期刊文献+
共找到20篇文章
< 1 >
每页显示 20 50 100
基于MapReduce的拷贝数变异测序数据并行处理方案
1
作者 何亨 程凯莉 +1 位作者 张葵 成淑君 《计算机工程》 北大核心 2025年第5期177-187,共11页
拷贝数变异(CNV)作为一种遗传变异,广泛存在于人类基因组的基因分布中。CNV检测效率的提升不仅可以为更多的病患提供更加快速精确的CNV检测结果,大幅降低医疗成本,同时又有利于药物的研发和临床应用。基于读段深度(RD)的方法是目前最为... 拷贝数变异(CNV)作为一种遗传变异,广泛存在于人类基因组的基因分布中。CNV检测效率的提升不仅可以为更多的病患提供更加快速精确的CNV检测结果,大幅降低医疗成本,同时又有利于药物的研发和临床应用。基于读段深度(RD)的方法是目前最为常用的CNV检测方法,对RD相关信息的处理时间较长,在CNV检测中时间占比较高。现有方法无法有效应用于全基因组分析,存在计算效率较低、检测精度下降的问题。基于RD的CNV检测方法,提出一种高效的测序数据并行处理方案EPPCNV。在EPPCNV中,设计2个MapReduce作业串行执行的方法,实现高效全基因组测序数据的并行处理,精准地完成RD相关信息的提取;为充分考虑到GC含量偏差对CNV检测结果的影响,对测序数据的RDs进行校正处理,保证最终检测结果的高灵敏度与高精确度;采用独立于具体CNV检测方法的高适配性数据处理方式,其最终生成的RD相关信息能够与多种主流CNV检测方法直接结合,在不改变原方法对CNV区域判定的基础上,实现方法整体性能的大幅提升。实验结果表明,EPPCNV的综合准确率高,分别与CNV-LOF、HBOS-CNV以及CNVnator 3种方法直接结合,能够显著提升原方法的计算效率,并保证检测结果的高灵敏度与高精确度。对于覆盖深度越高、数据量越大的测序数据,CNV检测方法与EPPCNV结合后计算效率的提升更为显著。 展开更多
关键词 拷贝数变异检测 MapReduce作业 测序数据处理 读段深度 全基因组
在线阅读 下载PDF
SDN中基于流长度分布和多控制器的轻量级流表空间优化方案
2
作者 何亨 王佳 +1 位作者 彭哲喆 聂雷 《小型微型计算机系统》 北大核心 2025年第10期2463-2470,共8页
为了支持软件定义网络(SDN)中高速数据包转发,商用OpenFlow交换机通常使用三元内容寻址存储器(TCAM)来存储流表项.然而,交换机中TCAM容量有限,可能导致流表溢出,难以满足大规模网络的性能需求.基于互联网上流量长度的实际分布,本文提出... 为了支持软件定义网络(SDN)中高速数据包转发,商用OpenFlow交换机通常使用三元内容寻址存储器(TCAM)来存储流表项.然而,交换机中TCAM容量有限,可能导致流表溢出,难以满足大规模网络的性能需求.基于互联网上流量长度的实际分布,本文提出了一种SDN中基于多控制器的轻量级流表空间优化方案(FODC).FODC设计了一种轻量级的大象流检测算法和混合转发策略,基于概率性数据结构使控制器能快速准确区分数据包属于老鼠流还是大象流,老鼠流由控制器通过Packet-Out消息直接转发,大象流通过在交换机上安装流表项转发.同时,设计了一种基于Gossip协议的分布式多控制器架构和相关算法,实现多个控制器间负载均衡和协同工作.仿真实验表明,FODC可以有效缓解OpenFlow交换机流表空间受限的问题,具有较好的扩展性,并快速实现多控制器负载均衡,满足大规模网络的性能需求. 展开更多
关键词 软件定义网络 流表空间优化 流长度分布 多控制器架构
在线阅读 下载PDF
基于SDS架构的多级DDoS防护机制 被引量:11
3
作者 何亨 黄伟 +2 位作者 李涛 曾朋 董新华 《计算机工程与应用》 CSCD 北大核心 2016年第1期81-88,共8页
随着互联网的高速发展,网络安全的问题越来越严峻。软件定义网络(SDN)的出现为解决网络安全问题提供了全新的解决方案,如软件定义安全(SDS)。在SDS架构的基础上,针对分布式拒绝服务(DDoS)攻击的特点,提出一种新的DDoS防护机制SDS for D... 随着互联网的高速发展,网络安全的问题越来越严峻。软件定义网络(SDN)的出现为解决网络安全问题提供了全新的解决方案,如软件定义安全(SDS)。在SDS架构的基础上,针对分布式拒绝服务(DDoS)攻击的特点,提出一种新的DDoS防护机制SDS for DDoS。这种防护机制结合了以往检测方式和防护方式的优点,将安全服务原子化,并实现安全策略盒的多级防护策略。在受到DDoS攻击时,机制可以根据检测到的攻击力度进行动态决策,还能先验式地对攻击流量进行阻隔,不仅增加了决策的可信度,还解决了以往所采用的静态防护和后验式防护的不足。实验验证了机制的可行性,能有效地避免服务器受到DDoS攻击,更突出了它在决策时的灵活性和在遭受攻击时的先验性。 展开更多
关键词 软件定义网络 软件定义安全 分布式拒绝服务 策略盒 动态决策
在线阅读 下载PDF
云环境中基于SDN的高效DDoS攻击检测与防御方案 被引量:16
4
作者 何亨 胡艳 +1 位作者 郑良汉 薛正元 《通信学报》 EI CSCD 北大核心 2018年第4期139-151,共13页
针对云环境中2类典型的分布式拒绝服务(DDo S)攻击问题,提出一种基于软件定义网络架构的DDo S攻击检测与防御方案——SDCC。SDCC综合使用链路带宽和数据流这2种检测方式,利用基于置信度过滤(CBF)的方法计算数据分组CBF分数,将分数低于... 针对云环境中2类典型的分布式拒绝服务(DDo S)攻击问题,提出一种基于软件定义网络架构的DDo S攻击检测与防御方案——SDCC。SDCC综合使用链路带宽和数据流这2种检测方式,利用基于置信度过滤(CBF)的方法计算数据分组CBF分数,将分数低于阈值的数据分组判断为攻击分组,添加其属性信息至攻击流特征库,并通过控制器下发流表将其拦截。仿真实验表明,SDCC能有效检测并防御不同类型DDo S攻击,具有较高检测效率,降低了控制器计算开销,并保持较低误判率。 展开更多
关键词 云环境 DDOS攻击 软件定义网络 基于置信度过滤
在线阅读 下载PDF
一种云环境中密文数据的模糊多关键词检索方案 被引量:7
5
作者 何亨 夏薇 +2 位作者 张继 金瑜 李鹏 《计算机科学》 CSCD 北大核心 2017年第5期146-152,共7页
越来越多的企业和个人用户将大量的数据存储在云服务器。为了保障数据隐私,重要数据以密文形式存储在云端,但却给数据检索操作带来严峻挑战。传统的基于明文的检索方案不再适用,已有的基于密文的检索方案存在不支持模糊检索或多关键词... 越来越多的企业和个人用户将大量的数据存储在云服务器。为了保障数据隐私,重要数据以密文形式存储在云端,但却给数据检索操作带来严峻挑战。传统的基于明文的检索方案不再适用,已有的基于密文的检索方案存在不支持模糊检索或多关键词检索、效率较低、空间开销较大、不支持检索结果排序等问题。因此,研究安全高效的密文检索方法具有重要意义。提出了一种新的云环境中密文数据的模糊多关键词检索方案,该方案能够从云服务器上检索出包含有指定多个关键词的密文,支持模糊关键词检索,并且不会向云服务器和其他攻击者泄露与数据和检索相关的任何明文信息;使用计数型布隆过滤器和MinHash算法构建索引向量和查询向量,使得索引构建和查询过程更加高效,且排序结果更加准确。安全性分析和性能评估表明该方案具有高安全性、可靠性、检索效率和准确率。 展开更多
关键词 云计算 模糊检索 多关键词检索 密文数据 安全索引
在线阅读 下载PDF
基于网格的分布仿真平台的核心技术研究 被引量:4
6
作者 何亨 袁平鹏 +1 位作者 曹文治 范传伟 《系统仿真学报》 CAS CSCD 北大核心 2009年第2期437-442,共6页
提出了一种基于网格的分布仿真平台,结合最新网格技术和高层体系结构技术实现以服务为基本元素的分布仿真运行支撑环境,具有灵巧、高效、通用和实用的特点。并进一步从技术实现上提出了构建平台所需的核心技术,包括:运行支撑环境中基于... 提出了一种基于网格的分布仿真平台,结合最新网格技术和高层体系结构技术实现以服务为基本元素的分布仿真运行支撑环境,具有灵巧、高效、通用和实用的特点。并进一步从技术实现上提出了构建平台所需的核心技术,包括:运行支撑环境中基于代理的请求回调机制、实现仿真资源管理和调度的管理中心、高效的协同监控组件。最后,对平台的核心组件进行性能测试。该平台可以高效完成广域网仿真,实现仿真资源的共享、重用及优化调度,提高系统负载均衡能力,实现对仿真的协同监控。 展开更多
关键词 仿真网格 高层体系结构 运行支撑环境 资源管理和调度 仿真监控 仿真模型
在线阅读 下载PDF
多云环境中基于属性加密的高效多关键词检索方案 被引量:3
7
作者 何亨 蒋俊君 +2 位作者 冯可 李鹏 徐芳芳 《计算机科学》 CSCD 北大核心 2021年第S02期576-584,共9页
随着云计算技术的快速发展和广泛应用,云环境中的数据安全问题成为用户关注的焦点。为了保障数据隐私,用户将隐私数据加密后上传至云服务器。然而,如何从多个云服务器中的海量加密数据里检索到包含特定信息的密文是富有挑战性的。传统... 随着云计算技术的快速发展和广泛应用,云环境中的数据安全问题成为用户关注的焦点。为了保障数据隐私,用户将隐私数据加密后上传至云服务器。然而,如何从多个云服务器中的海量加密数据里检索到包含特定信息的密文是富有挑战性的。传统的可搜索加密方案无法直接应用于多云环境的密文数据检索中。基于属性的加密技术为密文关键词检索提供了一种新的解决思路,但是,现有的相关方案存在仅支持单个或连接关键词检索、访问控制策略不灵活、检索效率低、计算和存储开销大以及无法有效适用于多云环境等问题。因此,文中提出了一种多云环境中基于属性加密的高效多关键词检索方案(MRAM)。MRAM基于高性能的密文策略的属性加密算法,实现了任意密文多关键词检索,细粒度的访问控制,并且通过引入检索服务器有效支持多云环境中高效准确的密文检索。安全分析表明,MRAM能够实现安全索引机密性、检索陷门机密性、抗共谋攻击等重要安全特性,性能评估验证了MRAM相较于已有的方案,在安全索引生成、检索陷门生成和检索阶段具有更低的计算开销,且安全索引和检索陷门的存储开销也更小。 展开更多
关键词 多云环境 属性加密 多关键词检索 密文检索 访问控制
在线阅读 下载PDF
CDED:支持加密数据去重的云数据审计方案 被引量:5
8
作者 金瑜 龚鑫 +1 位作者 何亨 李鹏 《小型微型计算机系统》 CSCD 北大核心 2018年第7期1498-1503,共6页
云存储中云数据的安全和效率问题正广受关注.解决云数据安全问题的方法一般是审计,而解决云数据效率问题(即重复问题)的方法是去重.为了避免暴露隐私,数据一般以密文的形式存储在云服务器上,所以,我们应该考虑加密数据的去重和审计.为... 云存储中云数据的安全和效率问题正广受关注.解决云数据安全问题的方法一般是审计,而解决云数据效率问题(即重复问题)的方法是去重.为了避免暴露隐私,数据一般以密文的形式存储在云服务器上,所以,我们应该考虑加密数据的去重和审计.为了保证云数据存储的既安全又高效,我们需要支持加密数据去重的审计方案.然而目前同时考虑加密数据去重和数据完整性验证的方案存在缺点,如(1)用户端存储和计算开销大;(2)需要用户一直在线参与审计过程,并且用户和云服务器计算量大.针对这些问题本文提出了CDED,一种新的同时支持加密数据去重和数据完整性验证方案:(1)加密数据去重时,采用了代理重加密的方法来保证数据安全,这样用户端不需要保存大量加密密钥,且省去了上传重复数据之前加密数据的计算量;(2)在数据完整性验证中,采用了新的公开审计和代理重签名方法,保证用户不用一直在线参与审计过程,也减少了用户端和云服务器的计算量.通过理论和实验分析,CDED克服了现有方案的缺点.不需要用户一直在线,并且用户端和服务器端的计算量都减少了. 展开更多
关键词 云存储 加密数据去重 公开审计 代理重签名
在线阅读 下载PDF
BTDA:基于半可信第三方的动态云数据更新审计方案 被引量:5
9
作者 金瑜 蔡超 +1 位作者 何亨 李鹏 《计算机科学》 CSCD 北大核心 2018年第3期144-150,共7页
云存储由于具有方便和廉价的优点,自诞生以来便得到了广泛应用。但与传统系统相比,云存储中的用户失去了对数据的直接控制,因此用户最关心的是存储在云上的数据是否安全,其中完整性是安全需求之一。公共审计是验证云数据完整性的有效方... 云存储由于具有方便和廉价的优点,自诞生以来便得到了广泛应用。但与传统系统相比,云存储中的用户失去了对数据的直接控制,因此用户最关心的是存储在云上的数据是否安全,其中完整性是安全需求之一。公共审计是验证云数据完整性的有效方法。虽然现有方案不仅能够实现云数据的完整性验证,也能够支持动态数据更新审计,但它们也存在缺点,例如在执行多个二级文件块更新任务时,用户需要一直在线进行更新审计,而且在该过程中用户与云服务器的通信量和用户计算量都较大。基于此,提出了一种基于半可信第三方的动态云数据更新审计方案——BTDA。在BTDA中,用户将二级文件块更新审计任务代理给半可信第三方,因此在二级文件块更新审计过程中,用户可以离线,从而减少了用户端的通信量和计算量。另外,BTDA采用了数据盲化和代理重签名技术来防止半可信第三方和云服务器获取用户敏感数据,从而保护了用户隐私。实验表明,与目前的二级文件块更新审计方案相比,BTDA中的用户端无论在计算时间还是通信量方面都有大幅减少。 展开更多
关键词 云存储 数据完整性 半可信第三方 二级文件块更新
在线阅读 下载PDF
云平台任务资源使用状态预测分析研究 被引量:6
10
作者 邓莉 任雨林 +2 位作者 朱金灿 何亨 李超 《小型微型计算机系统》 CSCD 北大核心 2020年第2期381-386,共6页
预测任务的资源使用状况是提高云平台资源使用率的重要手段之一.然而云计算平台资源使用的动态性、不确定性和突变性使得预测效果有限.为了提高云平台任务的资源使用率预测性能,本文做了如下工作:1)详细地分析了当前主流云平台的资源使... 预测任务的资源使用状况是提高云平台资源使用率的重要手段之一.然而云计算平台资源使用的动态性、不确定性和突变性使得预测效果有限.为了提高云平台任务的资源使用率预测性能,本文做了如下工作:1)详细地分析了当前主流云平台的资源使用情况,提炼了云平台任务的资源使用特征;2)根据云平台的特点设计了适合任务的资源使用预测性能评价函数PEFOT(Performance Evaluation Function fOr Tasks,PEFOT);3)设计并实现了一种云平台任务的资源使用率预测方法 REPOTASK(REsource Prediction method fOr TASKs,REPO-TASK).使用Google云平台数据集进行了实验,结果表明,相对于目前已经提出的任务资源使用率预测模型BP和LSTM,REPO-TASK方法具有更好的预测性能,PEFOT值平均下降了3. 2591. 展开更多
关键词 特征提取 任务资源使用率 改进的随机森林回归模型 性能评价函数
在线阅读 下载PDF
支持用户追溯和轻量的共享云数据审计方案 被引量:4
11
作者 金瑜 蔡超 何亨 《计算机应用》 CSCD 北大核心 2017年第12期3417-3422,共6页
在云计算中,数据通常由一组用户共享。由于第三方审计可以通过数据块的签名获取组成员的身份,为了保护群组成员的身份,现有对共享数据的公共审计方案都隐藏了组成员的身份。然而,身份的匿名性将导致一个组的成员可以恶意修改共享数据而... 在云计算中,数据通常由一组用户共享。由于第三方审计可以通过数据块的签名获取组成员的身份,为了保护群组成员的身份,现有对共享数据的公共审计方案都隐藏了组成员的身份。然而,身份的匿名性将导致一个组的成员可以恶意修改共享数据而不被发现,而且对于资源受限的设备,用户在产生签名的过程中计算量大。因此现有公共审计方案存在数据块身份的不可追溯、用户产生共享数据块签名的计算量大等问题。针对上述问题,提出了一种支持用户追溯和轻量的共享云数据审计方案(ASDA)。该方案利用安全中介者代替用户签名,保护了群组成员的身份,在签名的同时保存用户的信息,通过这些信息,可以追溯到数据块是由哪一个组成员修改,从而保证数据块身份可追溯性;而且利用新的数据块致盲技术,减少用户端计算量。实验结果表明,所提方案与利用第三方媒介存储共享云数据(SDVS)方案相比,减少了用户端计算时间,并且能够实现共享数据块身份的可追溯性。 展开更多
关键词 云计算 共享数据 公共审计 轻量 可追溯性
在线阅读 下载PDF
基于区块链的云数据审计方案 被引量:12
12
作者 周坚 金瑜 +1 位作者 何亨 李鹏 《计算机应用研究》 CSCD 北大核心 2020年第6期1799-1803,共5页
云存储凭借高扩展性、高可靠性、低成本的数据管理优点得到用户青睐。然而,如何确保云数据完整性成为亟待解决的安全挑战。目前的云数据完整性审计方案绝大部分是基于半可信第三方来提供公共审计服务,它们存在单点失效、性能瓶颈以及泄... 云存储凭借高扩展性、高可靠性、低成本的数据管理优点得到用户青睐。然而,如何确保云数据完整性成为亟待解决的安全挑战。目前的云数据完整性审计方案绝大部分是基于半可信第三方来提供公共审计服务,它们存在单点失效、性能瓶颈以及泄露用户隐私等问题。针对这些缺点提出了基于区块链的审计模型。该模型采用分布式网络、共识算法建立一个去中心化、易扩展的网络解决单点失效问题和计算力瓶颈,利用区块链技术和共识算法加密用户数据保证数据不可窜改和伪造,确保了用户数据的隐私。实验结果表明,与基于半可信第三方云数据审计方案相比,该模型能够保护用户隐私,显著提高了审计效率,减少了通信开销。 展开更多
关键词 区块链 云存储 审计 共识算法
在线阅读 下载PDF
云环境中的多授权机构访问控制方案 被引量:14
13
作者 郑良汉 何亨 +2 位作者 童潜 杨湘 陈享 《计算机科学与探索》 CSCD 北大核心 2020年第11期1865-1878,共14页
密文策略属性加密(CP-ABE)十分适用于云环境中的数据访问控制。现有的CP-ABE算法未考虑多个文件的访问结构具有层次关系,需要对每个文件分别加密实现其访问控制需求,导致较大的开销;此外,大多数方案只有单个授权机构管理密钥,对授权机... 密文策略属性加密(CP-ABE)十分适用于云环境中的数据访问控制。现有的CP-ABE算法未考虑多个文件的访问结构具有层次关系,需要对每个文件分别加密实现其访问控制需求,导致较大的开销;此外,大多数方案只有单个授权机构管理密钥,对授权机构的安全性与可靠性要求极高。提出一种云环境中基于区块链的多授权机构访问控制方案(BMAC)。在BMAC中,设计了一种层次化CP-ABE算法,对于具有层次关系的多个文件,仅需加密一次,访问者在满足部分访问条件时能解密得到部分文件,满足全部条件时得到全部文件;设计了一种基于区块链的多授权机构密钥管理方法,通过区块链技术使得所有授权机构能够诚实并行地进行私钥分发。安全性与性能分析验证了BMAC能够有效保障数据机密性,抵抗串谋攻击,实现安全高效的细粒度数据访问控制以及去中心化的私钥分发。 展开更多
关键词 云计算 访问控制 属性加密 多授权机构 区块链
在线阅读 下载PDF
云环境中基于目标检测的密文图像检索方案 被引量:3
14
作者 陈享 何亨 +2 位作者 李鹏 金瑜 聂雷 《计算机工程与应用》 CSCD 北大核心 2020年第11期75-82,共8页
越来越多的企业和个人用户选择将大量的图像文件存储在云服务器中,并提供图像的检索和共享功能。为了保障所存储的重要图像信息不被窃取,图像文件以加密的形式存储在云服务器中,这给图像的检索操作带来了挑战。传统的明文检索方案已经... 越来越多的企业和个人用户选择将大量的图像文件存储在云服务器中,并提供图像的检索和共享功能。为了保障所存储的重要图像信息不被窃取,图像文件以加密的形式存储在云服务器中,这给图像的检索操作带来了挑战。传统的明文检索方案已经无法适用,并且如何保证大量密文图像数据的检索效率和精确度也是一个重要问题。针对上述问题,提出了一种云环境中基于目标检测的密文图像检索方案,利用基于深度学习的目标检测模型Faster R-CNN对图像精确提取关键词集合和特征向量,使用关键词集合对图像集合粗分类,使用多重线性映射对关键词加密并构建安全索引,以高效检索出匹配的图像集合,再对图像特征向量精确匹配,实现图像的细分类,以检索出最终的图像。安全性分析和性能评估表明该方案具有高安全性、检索效率和精确度。 展开更多
关键词 云计算 密文图像检索 目标检测 多重线性映射 安全索引
在线阅读 下载PDF
基于SDN架构的网络能耗与性能动态调节机制 被引量:3
15
作者 许磊 顾进广 何亨 《计算机工程》 CAS CSCD 北大核心 2018年第4期108-114,共7页
传统网络环境不能较好地兼顾网络性能和能耗。为此,提出一种新的网络评价算法。在软件定义网络环境中,利用启发式算法,使用流表机制动态调节广域网的网络拓扑,实现网络性能和能耗的调节,并对其性能和能耗的调节效果进行评价。实验结果表... 传统网络环境不能较好地兼顾网络性能和能耗。为此,提出一种新的网络评价算法。在软件定义网络环境中,利用启发式算法,使用流表机制动态调节广域网的网络拓扑,实现网络性能和能耗的调节,并对其性能和能耗的调节效果进行评价。实验结果表明,与传统网络只关注网络性能或能耗的算法相比,该算法能够实现网络性能和能耗的动态调节,实现简单,并且链路利用率较高。 展开更多
关键词 软件定义网络 能耗 动态调节 启发式算法 网络评价
在线阅读 下载PDF
基于多智能体Q学习的异构车载网络选择方法 被引量:3
16
作者 聂雷 刘博 +1 位作者 李鹏 何亨 《计算机工程与科学》 CSCD 北大核心 2021年第5期836-844,共9页
异构车载网络环境下如何选择接入网络对于车载终端用户的服务体验而言至关重要,目前基于Q学习的网络选择方法利用智能体与环境的交互来迭代学习网络选择策略,从而实现较优的网络资源分配。然而该类方法通常存在状态空间过大引起迭代效... 异构车载网络环境下如何选择接入网络对于车载终端用户的服务体验而言至关重要,目前基于Q学习的网络选择方法利用智能体与环境的交互来迭代学习网络选择策略,从而实现较优的网络资源分配。然而该类方法通常存在状态空间过大引起迭代效率低下和收敛速度较慢的问题,同时由于Q值表更新产生的过高估计现象容易导致网络资源利用不均衡。针对上述问题,基于多智能体Q学习提出一种适用于融合5G通信异构车载网络的选择方法MQSM。该方法采用多智能体协作学习的思想,利用双Q值表交替更新的方式来获得动作选择的总回报值,最终实现异构车载网络环境下长期有效的最优网络切换决策集合。实验结果表明,与同类型方法相比较,MQSM在系统总切换次数、平均总折扣值和网络容量利用率方面表现出更好的性能。 展开更多
关键词 多智能体 Q学习 网络选择 异构车载网络 5G通信
在线阅读 下载PDF
云环境中层次化的轻量级访问控制方案 被引量:3
17
作者 童潜 何亨 +1 位作者 聂雷 张攀峰 《计算机工程与应用》 CSCD 北大核心 2022年第21期109-118,共10页
属性基加密能够实现密文数据的细粒度访问控制,有效地解决云环境中的数据共享问题。针对计算能力受限设备难以高效地完成属性基加密过程中大量计算的问题,提出一种云环境中层次化的轻量级访问控制方案。该方案通过引入虚拟属性和双密钥... 属性基加密能够实现密文数据的细粒度访问控制,有效地解决云环境中的数据共享问题。针对计算能力受限设备难以高效地完成属性基加密过程中大量计算的问题,提出一种云环境中层次化的轻量级访问控制方案。该方案通过引入虚拟属性和双密钥将大部分耗时的加解密计算安全地转移至云服务器,并对访问结构进行优化。数据分享者对访问结构具有层次关系的多份数据只需加密一次,同时数据请求者可以根据其属性解密部分或全部密文。安全性分析和性能评估表明该方案能够实现云环境中高效和细粒度的密文数据访问控制,使得用户端计算开销显著降低,且在整个执行过程中不会造成数据泄露。 展开更多
关键词 属性基加密 访问控制 层次化 计算转移
在线阅读 下载PDF
一种动态迭代分区紧急消息广播方法
18
作者 聂雷 张全玉 +2 位作者 李鹏 何亨 吴黎兵 《小型微型计算机系统》 CSCD 北大核心 2019年第8期1689-1694,共6页
基于Black-burst的多跳广播方法在车联网环境中能够有效地传播紧急消息,该类方法利用车辆间的Black-burst交互,通过迭代分区快速缩小最佳候选车辆的竞争范围,从而实现减少竞争冲突和提高紧急消息传播速度的目的.然而,现有这类方法的迭... 基于Black-burst的多跳广播方法在车联网环境中能够有效地传播紧急消息,该类方法利用车辆间的Black-burst交互,通过迭代分区快速缩小最佳候选车辆的竞争范围,从而实现减少竞争冲突和提高紧急消息传播速度的目的.然而,现有这类方法的迭代分区机制较为固定,没有考虑车流密度对分区机制效果的影响.针对上述问题,本文提出了一种基于动态迭代分区机制的多跳广播(Dynamic and Iterative Partitioning Scheme based Multi-hop Broadcast,DIPS-MB)方法,该方法首先估算当前的车流密度,并利用Black-burst交互确定最佳的迭代分区机制,在尽可能减少冲突区域的前提下缩小了寻找最佳中继车辆的时间.数学分析和仿真实验验证了DIPS-MB方法的有效性.与同类型方法进行对比,基于DIPS-MB的紧急消息在动态车流环境中具有更小的单跳时延和更快的传播速度. 展开更多
关键词 紧急消息广播 多跳广播 Black-burst交互 动态迭代分区 车联网
在线阅读 下载PDF
流内编码中考虑链路相关性的机会路由机制
19
作者 陈朝辉 杨湘 +1 位作者 李鹏 何亨 《计算机工程与应用》 CSCD 北大核心 2020年第24期85-94,共10页
现存的结合网络编码的机会路由协议假设无线链路传输是相互独立的,但是相关研究表明无线链路传输具有相关性。链路相关性会影响节点转发编码包的次数以及转发节点的选取,进而降低协议的性能表现。对此,提出了一种流内编码中考虑链路相... 现存的结合网络编码的机会路由协议假设无线链路传输是相互独立的,但是相关研究表明无线链路传输具有相关性。链路相关性会影响节点转发编码包的次数以及转发节点的选取,进而降低协议的性能表现。对此,提出了一种流内编码中考虑链路相关性的机会路由机制。在该机制中,节点周期性收集邻居节点的反馈信息以衡量链路相关性,并由此准确计算节点期望转发次数进而选取总转发次数更少的转发节点集合。仿真实验表明,该机制能显著降低网络中的发送冗余,提高网络的整体吞吐量。 展开更多
关键词 流内网络编码 链路相关性 传输计算 转发节点选取
在线阅读 下载PDF
基于嵌套Merkle Hash tree区块链的云数据动态审计模型 被引量:10
20
作者 周坚 金瑜 +1 位作者 何亨 李鹏 《计算机应用》 CSCD 北大核心 2019年第12期3575-3583,共9页
云存储凭借高扩展性、高可靠性、低成本的数据管理优点得到用户青睐。然而,如何确保云数据完整性成为亟待解决的安全问题。当前最成熟、高效的云数据完整性审计方案是基于半可信第三方来提供公共审计服务,但基于半可信第三方审计方案存... 云存储凭借高扩展性、高可靠性、低成本的数据管理优点得到用户青睐。然而,如何确保云数据完整性成为亟待解决的安全问题。当前最成熟、高效的云数据完整性审计方案是基于半可信第三方来提供公共审计服务,但基于半可信第三方审计方案存在单点失效、算力瓶颈和错误数据定位效率低等问题。为了解决上述问题,提出了基于区块链的云数据动态审计模型。首先,采用分布式网络、共识算法建立一个由众多审计实体组成的区块链审计网络,并以此来解决单点失效和算力瓶颈问题;然后,在保证区块链数据可信度的前提下,引入变色龙哈希算法和嵌套MHT结构,以实现云数据标签在区块链上的动态操作;最后,借助嵌套MHT结构以及辅助路径信息,提高了在审计发生错误时对错误数据的定位效率。实验结果表明,与基于半可信第三方云数据动态审计方案相比,所提模型显著提高了审计效率,降低了数据动态操作时间开销,并提升了错误数据定位效率。 展开更多
关键词 区块链 云存储 动态操作 审计 变色龙哈希
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部