期刊文献+
共找到2,823篇文章
< 1 2 142 >
每页显示 20 50 100
宽带IP路由器的体系结构分析 被引量:47
1
作者 徐恪 熊勇强 吴建平 《软件学报》 EI CSCD 北大核心 2000年第2期179-186,共8页
随着宽带技术的不断发展 ,组建主干网的路由器必然需要以千兆比特以上的速率转发分组 ,而基于总线和中央处理器的路由器具有无法克服的局限 ,这就对传统的路由器体系结构提出了严峻的挑战 .该文全面综述了近年来在宽带 IP(Internet prot... 随着宽带技术的不断发展 ,组建主干网的路由器必然需要以千兆比特以上的速率转发分组 ,而基于总线和中央处理器的路由器具有无法克服的局限 ,这就对传统的路由器体系结构提出了严峻的挑战 .该文全面综述了近年来在宽带 IP(Internet protocol)路由器方面研究的最新进展 ,详细分析了用于主干网互连的宽带IP路由器的体系结构设计 ,最后 ,指出了该领域中需要进一步研究的问题 . 展开更多
关键词 宽带 路由器 体系结构 INTERNET网 IP协议
下载PDF
基于动态异构冗余机制的路由器拟态防御体系结构 被引量:56
2
作者 马海龙 伊鹏 +1 位作者 江逸茗 贺磊 《信息安全学报》 CSCD 2017年第1期29-42,共14页
路由器作为网络空间的基础核心要素,其安全性能对网络安全具有决定性意义。但由于它的封闭性、专用性和复杂性,导致其存在的漏洞更多,后门隐藏更深。目前对路由器的安全防御手段均为被动式"补漏洞、堵后门"的"亡羊补牢&q... 路由器作为网络空间的基础核心要素,其安全性能对网络安全具有决定性意义。但由于它的封闭性、专用性和复杂性,导致其存在的漏洞更多,后门隐藏更深。目前对路由器的安全防御手段均为被动式"补漏洞、堵后门"的"亡羊补牢"式的防御,不仅防御滞后更无法应对未知的安全威胁。本文基于拟态防御技术,在路由器体系架构上引入异构冗余功能执行体,通过动态调度机制,随机选择多个异构执行体工作,在相同外部激励的情况下,通过比对多个异构功能执行体的输出结果,对功能执行体进行异常检测,实现路由系统的主动防御。实验结果表明,该架构可以明显提升攻击链中每一步攻击的实施难度,增加攻击成本,并能抵御基于未知漏洞与后门的攻击。 展开更多
关键词 拟态防御 动态 异构 冗余 路由器
下载PDF
仿真软件Packet Tracer在计算机网络工程课程教学中的应用 被引量:39
3
作者 徐洪学 郭秀英 《沈阳教育学院学报》 2010年第1期84-88,共5页
通过分析Packet Tracer软件的功能和特点,认为在计算机网络工程课程教学中应用仿真软件Packet Tracer,可以加深学生对基础理论和基本概念的认识和理解,能够培养学生解决计算机网络工程相关问题的综合能力,为学生今后组建和使用计算机网... 通过分析Packet Tracer软件的功能和特点,认为在计算机网络工程课程教学中应用仿真软件Packet Tracer,可以加深学生对基础理论和基本概念的认识和理解,能够培养学生解决计算机网络工程相关问题的综合能力,为学生今后组建和使用计算机网络打下坚实基础,同时也是解决目前计算机网络工程课程实验教学经费不足的好办法。文章通过大量实例介绍了Packet Tracer软件在虚拟局域网(VLAN)划分和路由器路由表配置中的具体应用。 展开更多
关键词 计算机网络工程 仿真软件 Packet TRACER 虚拟局域网(VLAN) 路由器
下载PDF
基于改进CUSUM算法的路由器异常流量检测 被引量:27
4
作者 孙知信 唐益慰 程媛 《软件学报》 EI CSCD 北大核心 2005年第12期2117-2123,共7页
针对核心路由器端口的输入、输出流量的变化,用改进的CUSUM(cumulativesum)算法对其统计特性进行实时监控,检测网络流量异常.基于路由器多端口的特点,提出了矩阵式的多统计量CUSUM算法(M-CUSUM),并提出了可调的参数设定体系,以提高准确... 针对核心路由器端口的输入、输出流量的变化,用改进的CUSUM(cumulativesum)算法对其统计特性进行实时监控,检测网络流量异常.基于路由器多端口的特点,提出了矩阵式的多统计量CUSUM算法(M-CUSUM),并提出了可调的参数设定体系,以提高准确性.M-CUSUM算法通过对输入、输出端口流量的绝对差与和之比进行统计,实时地监控其均值的偏移情况.通过对该算法在计算机中的模拟实现,验证了该算法对DOS/DDOS攻击具有较高的检测速度和精度,且系统开销小,已成功运行在软件路由器之上. 展开更多
关键词 CUSUM算法 拒绝服务攻击 分布式拒绝服务攻击 路由器 异常流量
下载PDF
路由器访问控制列表及其实现技术研究 被引量:27
5
作者 王芳 韩国栋 李鑫 《计算机工程与设计》 CSCD 北大核心 2007年第23期5638-5639,F0003,共3页
访问控制列表是网络防御外来安全威胁的第一关,它是通过允许或拒绝信息流通过路由器的接口来实现的一种机制。探讨了访问控制列表的基本概念及工作原理,分析了目前企业中普遍存在的访问控制管理与内部职能管理脱节的问题,并设计了一个... 访问控制列表是网络防御外来安全威胁的第一关,它是通过允许或拒绝信息流通过路由器的接口来实现的一种机制。探讨了访问控制列表的基本概念及工作原理,分析了目前企业中普遍存在的访问控制管理与内部职能管理脱节的问题,并设计了一个应用程序,来解决目前ACL配置存在的一些功能缺陷,降低ACL管理难度,从而达到安全管理与企业职能管理相结合的目的。 展开更多
关键词 网络安全 路由器 包过滤 访问控制列表 配置
下载PDF
基于源目的IP地址对数据库的防范DDos攻击策略 被引量:21
6
作者 孙知信 李清东 《软件学报》 EI CSCD 北大核心 2007年第10期2613-2623,共11页
提出了一种基于源目的IP地址对数据库的防范分布式拒绝服务攻击(distributed denial of service attacks,简称DDos)攻击策略.该策略建立正常流量的源目的IP地址对数据库(source and destination IP address database,简称SDIAD),使用扩... 提出了一种基于源目的IP地址对数据库的防范分布式拒绝服务攻击(distributed denial of service attacks,简称DDos)攻击策略.该策略建立正常流量的源目的IP地址对数据库(source and destination IP address database,简称SDIAD),使用扩展的三维BloomFilter表存储SDIAD,并采用改进的滑动窗口无参数CUSUM(cumulative sum)算法对新的源目的IP地址对进行累积分析,以快速准确地检测出DDos攻击.对于SDIAD的更新,采用延迟更新策略,以确保SDIAD的及时性、准确性和鲁棒性.实验表明,该防范DDos攻击策略主要应用于边缘路由器,无论是靠近攻击源端还是靠近受害者端,都能够有效地检测出DDos攻击,并且有很好的检测准确率. 展开更多
关键词 分布式拒绝服务攻击 路由器 无参数CUSUM算法 BLOOM FILTER
下载PDF
电力调度数据网测试模型 被引量:26
7
作者 李芹 卢长燕 +3 位作者 霍雪松 胡婷 何晓阳 黄鑫 《电力系统自动化》 EI CSCD 北大核心 2015年第1期187-193,212,共8页
随着电力调度数据网的规模及业务应用逐步扩展,入网路由器设备类型不断增加,设备的组网特性、性能和兼容性等技术要求对于调度数据网络的安全稳定运行起着重要的作用。在分析了调度数据网的现状、业务类型、组网结构及路由设备发展的基... 随着电力调度数据网的规模及业务应用逐步扩展,入网路由器设备类型不断增加,设备的组网特性、性能和兼容性等技术要求对于调度数据网络的安全稳定运行起着重要的作用。在分析了调度数据网的现状、业务类型、组网结构及路由设备发展的基础上,提出了一种调度数据网的性能、兼容性和组网测试模型。经过3年的实践证明,该模型涵盖了目前调度数据网的全部业务应用场景,进一步规范了设备入网测试工作,促进了调度数据网络设备的产品提升与持续改进。 展开更多
关键词 电力调度数据网 路由器 测试模型 组网结构
下载PDF
基于IP数据包加密的VPN虚拟专用网络安全结构 被引量:11
8
作者 谢志坚 谢冬青 周洲仪 《计算机工程》 CAS CSCD 北大核心 2001年第3期45-46,92,共3页
讨论了保护信息的VPN安全策略,用远程拨号方式和虚拟专线方式建立了VPN,包括网络信息保密机和IP安全包,其中保密机由基于安全操作系统的工控PC、内置加密卡、同卡及软件组成,IP安全包安装在客户端,适用于多种客户端操... 讨论了保护信息的VPN安全策略,用远程拨号方式和虚拟专线方式建立了VPN,包括网络信息保密机和IP安全包,其中保密机由基于安全操作系统的工控PC、内置加密卡、同卡及软件组成,IP安全包安装在客户端,适用于多种客户端操作系统. 展开更多
关键词 VPN 虚拟专用网络 网络安全 数据包 加密 计算机网络 TCP/IP协议
下载PDF
High Performance Interconnect Network for Tianhe System 被引量:20
9
作者 廖湘科 庞征 +5 位作者 王克非 卢宇彤 谢旻 夏军 董德尊 所光 《Journal of Computer Science & Technology》 SCIE EI CSCD 2015年第2期259-272,共14页
In this paper, we present the Tianhe-2 interconnect network and message passing services. We describe the architecture of the router and network interface chips, and highlight a set of hardware and software features e... In this paper, we present the Tianhe-2 interconnect network and message passing services. We describe the architecture of the router and network interface chips, and highlight a set of hardware and software features effectively supporting high performance communications, ranging over remote direct memory access, collective optimization, hardwareenable reliable end-to-end communication, user-level message passing services, etc. Measured hardware performance results are also presented. 展开更多
关键词 Tianhe-2 supercomputer interconnect network router architecture network interface architecture user-level message passing
原文传递
水电厂计算机监控系统网络安全问题 被引量:12
10
作者 汪军 徐洁 《水电自动化与大坝监测》 2002年第4期13-16,共4页
阐述了水电厂计算机监控系统网络安全问题的重要性 ,介绍了计算机监控系统网络结构 ,分析了水电厂计算机监控系统与其他计算机系统和设备的连接方式以及给水电厂计算机监控系统带来的安全隐患 ,探讨了如何从技术和管理上保证计算机监控... 阐述了水电厂计算机监控系统网络安全问题的重要性 ,介绍了计算机监控系统网络结构 ,分析了水电厂计算机监控系统与其他计算机系统和设备的连接方式以及给水电厂计算机监控系统带来的安全隐患 ,探讨了如何从技术和管理上保证计算机监控系统的安全 ,防止无意和恶意的破坏。 展开更多
关键词 水电厂 计算机 监控系统 网络安全 防火墙 路由器
下载PDF
高速IP路由器中输入排队调度算法综述 被引量:11
11
作者 庞斌 贺思敏 高文 《软件学报》 EI CSCD 北大核心 2003年第5期1011-1022,共12页
高速IP路由器一般采用基于定长信元的交换结构,其可扩展性和性能分别受排队策略和调度算法的影响.基于输入排队策略的路由器具有良好的可扩展性,但需要一个有效的调度算法的支持,才能保证吞吐率和延迟等性能.主要讨论输入排队调度算法,... 高速IP路由器一般采用基于定长信元的交换结构,其可扩展性和性能分别受排队策略和调度算法的影响.基于输入排队策略的路由器具有良好的可扩展性,但需要一个有效的调度算法的支持,才能保证吞吐率和延迟等性能.主要讨论输入排队调度算法,将现有的调度算法分为4类:最大(无权重)匹配、最大权重匹配、稳定婚姻匹配和确定型调度.对每一类算法,从技术特点和性能指标两个方面进行比较和分析.最后给出了输入排队调度算法的发展趋势. 展开更多
关键词 高速IP路由器 输入排队调度算法 交换结构 可扩展性
下载PDF
网络防火墙技术浅析 被引量:10
12
作者 王海霞 赵正军 刘纪平 《计算机工程与设计》 CSCD 2002年第2期14-17,共4页
介绍了防火墙的概念及组成原理,分析了几种典型的防火墙系统,讨论了防火墙存在的问题。
关键词 INTERNET 路由器 防火墙 包过滤 计算机网络 网络安全
下载PDF
路由器拟态防御能力测试与分析 被引量:21
13
作者 马海龙 江逸茗 +1 位作者 白冰 张建辉 《信息安全学报》 CSCD 2017年第1期43-53,共11页
路由器是网络中的核心基础设备,但其面对基于漏洞和后门的攻击时却缺少有效的防御手段。拟态防御机制作为一种创新的主动防御方法引入到路由器的设计架构中,构建了路由器拟态防御原理验证系统。结合拟态防御机制的特性和路由器的特点,... 路由器是网络中的核心基础设备,但其面对基于漏洞和后门的攻击时却缺少有效的防御手段。拟态防御机制作为一种创新的主动防御方法引入到路由器的设计架构中,构建了路由器拟态防御原理验证系统。结合拟态防御机制的特性和路由器的特点,提出了针对路由器拟态防御原理验证系统的测试方法,并按照测试方法对该系统进行了全面测试,包括基础性能测试,拟态防御机制测试以及防御效果测试。测试结果表明,路由器拟态防御原理验证系统能在不影响路由器基本功能和性能指标的前提下实现了拟态防御机制,拟态防御机制能够改变固有漏洞或者后门的呈现性质,扰乱漏洞或后门的可锁定性与攻击链路通达性,大幅增加系统视在漏洞或后门的可利用难度。 展开更多
关键词 路由器 拟态防御 测试方法 漏洞 后门
下载PDF
基于特征聚类的路由器异常流量过滤算法 被引量:15
14
作者 孙知信 唐益慰 +2 位作者 张伟 宫婧 王汝传 《软件学报》 EI CSCD 北大核心 2006年第2期295-304,共10页
基于当前入侵检测技术在检测到攻击的情况下没有良好的反应策略过滤攻击流量这一问题,提出了基于攻击流量特征聚类的特征提取算法AFCAA(anomalytrafficcharacteraggregationalgorithm).针对一般DOS(denialofservice)/DDOS(distributedde... 基于当前入侵检测技术在检测到攻击的情况下没有良好的反应策略过滤攻击流量这一问题,提出了基于攻击流量特征聚类的特征提取算法AFCAA(anomalytrafficcharacteraggregationalgorithm).针对一般DOS(denialofservice)/DDOS(distributeddenialofservice)攻击流数据包头中具有某些相似的特性,AFCAA通过运用重心原理进行统计聚类,在一定的欧氏距离范围内对基于目的IP的攻击流样本相应字段进行聚类划分,动态地提取出攻击流的重心作为攻击的特征.然后,及时地把其特征传输给NetFilter,可以进行高效的过滤,并保护正常流量的传输.实验结果表明,对当前流行的多种拒绝服务攻击,应用AFCAA系统的软件路由器都能够较准确地获取异常流量的特征,从而有效地进行过滤,减少攻击包传播的危害,保护有限的网络资源. 展开更多
关键词 拒绝服务(denial of service 简称DOS) 分布式拒绝服务(disnibuted DENIAL of service 简称DDOS) 路由器 特征聚类 异常流量
下载PDF
基于3G网络的企业数据通信安全方案 被引量:18
15
作者 邓霄博 杜勇 +1 位作者 朱伟光 陆自强 《电信科学》 北大核心 2010年第8期102-106,共5页
随着运营商对3G投资的不断增加,3G业务的成熟度及信号质量将会不断地获得提升。凭借其强大、灵活的部署能力,低廉的线路成本以及不断增加的带宽优势,3G路由器必将在多个行业中得到更广泛的应用,然而,随之而来的安全问题也从未间断过。... 随着运营商对3G投资的不断增加,3G业务的成熟度及信号质量将会不断地获得提升。凭借其强大、灵活的部署能力,低廉的线路成本以及不断增加的带宽优势,3G路由器必将在多个行业中得到更广泛的应用,然而,随之而来的安全问题也从未间断过。本文针对3G网络在数据通信中的应用、3G网络的安全机制、3G路由器安全部署原则和方案等方面,详细地阐述了基于3G网络开展企业数据通信应用的安全解决方案。 展开更多
关键词 3G 路由器 安全 VPDN
下载PDF
Web缓存技术的应用与研究 被引量:17
16
作者 黄敏 张卫东 李众立 《计算机工程与设计》 CSCD 2003年第5期30-31,共2页
缓存技术是一种在本地存储经常访问的信息的方法。通过将普通的Web请求重定向到本地Cache服务器,减少WAN链路和Web服务器上的传输量,为ISP、企业网络及终端用户提供了较好的网络出口解决方案。
关键词 校园网 WEB 缓存技术 服务器 网页 计算机网络
下载PDF
分布式路由器的性能模型与分析 被引量:13
17
作者 范晓勃 林闯 +1 位作者 吴建平 徐恪 《计算机学报》 EI CSCD 北大核心 1999年第11期1223-1227,共5页
利用随机Petri网对一种高性能的分布式路由体系结构进行了模型抽象、化简和性能分析.为解决模块数增多而引起的状态爆炸问题,提出了一种分割迭代的简化分析计算方法,从而大大降低计算的复杂性.最后,给出了计算比较结果,显示... 利用随机Petri网对一种高性能的分布式路由体系结构进行了模型抽象、化简和性能分析.为解决模块数增多而引起的状态爆炸问题,提出了一种分割迭代的简化分析计算方法,从而大大降低计算的复杂性.最后,给出了计算比较结果,显示了这种算法的可行性和有效性. 展开更多
关键词 路由器 性能分析 随机PETRI网 互联网 SPN模型
下载PDF
一种模拟校园网的综合组网实验设计 被引量:18
18
作者 温贺平 曹文梁 刘庆 《实验室研究与探索》 CAS 北大核心 2017年第2期141-144,共4页
综合组网实验是高职院校计算机网络等相关课程的重要内容之一。采用Packet Tracer模拟器,融合网络逻辑规划设计、VLAN间通信、路由交换及NAT配置等知识点,设计出了一种模拟校园网的综合组网实验方案。该实验给出了设备的配置方法,并进... 综合组网实验是高职院校计算机网络等相关课程的重要内容之一。采用Packet Tracer模拟器,融合网络逻辑规划设计、VLAN间通信、路由交换及NAT配置等知识点,设计出了一种模拟校园网的综合组网实验方案。该实验给出了设备的配置方法,并进行了结果验证。通过该实验,加深了学生对于综合组网相关知识点的理解和掌握。 展开更多
关键词 交换机 路由器 模拟 综合组网
下载PDF
IP路由查找算法研究概述 被引量:14
19
作者 谭明锋 高蕾 龚正虎 《计算机工程与科学》 CSCD 2006年第6期77-80,89,共5页
本文对现有典型IP路由查找算法进行了介绍,并对其特点进行了分析,提出利用路由表信息分布特征等作为约束条件,运用Amdahl定律考虑新算法的设计和优化、结合新一代网络交换单元系统结构等进行进一步研究的方法和思路,并进行了总结和展望。
关键词 IP路由查找 路由器 AMDAHL定律 新一代网络交换单元
下载PDF
网络计费系统中数据采集方案的研究 被引量:7
20
作者 方赵林 洪宁 郑河荣 《浙江工业大学学报》 CAS 2000年第3期199-201,209,共4页
针对网络计费系统中数据采集问题 ,提出了分别基于以太网共享总线、路由器和代理的三种计费数据采集方案 ,并对它们的网络环境要求、功能性、局限性等多方面进行了详细分析。
关键词 路由器 IP数据包 网络计费系统 数据采集方案
下载PDF
上一页 1 2 142 下一页 到第
使用帮助 返回顶部