杂志简介:《计算机工程与科学》杂志经新闻出版总署批准,自1973年创刊,国内刊号为43-1258/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:算法研究、图形与图象、计算机网络、神经网络、仿真技术研究、人工智能、研究与实现、试题选载与博士论文摘要
作者:陈勤 黄剑军 褚一平 方海英 刊期:2010年第07期
越来越多的恶意软件出现在网络上。恶意软件作者通过网络将软件中的恶意代码植入用户的电脑中,从而达到诸如获得用户名与密码的非法目的。为了阻止它们对用户电脑的侵害,软件分析人员必须分析恶意软件的工作原理。但是,如果这些恶意软件加壳,那么分析它们就会变得非常困难,因此必须对他们进行脱壳。脱壳的第一步即检测这些恶意软件是否加壳...
作者:梅松 刊期:2010年第07期
本文首先针对广域网上TCP通信比较慢等问题进行了分析,接着再对IPSec体系进行剖析。为了提高IPSec保护的TCP数据的广域网通信性能,本文提出了采用ACK、组包和压缩以及IPSec over TCP等机制的TTAP协议,并给出了协议实现的结构和流程。为了对协议模型进行验证,本文以FreeSWAN软件为基础,对TTAP协议进行了设计和实现,并提供了性能测试数据作...
作者:肖凌 李之棠 王美珍 刊期:2010年第07期
在IPSec VPN系统的大规模应用中往往存在内部网络地址配置冲突的问题,仅修改冲突的地址又会导致整个网络配置兼容性的问题。本文深入分析了内部网络地址冲突给基于IPSec的虚拟专网系统带来的影响,从改进Windows VPN体系结构入手,有针对性地提出在传统的Windows VPN系统中增加虚拟网卡,并在进行隧道协商时使用虚拟网卡地址标记隧道策略的解决...
作者:陈波 杨寿保 彭绍亮 胡云 赫卫卿 刊期:2010年第07期
本文针对无线通信的广播特性和传输多样性,提出一种适用于无线Mesh网络协作通信系统的路由度量COOPM。通过COOPM选出来的路由,可以使多个节点协作给同一接收方发送数据,从而提高整体网络吞吐量,得到更高的网络容量。
作者:徐芡芡 赵泽茂 李孟婷 刊期:2010年第07期
本文提出了一种基于LFSR的钟控密钥流生成器。该生成器通过一个钟控线性移位寄存器从15个级数是两两互素的线性移位寄存器中控制选取10个,将所选出的各线性移位寄存器生成的m序列相加,然后输出,从而达到了伪随机序列周期扩大的目的。本文还对密钥流生成器的线性复杂度、均匀性、相关性以及游程特性进行了分析。分析表明,该生成器生成序列的...
作者:张殿旭 张怡 刘晓阳 曾星 彭军 刊期:2010年第07期
良性蠕虫是一种智能化、自动化的,综合了网络攻击、密码学和计算机病毒技术,无需计算机使用者干预即可运行的攻击程序或代码。良性蠕虫的应用前景广阔,但它传播时对网络造成的冲击使得这一技术的应用减缓,而良性蠕虫流量产生的主要环节是扫描探测阶段和繁殖阶段。本文针对这一特点提出了SRF扩散模型,该模型在扫描探测阶段可采用有序化、分...
作者:程国雄 胡世清 刊期:2010年第07期
为了解决目前Web学习平台的表现力不足和互动性差等问题,本文在分析RIA基本工作原理的基础上,结合RIA客户端具备丰富的媒体元素描述能力的技术特点,提出了互动学习RIA平台总体框架和体系结构。利用Silverlight技术,在Web环境中实现了手写技术,并结合 WCF技术,解决了Web环境中手写识别问题;利用RIA在客户端实现呈现逻辑控制的特点,实现了...
作者:刘郑 蔡明 刊期:2010年第07期
移动且不需要改变IP地址是移动IPv6的关键所在,而移动IPv6的关键技术就在移动过程中的切换。如何降低切换延时是衡量移动IPv6切换性能的标准。为此,针对移动主机在外地网络内的频繁切换已提出层次移动IPv6,用以降低时延,针对二层网络触发的切换预期已提出移动IPv6快速切换。本文提出一种以层次型移动IPv6快速切换协议(FHMIPv6)为基础的改进方...
作者:王强 周恩强 陈海涛 陈伟宁 刊期:2010年第07期
随着信息系统在关键应用中的普及,信息系统的容灾能力日益成为人们关注的焦点。失效检测技术是构建容灾系统的关键技术之一,快速、高效、准确的失效检测是实现有效容灾的前提与保障。本文研究了一种基于环拓扑的失效检测算法FDADRBR,该算法改进了环拓扑面向容灾需求的不足,克服了树形拓扑的单点失效问题,比树形拓扑的网络开销小。实验...
作者:胡志敏 王红纪 刊期:2010年第07期
目前的应用层异常检测方法多是针对某一种应用层攻击而设计的,通用性较差。本文基于人体免疫系统T细胞识别自体和非自体的原理,设计了基于否定选择的应用层异常检测通用模型,研究了实现否定选择应用层的关键技术。仿真实验表明,该模型能够有效地检测网络服务器的应用层的异常访问,具有广泛的应用前景和推广价值。
作者:黄贻望 万良 李祥 刊期:2010年第07期
行为时序逻辑是一种组合了时序逻辑与行为逻辑来对并发系统进行描述与验证的逻辑,在描述并发转移系统中,行为时序逻辑通过引入行动和行为的概念,使得系统和属性可用同一种行为时序逻辑来表示。本文首先介绍行为时序逻辑的语法、语义及简单推理规则;然后以典型的NS公开密钥协议为例,对其进行形式化分析,建立了入侵者参加的简化模型。通过对...
作者:杨斌 刊期:2010年第07期
ZigBee是一种新兴无线传感器网络标准,为研究其安全性,本文对ZigBee 标准协议栈的安全体系、安全模式、密钥管理方法及安全机制进行了分析,给出了加密、鉴别算法代码。ZigBee的安全服务可以作用在媒体访问控制层、网络层和应用层,有住宅模式与商业模式两种安全模式,有主密钥、链接密钥和网络密钥三种密钥。ZigBee的安全性基于AES128算法...
作者:李瑛 徐宇茹 范洪达 刊期:2010年第07期
业务源模型的建立可更好地研究无线移动通信网络的性能,并进行网络规划及系统性能评估。本文以UMTS网络的单用户业务为参考模型,分析其业务特征;以HTTP分组为研究对象,根据其主要行为特性建立业务源模型;针对无线移动应用环境中数据业务,提出了一种适用于3G网络规划的容量估计方法,并通过实例验证业务源模型易实现性及容量估计方法的易解...
作者:张长旺 殷建平 蔡志平 祝恩 程杰仁 刊期:2010年第07期
分布式低速率拒绝服务攻击(DLDoS)利用已有网络协议和网络服务中自适应机制的漏洞发起攻击,其攻击效率和隐蔽性比传统洪泛式分布式拒绝服务攻击(DDoS)高得多,更加难于检测和防御。本文对DLDoS攻击进行了建模和形式化,提出了基于拥塞参与度的DLDoS攻击检测过滤方法。实验分析表明,该方法能有效检测DLDoS攻击,并降低误报率。
作者:卢凯 迟万庆 刘勇鹏 唐宏伟 刊期:2010年第07期
高效能计算机对系统的性能、安全性、可靠性和易用性等方面提出了更高的要求。虚拟机技术由于具有安全性好、配置和管理灵活等特点,已广泛应用于服务整合和安全管理等领域。但是,由于虚拟机技术在性能、管理和体系结构适用性等方面原因,在高性能并行计算机系统上尚未真正实用。我们提出了一种面向高性能并行计算机的虚拟化技术:高性能虚拟计...