王相林 作品数:39 被引量:82 H指数:4 供职机构: 杭州电子科技大学计算机学院 更多>> 发文基金: 国家自然科学基金 河南省教育厅自然科学基金 浙江省精品课程建设项目 更多>> 相关领域: 自动化与计算机技术 文化科学 电子电信 更多>>
WLAN安全方案及802.11i标准研究 被引量:10 2006年 简要分析了现存无线网络中的加密技术和身份认证等安全措施及其存在的安全问题。分别从数据保密、身份认证及密钥管理等方面对IEEE802.11i标准的安全性进行了探讨,其中详细地分析了临时密钥完整性协议中TKIP密钥的生成过程、不同功用的密钥层次的划分以及不同密钥安全分发过程的详细步骤。 刘垚峰 王相林关键词:工作站 接入点 IPv6过渡技术中ISATAP隧道研究与应用 被引量:3 2011年 ISATAP是具有多种优点的自动隧道技术,适合用于校园网IPv4/IPv6过渡中。给出ISA-TAP隧道技术机制的分析,并结合校园网设计ISATAP隧道,解决将多个实验室的主机接入CERNET2的过渡问题,详细介绍配置过程,所实现的ISATAP隧道能很好地进行IPv6通信。 王景丽 王相林关键词:隧道技术 校园网 面向IPv6加密通信的入侵检测设计 2009年 针对入侵检测系统在IPv6网络下检测加密通信时遇到的问题,提出了面向IPSec的入侵检测(IPSO-IDS)模型,该模型应用了非对称密钥机制和LDAP Server,改进了Snort的协议分析模块,设计了客户端密钥交换模块(KEM)、服务端KEM及IDS端KEM,并阐述了相互之间的操作过程。研究结果表明,该模型具有广阔的推广应用前景。 李作亲 王相林关键词:IPV6 SNORT LDAP 加密通信 LDAP在IPv6网络IDS中的应用研究 2010年 针对现有入侵检测系统无法检测经过IPSec加密处理的数据的安全性的问题,应用LDAP这一轻量级目录访问协议,提出了一种适用于IPv6网络的入侵检测方案。在LDAP server中添加存储IPSec安全关联信息的条目,使IDS可以从LDAP server服务器中获取IPSec的密钥及相关信息,然后解密加密数据,从而检测入侵行为。该方案给出了服务器端KEM、主机端KEMI、DS端KEM的设计,并详述了LDAP的应用。 王相林 卢庆菲关键词:下一代互联网协议 入侵检测系统 轻量目录访问协议 计算机网络技术系列讲座【之三】:局域网技术的变迁之路——计算机网络协议ABC 2005年 20世纪70年代个人计算机(微型计算机)出现,计算机开始走进办公室和家庭.构成信息处理“桌面”。最初.这些个人计算机的处理,存储能力是比较差的.把这些个人计算机与大型计算机连接起来.可以使用大型计算机的资源.并实现计算机之间的通信和数据传输.这些互连在一起的计算机设备处于局部地域范围.构成局域网(LAN).局域网的主要功用是提供互连计算机设备之间的通信传输.在层次协议上仅包括物理层和数据链路层,从层次协议上考虑,局域网属于通信子网。 王相林关键词:计算机网络 局域网 网络协议 数据传输速率 网络工程专业培养计划的研究与探讨 网络工程专业是面向工程和应用的计算机类专业.专业培养计划要体现网络工程的特色,需要从专业培养目标和课程体系构成、专业核心知识领域和核心课程设置、专业课程层次设计、专业实践教学环节等几方面研究和探讨.论文从网络工程专业培养... 王相林 胡维华 王景丽关键词:网络工程专业 计算机网络 文献传递 IPv6网络协议中分段机制安全问题的研究 被引量:1 2013年 以开源Snort平台为基础,探讨IPv6网络的分组分段机制,对利用IPv6分组分段来攻击网络的行为进行了研究。针对其中IPv6过小分组分段、重叠分段等问题提出了相应的应对措施,设计并实现了针对分段漏洞进行检测的入侵检测机制。通过实验表明,所设计的入侵检测机制能够检测相关异常的IPv6分段分组,对Snort支持IPv6功能进行了改进和优化。 王相林 朱晨 孙冬梅 李明月 沈清姿关键词:IPV6网络安全 入侵检测系统 针对IPv6路由扩展首部的入侵检测机制 被引量:3 2012年 针对IPv6路由扩展首部漏洞所带来的安全问题,设计并实现了一种适用于IPv6路由扩展首部的入侵检测机制。以开源入侵检测系统Snort为基础,不改变其原有的数据包检测规则结构,采用IPv6协议分析技术对Snort数据包解析模块进行改进。设计实现了支持IPv6路由扩展首部的解析模块、内部网络受保护系统模块(IPSM),并给出了实验验证过程和结果分析。实验证明该设计方案能准确检测出利用IPv6路由扩展首部漏洞所实施的攻击行为。 王相林 刘立朋关键词:IPV6 入侵检测 SNORT 网络工程专业课程建设初探 被引量:1 2013年 本文结合笔者多年网络工程专业建设和教学改革的探索实践,探讨网络工程专业课程体系建设的思路,给出了网络工程专业的知识体系基本框架,提出了设置6门网络工程专业核心课程和专业课程群建设的思路。 王相林关键词:教学改革 网络工程 核心课程 课程群 IDS与防火墙联动的网络安全模型设计 被引量:12 2011年 提出IDS、防火墙由控制台进行联动的IFI(IDS and Firewall and IDS)模型,该模型对网络起到三重保护作用,同时可以避免防火墙遭到内外网的攻击,给出IDS模块、防火墙模块及联动控制台模块的设计思路。针对Snort无法检测经过IPSec作用的网络数据包的情况,提出在联动控制台设置IPSec映射模块,从而实现IPv6环境下Snort对经过IPSec作用的数据包的入侵检测。 王相林 江宜为关键词:IPSEC 防火墙 SNORT 入侵检测系统