与电子工程前沿(英文)》 2018年 第19卷 第12期   页码 1500-1521 doi: 10.1631/FITEE.1800575

摘要: 当前,网络空间已经成为社会基础设施的一个重要组成部分。随着网络规模快速发展,应用程序和服务日益丰富,底层网络设备(如交换机和路由器)承载功能被不断扩展。为提升网络动态架构、安全性和服务质量,网络控制平面与数据平面的解耦是网络技术发展趋势。目前,软件定义网络(SDN)是新兴网络领域最热门、最具前景的技术之一。在SDN中,通过在专有设备部署高级别策略指导网络设备数据转发,减少网络设备复杂功能。SDN有利于实现网络新技术、新协议,提升部署功能灵活性和可操作性。然而,该新型网络技术面临架构和安全方面的新挑战。

关键词: 软件定义网络(SDN);安全;可编程    

拟态防御技术结合软件多样化在软件安全产业中的应用

庞建民,张宇嘉,张铮、邬江兴

《中国工程科学》 2016年 第18卷 第6期   页码 74-78 doi: 10.15302/J-SSCAE-2016.06.015

摘要:

随着互联网的飞速发展,计算机软件全球化的进程不断推进。大量相同软件安装在数以万计的计算机中,容易导致黑客利用软件的漏洞,攻击安装了该软件的所有计算机。传统的软件安全措施是依靠对漏洞进行修补,其只能起到亡羊补牢的作用。软件多样化技术可以使这种情况得到缓解,但其并没有从根本上消除漏洞带来的威胁。本文提出将拟态防御技术与软件多样化技术相结合应用于软件安全产业,可以消除漏洞带来的威胁。

关键词: 软件多样化     拟态防御     软件安全产业    

未来网络专辑:软件定义网络 Editorial

Tao HUANG,F. Richard YU,Yun-jie LIU

《信息与电子工程前沿(英文)》 2016年 第17卷 第7期   页码 603-605 doi: 10.1631/FITEE.SDN2016

摘要:

关键词:    

网络安全遇上人工智能:综述 Review Article

Jian-hua LI

《信息与电子工程前沿(英文)》 2018年 第19卷 第12期   页码 1462-1474 doi: 10.1631/FITEE.1800573

摘要: 网络安全与人工智能技术有着广泛的交叉。一方面,可以将人工智能技术(如深度学习)引入网络安全领域,构建智能模型,实现恶意代码检测、入侵检测和威胁情报感知等。因此,人工智能模型需要网络安全防护技术来对抗各类攻击,实现隐私保护机器学习以及安全的联合深度学习等。本文对人工智能与网络安全交叉研究进行综述,首先总结现有利用人工智能技术对抗网络攻击的研究工作,包括采用传统机器学习技术和深度学习技术在对抗网络攻击方面的应用和效果。然后总结和分析人工智能会遭受的对抗攻击,对现有针对对抗攻击的防御方式进行归类,分析各自特点。最后,从构建加密神经网络和实现安全联合深度学习两个方面阐述现有工作中构建安全人工智能系统的方案。

关键词: 网络安全;人工智能;攻击监测;防御技术    

基于博弈论方法的移动目标防御机理研究 Article

Gui-lin CAI, Bao-sheng WANG, Qian-qian XING

《信息与电子工程前沿(英文)》 2017年 第18卷 第12期   页码 2017-2034 doi: 10.1631/FITEE.1601797

摘要: 移动目标防御(moving target defense, MTD)为改变当前网络易攻难守的局面提供了一种新的思路。目前已有大量的MTD技术,但对其防御机理的研究仍然缺乏。本文从两个角度对MTD技术的防御机理进行分析。首先,提出一种新的防御模型MP2R,从直观上描述MTD的主动性和有效性。然后,采用不完全信息动态博弈理论阐述和研究MTD技术的主动性和有效性。对可为服务器配备不同类型MTD技术的防御者与访问者(攻击者或正常用户)之间的行为交互进行建模,并求解出该模型的均衡结果及均衡条件。同时,将针对传统防御不完全信息动态博弈的已有模型作比较,说明MTD技术的主动性和有效性。此外,本文还分析了影响MTD方法主动性和有效性的因素。本文为理解MTD防御机理提供理论依据,并为改善MTD方法的有效性提供指导。

关键词: 网络安全;移动目标防御防御机理;防御模型;博弈论    

软件定义网络组播中一种基于Subtree来进行失败检测和保护的方法 Article

Vignesh RENGANATHAN RAJA,Chung-Horng LUNG,Abhishek PANDEY,Guo-ming WEI,Anand SRINIVASAN

《信息与电子工程前沿(英文)》 2016年 第17卷 第7期   页码 682-700 doi: 10.1631/FITEE.1601135

摘要: 软件定义网络(Software-defined networking, SDN)已受到产业界和学术界的广泛关注。SDN的中央控制平面可以从全局观测网络,也可为类似于交通工程等复杂问题提供更有效的解决方案。组播是一种组群通信技术,能有效地利用网络设施通过仅一次传输将数据从一个或一组信源发送至一组使用共有通路的接收对象。组播应用(例如直播视频流及视频会议)是非常流行的应用,但是这些应用大多对时延要求较高。与传统多协议标签交换(MPLS)网络中备份通路的信令方法相比,使用SDN中的中央控制器可以更有效地创建备份通路,这是本文提出的子树保护机制有效的前提。

关键词: 软件定义网络;流表;组播    

软件定义网络中采用可伸缩视频组播的视频会议系统 Article

En-zhong YANG,Lin-kai ZHANG,Zhen YAO,Jian YANG

《信息与电子工程前沿(英文)》 2016年 第17卷 第7期   页码 672-681 doi: 10.1631/FITEE.1601087

摘要: 随着网络技术的发展,视频会议系统可以基于软件定义网络(SDN)进行部署,SDN使服务可控并提高服务的可扩展性和灵活性。另外,可伸缩视频编码技术(SVC)也可以帮助提高视频会议系统的性能。当参会者面临网络拥塞时,SDN控制器负责动态地管理和控制视频流的层数。另外,我们设计了会议管理服务器来管理会议用户。实验结果表明,我们提出的系统不仅可以提供灵活、可控的视频传输,还可以在保证视频会议服务质量(QoS)的前提下,节省网络资源的使用。

关键词: 软件定义网络;组播;可伸缩视频;视频会议系统    

认知中继三网络联合优化 Article

澄 赵,万良 王,信威 姚,双华 杨

《信息与电子工程前沿(英文)》 2017年 第18卷 第2期   页码 253-261 doi: 10.1631/FITEE.1601414

摘要: 认知中继网络中,传输的吞吐量和传输距离一直是衡量性能的重要指标。现有的研究多数都集中在两网络的优化,但其也存在着传输距离不长,只能进行单项传输等缺点。本文提出了一种新的使用认知中继的三网络传输方案,通过三阶段的传输过程,实现了次级用户之间的双向传输。同时,引入了叠加编码技术来处理网络中双接收节点的情况。仿真结果表明,本文提出的优化方法可以在不增加中继数的情况下,延长主用户传输距离,并同时提高次级用户的传输吞吐量。

关键词: 解码转发;三;认知中继网络;时间功率分配;叠加编码    

基于边缘计算的软件定义云制造和柔性资源调度研究 Article

杨晨, 廖方茵, 兰舒琳, 王力翚, 沈卫明, 黄国全

《工程(英文)》 2023年 第22卷 第3期   页码 60-70 doi: 10.1016/j.eng.2021.08.022

摘要: 因此,本文首先提出了一种新的基于云和软件定义网络(SDN)的制造模型——软件定义云制造(SDCM),该模型将控制逻辑从自动化硬件转移到软件上。这种转变意义重大,因为软件可以充当制造系统的“大脑”,并且可以轻松更改或更新以支持快速系统重新配置、运营和演进。随后,边缘计算被引入,以接近终端的计算和存储能力来补充云。另一个关键问题是管理由不同服务质量(QoS)要求的大量物联网(IoT)数据传输而导致的严重网络拥塞。基于SDCM的虚拟化和灵活的网络能力,本研究形式化了面向复杂制造任务集的时间敏感性数据流量控制问题,并考虑了子任务分配和数据路由路径选择。实验结果表明,该方法能有效地防止网络拥塞,减少SDCM中的总通信延迟。

 

关键词: 云制造     边缘计算     软件定义网络     工业物联网     工业4.0    

一种安全、高性能的软件定义网络多控制器体系结构 Article

Huan-zhao WANG,Peng ZHANG,Lei XIONG,Xin LIU,Cheng-chen HU

《信息与电子工程前沿(英文)》 2016年 第17卷 第7期   页码 634-646 doi: 10.1631/FITEE.1500321

摘要: 控制器在软件定义网络(software-defined networking)中扮演着至关重要的角色。然而现有的SDN控制器体系结构存在单点故障隐患,即控制器资源容易被洪泛的数据流请求耗尽。此外,由于网络应用和控制器之间复杂的交换行为,数据流建立的时延也比较大。在DRS体系结构中,控制器将网络应用预计算的流规则进行缓存,并把这些规则分布式存储在不同的控制器实例上。每个控制器仅存储其中的一部分规则,并周期性地检查其他控制器中规则的完整性。

关键词: 软件定义网络;安全;多控制器;分布式规则存储    

互联微电网可编程自适应安全扫描 Article

姜自民, 唐泽帆, 张鹏, 秦彦源

《工程(英文)》 2021年 第7卷 第8期   页码 1087-1100 doi: 10.1016/j.eng.2021.06.007

摘要: font-size:12.0pt">现代微电网的重要特征是其核心的分布式能源和控制系统普遍依赖网络通信和软件系统信息与物理系统的集成使得微电网获得了极佳的分布可控性、可扩展性和可观性;然而,恶意网络攻击者由此亦可以利用微电网信息物理系统中各种潜在的漏洞对微电网实施破坏。可编程自适应扫描融合软件定义网络与新的协同检测方法;这一新的安全措施可以使得微电网的互联具有超高的弹性和安全性、低成本与高度自动化等优点。

关键词: 互联微电网     可编程自适应安全扫描     协同检测     软件定义网络    

标题 作者 时间 类型 操作

基于多维动态网络属性的新型企业防御系统的设计与实现

Yang CHEN, Hong-chao HU, Guo-zhen CHENG

期刊论文

流追踪:一种软件定义网络中低开销的时延测量和路径追踪方法

硕 汪,娇 张,韬 黄,江 刘,韵洁 刘,F. Richard YU

期刊论文

利用软件定义网络结构提升未来无线通信网络性能的方法研究与展望

Mingjie FENG,Shiwen MAO,Tao JIANG

期刊论文

一种基于加密哈希的端口地址变通信自同步机制

Yue-bin LUO, Bao-sheng WANG, Xiao-feng WANG, Bo-feng ZHANG

期刊论文

可编程软件定义网络的新架构与安全技术:综述

Shen WANG, Jun WU, Wu YANG, Long-hua GUO

期刊论文

拟态防御技术结合软件多样化在软件安全产业中的应用

庞建民,张宇嘉,张铮、邬江兴

期刊论文

未来网络专辑:软件定义网络

Tao HUANG,F. Richard YU,Yun-jie LIU

期刊论文

网络安全遇上人工智能:综述

Jian-hua LI

期刊论文

基于博弈论方法的移动目标防御机理研究

Gui-lin CAI, Bao-sheng WANG, Qian-qian XING

期刊论文

软件定义网络组播中一种基于Subtree来进行失败检测和保护的方法

Vignesh RENGANATHAN RAJA,Chung-Horng LUNG,Abhishek PANDEY,Guo-ming WEI,Anand SRINIVASAN

期刊论文

软件定义网络中采用可伸缩视频组播的视频会议系统

En-zhong YANG,Lin-kai ZHANG,Zhen YAO,Jian YANG

期刊论文

认知中继三网络联合优化

澄 赵,万良 王,信威 姚,双华 杨

期刊论文

基于边缘计算的软件定义云制造和柔性资源调度研究

杨晨, 廖方茵, 兰舒琳, 王力翚, 沈卫明, 黄国全

期刊论文

一种安全、高性能的软件定义网络多控制器体系结构

Huan-zhao WANG,Peng ZHANG,Lei XIONG,Xin LIU,Cheng-chen HU

期刊论文

互联微电网可编程自适应安全扫描

姜自民, 唐泽帆, 张鹏, 秦彦源

期刊论文