-
题名面向数据中心网络的分层式故障诊断算法
被引量:7
- 1
-
-
作者
宣恒农
张润驰
左苗
刘田田
-
机构
南京财经大学信息工程学院
国家计算机网络应急技术处理协调中心安徽分中心
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2014年第12期2536-2542,共7页
-
基金
国家自然科学基金重大研究计划资助项目(No.90718008)
国家自然科学基金重点项目(No.61133015)
江苏省自然科学基金项目(No.2004119)
-
文摘
首次提出一种面向数据中心网络的分层式故障诊断算法---HFD(Hierarchical Fault Diagnosis)算法.算法根据数据中心网络的结构特点,将网络系统分为两个逻辑层.在第一层,通过对"基本单元组"进行多次最简测试,将其划分为"相对故障单元组"与"相对正常单元组"两大类;在第二层,结合本文首次提出的"正-反关联性"思想和笔者曾经提出的"绝对故障基"思想,设计出AD-FAFD算法进行各单元间的相互测试与诊断.仿真实验结果表明,HFD算法在保持良好的诊断精确度的同时,有效降低了时间复杂度.
-
关键词
系统级故障诊断
数据中心网络
HFD算法
正-反关联性
FAFD算法
-
Keywords
system-level fault diagnosis
data center network
HFD algorithm
positive-negative correlation
FAFD algorithm
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名DDoS攻击中的IP源地址伪造协同处置方法
被引量:6
- 2
-
-
作者
张可
汪有杰
程绍银
王理冬
-
机构
国家计算机网络应急技术处理协调中心安徽分中心
安徽电信网络安全操作中心
中国科学技术大学网络空间安全学院
安徽省电子产品监督检验所(安徽省信息安全测评中心)
-
出处
《信息网络安全》
CSCD
北大核心
2019年第5期22-29,共8页
-
基金
安徽省自然科学基金[1208085QF112]
量子通信与量子计算机重大项目安徽省引导性项目[AHY150400]
-
文摘
IP源地址伪造是多种DDoS攻击的基础,给安全事件的溯源和响应处置造成了很大困难。URPF主要用于防止基于源地址欺骗的网络攻击行为,边界过滤法用于对来自网络内部的数据包进行检查。基于基础电信运营企业网络,文章提出了基于URPF技术和边界过滤法的IP源地址伪造协同处置方法,可在网内和边界出口双重过滤伪造IP源地址。实验结果表明,该方法有效阻止了IP源地址伪造流量。某省电信骨干网大规模应用后,CNCERT监测数据证实骨干路由器已无本地伪造流量和跨域伪造流量出现。
-
关键词
网络安全
DDOS攻击
IP源地址伪造
URPF
边界过滤法
-
Keywords
network security
DDoS attack
spoofed IP address
URPF
network ingress filtering
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-