苏玉洁 作品数:14 被引量:5 H指数:1 供职机构: 北京邮电大学 更多>> 发文基金: 国家重点基础研究发展计划 国家高技术研究发展计划 下一代互联网中日IPv6合作项目 更多>> 相关领域: 自动化与计算机技术 电子电信 机械工程 更多>>
基于XML服务管理信息的访问控制模型 2009年 提出了一种基于XML细粒度的服务管理信息的访问控制模型,用于控制服务管理站对服务管理信息的访问.采用了形式化方法定义服务管理信息的访问控制模型的主体、客体和授权规则;讨论了授权规则的冲突解决方法,设计了标记XML文档中哪些节点的元素或属性可以被操作的标签树算法;描述了服务管理系统中细粒度访问控制模型的4种操作.该模型能控制服务管理站对服务管理信息的访问控制,控制粒度可以达到XML文档中的元素或属性. 任兴田 黄小红 苏玉洁 马严关键词:网络管理 访问控制 XML 基于透明POP3代理用SPI实现邮件接收监控 被引量:1 2006年 邮件过滤作为一种抵抗垃圾邮件、保障邮件内容安全的主要手段,越来越受到大家的重视。该文提出了一种采用该技术实现透明 POP3代理的方法,说明了这种方法的技术细节和实现流程。 苏玉洁 张鹏飞关键词:SPI 一种互联网业务流特征的提取方法 一种互联网业务流特征的提取方法,是先设置分布式多个流量采集器,用于获取、选择和提纯原始数据样本,再上传并存储于流量数据服务器;流量特征提取器在已经获得的纯净数据基础上,提取或生成网络业务流量特征,并建立业务流特征库,以便... 黄小红 马严 田旭 王振华 赵钦 吴军 林昭文 苏玉洁 牟澄文献传递 基于隐私保持的分布式Top-k查询方法 一种基于隐私保持的分布式Top-k查询方法,是由中心计算节点先对各数据提供方数据列表中的对象进行隐私保护处理,然后在三阶段阀值算法的基础上,利用安全多方计算操作分别对各个数据列表中的对象值进行隐私保护处理,以便在最大化保... 黄小红 张沛 马严 王振华 赵钦 吴军 林昭文 苏玉洁 宁春雨 郑希帆文献传递 基于Web Services服务管理协议的设计与分析 被引量:3 2007年 该文提出基于Web Services的服务管理协议(WSSMP),用于有效地管理跨不同管理域的服务。利用Petri网对WSSMP进行了形式化描述,并利用Petri网的可达性分析对此协议进行了逻辑正确性验证,确保了此协议具有有界性、活性、完整性、前进性等性质,从而减少了协议设计中潜在的错误。并在仿真平台上进行了协议测试,测试表明读取大量对象时,随着读取对象数的增多,压缩WSSMP所使用的带宽增加很少,该协议适应服务管理需要大量处理数据的特性。 任兴田 黄小红 苏玉洁 马严关键词:SERVICES PETRI网 基于安全Web服务的网络管理技术的性能研究 2006年 实现了基于安全Web服务(WS)的网络管理的原型.研究了在读取不同对象数的情况下,由于消息认证和加密而增加的计算负担对网络性能的影响,并获得了WS在不同的安全等级以及是否压缩的情况下性能与读取对象数之间的关系.同时,对安全WS和SNMPv3在带宽使用情况和往返时延方面的性能进行了深入研究,结果表明,WS由于加入了安全(认证和加密)机制而增加了计算负担,但是在读取大量对象数时,压缩的安全WS的性能优于SNMPv3的性能,而且安全功能所增加的负担并不会影响网络的正常运行. 任兴田 黄小红 苏玉洁 马严关键词:网络管理 WEB服务 SNMPV3 一种互联网业务流特征的提取方法 一种互联网业务流特征的提取方法,是先设置分布式多个流量采集器,用于获取、选择和提纯原始数据样本,再上传并存储于流量数据服务器;流量特征提取器在已经获得的纯净数据基础上,提取或生成网络业务流量特征,并建立业务流特征库,以便... 黄小红 马严 田旭 王振华 赵钦 吴军 林昭文 苏玉洁基于消息摘要进行内容标识的缓存方法 一种基于消息摘要进行内容标识的缓存方法,其是利用消息摘要算法第五版MD5对内容进行散列计算,得到其消息摘要,再把该消息摘要、即其内容的哈希值作为缓存中的每个独立内容的标识,用于替代原来缓存代理之间用统一资源定位符URL标... 吴军 邹世宇 马严 黄小红 王振华 赵钦 林昭文 苏玉洁文献传递 基于消息摘要进行内容标识的缓存方法 一种基于消息摘要进行内容标识的缓存方法,其是利用消息摘要算法第五版MD5对内容进行散列计算,得到其消息摘要,再把该消息摘要、即其内容的哈希值作为缓存中的每个独立内容的标识,用于替代原来缓存代理之间用统一资源定位符URL标... 吴军 邹世宇 马严 黄小红 王振华 赵钦 林昭文 苏玉洁基于因果关系的实时告警关联系统 被引量:1 2009年 针对大规模网络环境下海量告警信息的重复性、不完整和不可管理给网络安全管理带来的新的挑战,提出了一种基于因果关系的实时入侵告警关联(RIAC)系统,以解决海量告警的实时关联和可视化管理问题。此RIAC系统利用分布式Agent实时地捕获和预处理告警信息,然后由因果关联引擎对其进行分析和处理,从而揭示告警信息背后隐藏的攻击场景和攻击意图。使用MIT Lincoln Lab提供的攻击场景数据集LLDOS1.0和真实IPv6数据集对该RIAC系统进行了测试,实验结果验证了其有效性和实时性。 林昭文 黄小红 苏玉洁 马严关键词:网络安全 入侵检测 告警关联