国家自然科学基金(90104029) 作品数:15 被引量:92 H指数:5 相关作者: 胡汉平 王祖喜 吴晓刚 张宝良 刘双红 更多>> 相关机构: 华中科技大学 武汉数字工程研究所 中国船舶重工集团公司 更多>> 发文基金: 国家自然科学基金 教育部高等学校骨干教师资助计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
A Network-Based VPN Architecture Using Virtual Routing <正> A network-based Virtual Private Network (VPN) architecture by using fundamental routing mechanism is propo... ZHANG Baoliang. HU Han-ping. WU Xiaogang, KONG Tao State Education Ministry Key Laboratory of Image Information and Intelligent Control, Wuhan 430074, Hubei, China文献传递 数模混合混沌系统的设计与电路仿真 被引量:2 2007年 提出了数模混合混沌系统的实现方案,利用连续混沌系统和数字混沌系统的互补特性,使两种系统通过耦合模块的相互作用,既克服了连续混沌系统难以长时间稳定同步工作且需要通过信道传输同步信号的缺点,又解决了因有限字长效应导致的数字混沌系统的特性退化问题.本系统在Cadence IC50平台下用硬件描述语言Verilog-a进行电路设计及行为级仿真,仿真结果显示该设计满足功能要求. 胡汉平 卢鹏宇 王祖喜 杨杰关键词:VERILOG-A 基于流量攻击判定的网络安全评估模型 被引量:5 2008年 提出了一种基于流量攻击种类判定的网络安全评估模型.运用描述流量自相似性的Hurst参数建立模糊优先比相似选择法决策模型,通过同已知类型的攻击网络流量进行比较,判定未知的网络攻击类型.在此基础上,根据网络数据传输路径上路由器被攻击的次数、攻击属性以及攻击的破坏权值,对网络数据传输安全性进行真实有效的量化测量和评估.实验证明该方法不仅能准确判定未知网络攻击的类型,同时为网络数据传输策略的制定和网络数据传输的安全提供有效保障,为整个系统的决策和管理提供有力的依据. 王一 胡汉平 王祖喜 陈江航关键词:安全测量 自相似性 模糊决策 拒绝服务攻击 自组织网络中基于ID加密的自启动分布式CA 被引量:1 2005年 本文针对自组织网络无中心、易受攻击等特点提出了一种基于ID加密的自启动分布式CA模型 ,讨论了自组织网络中基于ID加密的自启动分布式CA的形成 ,密钥更新 ,对入网节点的阈值签名 ,以及入网节点自身分钥 /私钥对的产生过程。 王海波 胡汉平 吴俊关键词:自组织网络 基于手机令牌方式的动态身份认证系统 被引量:9 2005年 本文提出基于手机令牌方式的动态身份认证系统 ,该系统在手机令牌和认证服务器上分别独立地产生同步动态认证密码。系统定义了安全身份认证协议 ,通过该协议解决了手机令牌认证服务器的同步校正问题 ,并且用户能够使用手机“短信” ,完成认证服务、帐号解锁、取消动态身份认证服务和无线报警提示等功能。系统具有使用成本低 ,稳定性高 ,便于用户使用的特点 ,并能够主动有效地发现非法用户的假冒攻击行为。 曾伟国 胡汉平 王祖喜 孔涛关键词:动态口令 身份认证 手机 令牌 一种混沌多相伪随机序列 被引量:4 2004年 提出了一种混沌多相伪随机序列生成方法 ,推导出通过 L ogistic映射产生独立同分布多相序列的充分条件 ,即根据混沌轨迹的概率密度分布把混沌吸引子划分为 2 n 个区域 ,对混沌轨迹进行采样间隔为 n的采样 ,对照轨道点所处位置与相应的序列元素之间的映射关系 ,可以得到独立、均匀分布的 2 n 相伪随机序列 .数值统计分析支持以上研究结果并表明该序列具有较高的复杂度 .此外文中给出了该序列生成的快速算法和一般表达式 .该序列可用于信息安全、扩频通信等众多领域 . 胡汉平 刘双红 王祖喜 吴晓刚关键词:混沌 独立性 基于主动防御模型的IP反向追踪方法 被引量:6 2005年 提出了一种基于主动防御模型的IP反向追踪方法 .该方法以安全域为单位 ,利用hash函数序列的相关性和概率标记信息 ,通过主覆盖路由器的协同工作 ,实现了对攻击源的快速定位 ;在可供使用的标记位有限的情况下 ,提出了在标记时对摘要信息进行拆分、在反向追踪时利用异或运算实现对摘要信息拼装的方法 ,从而有效地减少“碰撞”的产生 ,保证了对大范围DDoS攻击的准确定位 .分析结果表明 :本方法大大缩短了标记路径 ,减少了重组攻击路径所需攻击报文数量 . 胡汉平 侯成帅 孔涛 郑映关键词:主动防御 IP反向追踪 分布式拒绝服务攻击 一种利用动态密码体制改进Kerberos协议的方法 被引量:3 2003年 针对Kerberos认证协议所存在的缺陷 ,提出了一种利用logistic映射的动态密码体制对原有协议改进的方法 .该方法在保持原有协议的基本体系不变的前提下 ,较大地提高了安全性 。 胡汉平 朱海燕 张宝良 王祖喜关键词:KERBEROS协议 混沌 动态密码 基于主动防御策略的安全传输模型 被引量:2 2005年 提出了一种基于主动防御策略的安全传输模型.在该模型中,以动态覆盖路由器所支撑的安全域为基本单元,定义了智能代理/管理网元及其具有自相似性的多级、分布式管理的体系结构;引入了诱骗报文,使攻击者无法跟踪到发送的真实加密数据报文;根据检测报文的信息,及时地发现攻击并对其进行有效的跟踪定位,并对支撑安全域的覆盖路由器进行动态管理.该模型不仅提高了网络数据传输的安全性,而且增加了网络管理的有效性,分级、分布式的管理模式使得各层管理可根据实际中不同的需求选择适合本层的路由管理策略,增加了管理的灵活性,提高了路由器的转发效率. 胡汉平 郑映 孔涛 侯成帅关键词:安全传输模型 主动防御 路由控制 一种主动防御的网络传输系统 被引量:3 2005年 本文在注重提高服务安全性的同时,也兼顾了满足区分服务的一般要求,提出一种基于主动防御的自适应端系统模型,在此基础上通过基于自相似序列理论的网络预测、模糊C 均值算法实时地对传输服务器状态进行聚类,根据聚类结果和对用户请求的分级,给出了一种随机混排的自适应负载调度方法.该方法优化系统资源分配,保证了数据传输的安全性和可靠性.此外,该模型不依赖原操作系统的实现,具有可移植和可扩展的特点. 胡汉平 梁兴 张宝良关键词:数据安全 主动防御