摘要:
摘要:随着Internet上Web服务数量的不断增长,这些服务能够互联形成一个应用层的逻辑网络--服务层叠网(service overlay network,简称SON).基于SON,通过服务的组合提供增值服务,是满足用户动态、多变的功能及非功能需求的一种有效的方法.但是,已有基于SON的QoS感知的服务组合研究主要是面向服务间具有简单交互行为的应用领域,难以支持电子商务等具有复杂业务协作特征的应用场景.为此,通过使用业务协议刻画服务间的组合关系,从而构建更具普适性的SON;建立主动服务层叠网(active service overlay network,简称ASON)以实现可编程的服务层叠网,支持按需的服务组合;提出了一个基于主动服务层叠网的分层服务组合框架(hierachical service composition framework based on service overlay networks,简称HOSS),通过将业务协议(而不是消息)作为需求描述的基本单元,提升软件开发效率,并将服务组合需求映射为SON的动态用户视图以实现按需的组合.
摘要:为简化并自动化组合Web服务验证,提出一种基于扩展有限自动机(extended deterministic finite automata,简称EDFA)验证组合Web服务的方法.使用EDFA可以准确地描述Web服务:EDFA的状态表达Web服务在与用户交互的过程中维护的状态;EDFA的状态转移及其标注描述Web服务与用户间的消息交换.EDFA给出Web服务交互过程的所有消息交换序列,刻画出Web服务的动态行为.使用基于EDFA的组合Web服务验证方法不但可以验证组合Web服务是否满足系统需求,还可以验证组合Web服务运行过程是否有逻辑错误.与其他方法相比,该方法更适于验证开放式环境下的组合Web服务.
摘要:Web服务组合使得开发人员可以快速地创建自己的应用程序.但是,随着Internet上可用的Web服务数目的增加,Web服务组合是一项高度复杂的任务.针对语义Web服务的自动组合问题,提出了一种既考虑服务输入/输出又考虑服务行为约束的自动组合方法.首先,注册服务被转化为一组Horn子句形规则,用户的输入和输出请求分别被转化为Horn子句中的事实和目标,从而将寻找满足用户输入/输出请求的合成服务问题转化为Horn子句的逻辑推理问题;然后,用Petri网来为该Horn子句集建模,T-不变量技术被用来判定是否存在满足用户输入/输出请求的合成服务;最后给出了两种算法来获取既满足用户输入/输出请求又满足用户行为约束的合成服务的Petri网模型.
摘要:确保Web服务行为兼容是实现Web服务无缝集成与协作的一个重要问题.在服务视图概念的基础上,给出了Web服务行为兼容性的相关定义.提出一种基于π演算的Web服务行为兼容性的定性判定与定量计算方法.该方法首先通过算法自动地将Web服务行为和Web服务间的交互行为表达成π演算进程,然后借助π演算的操作语义和形式化推演实现服务行为兼容性自动的定性判定;随后在π演算的进程变换理论的基础上提出算法实现服务兼容性自动的定量计算.该方法在服务动态组合与服务动态替换中的典型应用表明,该方法对于服务组合的正确建立和可靠执行具有重要作用.
摘要:在对当前面向服务体系架构(service-oriented architecture,简称SOA)研究的基础上,给出了一个以企业服务总线(enterprise service bus,简称ESB)为中心的面向服务软件体系架构参考模型(SOA reference model,简称SOARM),是集Petri网和时序逻辑于一体的形式化SOA分析、验证和确认方法.基于以客户为中心的面向服务架构设计理念,即根据用户提出系统规范/需求,服务提供者提供服务或组合服务来满足服务消费者,服务接口和ESB作为实现面向服务架构的关键部分.虚拟计算环境下,服务语义的一致性验证是十分必要的,SOARM采用新的模式:通过Petri网为服务的行为建模,时序逻辑来描述服务语义一致性约束,综合运用分而治之的精炼检测思想和SOA模型检测合成方法,通过对这些子服务性质的检验来验证整个系统的规范.用商业银行综合前置系统说明了如何使用这种方法来实现面向服务的设计.
摘要:从基于构件的系统在面临各种不同的恶意攻击、系统故障和意外事故时,根据预先定义好的生存性规范为用户提供不同等级的系统服务出发,研究了构件系统恢复中的一些关键问题.其主要贡献是:(1) 提出了基于构件家族和构件安装顺序的服务核表示方法,该方法能够准确表达系统在不同条件下为用户提供能够感知的服务;(2) 建立了基于构件兼容性和构件安装执行的构件系统恢复性质的推理规则,用于判断系统恢复的成功性(新启动的服务能够正常工作)和安全性(原有的服务不会受到损害);(3) 提出了基于投影的构件安装执行的简化算法,为大规模构件系统恢复的性质推理分析提供了支持.利用基于可生存性规范的构件系统恢复的分析流程,可以在实际中系统地应用相应的推理规则.最后通过一个基于构件的移动视频点播MVoD系统来展示所提出的模型与方法的实用性和有效性.
摘要:可信任是下一代互联网的重要特征.目前,互联网的路由系统只按照分组的目的IP地址转发分组,携带虚假源IP地址的伪造分组也会被传输到目的地,这会在威胁接收方安全的同时,隐藏发送方的真实身份.可信任互联网的路由系统不仅需要能够正确地转发分组,而且能够验证分组来自正确的发送方.基于路由的域间分布式分组过滤是过滤伪造分组的有效方法.提出了BGP的路由选择通知功能扩展,为域间分组过滤提供过滤标准.在扩展的支持下,边界路由器能够鉴别进入本自治系统的分组的真实性,过滤掉伪造其他自治系统地址的分组.模拟结果表明,路由选择通知不会对BGP正常的路由功能产生负面影响,选择合理的路由选择时钟参数,可以在同时取得较小带宽开销和较快收敛速度的情况下,为域间分布式分组过滤提供支持.
摘要:在高速网络环境下,由于受计算及存储资源的限制,及时、准确地提取大流量对象对于检测大规模网络安全事件具有重要意义.结合LRU淘汰机制和LEAST淘汰机制,建立了基于二级淘汰机制的网络大流量对象提取算法(LRU&LEAST replacement,简称LLR),两种淘汰机制相互弥补不足,较大地提高了算法的准确性.由于算法占用存储空间较少,从而可以在有限的SRAM空间中更快地处理流量信息.该算法在网络数据量增加的情况下不必增加存储空间,具有很好的可扩展性.
摘要:根据计算机网络本身所具有的自组织特点,提出了网络自组织演化的数学模型.在该模型中,网络行为表现为节点对信息价值的追求以及维护网络连接所付出代价的权衡.模型将网络的演化表述为一个收敛的随机过程.对一种简单的信息网络进行了具体建模和演化结果的数学证明,进而给出了这种网络的一种实例--PGP(pretty good privacy)证书网络.针对PGP证书网络实例,根据参数的改变对其自组织演化的其他可能结果进行讨论,最后指出这些结果和自组织临界理论是一致的.该模型可以为计算机网络的拓扑模型研究以及网络自组织理论研究提供一种新方法.
摘要:在大型Internet服务提供商中,BGP (border gateway protocol)出口路径选择常常采用"热土豆"机制.然而研究表明,该机制具有相当大的局限性以及出口调节的间接性,它容易影响域间路由的健壮性.针对"热土豆"机制的缺点,出现了一些新的BGP出口路径选择机制和算法.然而,这些方法在解决问题时往往忽略网络运行过程中经常出现的IP链路故障或故障持续时间的影响.提出了一种基于故障时间的可调域间出口路径选择算法,该算法能够根据流量工程的目标、路由稳定性等要求进行动态的调整,同时满足路由变化的实时性.模拟实验结果表明,该算法能够有效地在多个目标之间达到平衡.
摘要:主动队列管理(active queue management,简称AQM)是网络拥塞控制的研究热点之一,其中的关键问题是如何设计反馈控制策略.提出一种新的基于D稳定域和时间乘以误差绝对值乘积积分(integral of time-weighted absolute error,简称ITAE)性能准则的比例-积分-微分(proportional-integral-differential,简称PID)优化设计方法(简称DITAE-PID),并用于AQM控制器的设计,控制闭环系统的理想动态性能.首先在复平面上设定一组理想的D稳定域,然后以ITAE为目标函数,通过数值优化算法求出控制器的参数,使得闭环系统的所有特征根都在D稳定域内,以降低排队延时,提高有效吞吐量.对比仿真实验结果表明,该算法能够预先探测和控制拥塞,有较好的鲁棒性,链路利用率更高,丢包率更小,平均队列长度更趋于期望值,同时,趋于期望队列长度的时间更短,其综合性能明显优于典型的随机早期探测(random early detection,简称RED)和比例-积分(proportional-integral,简称PI)算法.
摘要:能量是无线传感器网络至关重要的资源,数据传输占据着能耗的主体,当前,大多数研究围绕最小化传输能耗而展开.网内数据处理是选择数据传输的某一中继节点作为处理节点,利用该节点所具备的计算能力对原始数据进行处理,再将处理结果返回给接收节点,从而达到降低传输能耗的目的.网内数据处理节点的最优选取,可以最小化数据查询的传输能耗.通过建立数学模型来描述传输能耗与处理节点选取策略的定量关系,提出一种不需要全局网络拓扑信息的低能耗的处理节点选取策略(energy efficient selection strategy,简称EESS).与现有方法相比,该策略使用较少的控制开销并能显著降低数据的传输能耗.模拟实验结果表明,EESS在低密度的网络结构以及长距离的查询操作下具有良好的性能,更有利于延长无线传感器网络的寿命.
摘要:路由器需要以较低的代价灵活、高速地实现路由查找这一基本功能.为网络处理器设计了一种基于软件的路由查找高速缓存算法.网络处理器片上高速存储器中的一部分空间被划分出来,由指令代码来维护一个路由查找结果缓存表.通过选择合适的哈希函数,平衡表项之间的冲突并刷新复杂度,该算法可以缩短路由查找的延迟,减少多处理单元对存储器总线的竞争,为其他网络应用提供更多的处理时间.基于真实网络流量的实验表明,即便每个处理单元中仅有少量表项,网络处理器的吞吐量仍然可以得到有效的提升.
摘要:能效及健壮性一直是大规模无线传感器网络研究的重点.当应用程序在基站进行广播查询时,通常采用泛洪这种鲁棒性强的方法对每个节点发送数据包.泛洪传播不仅会在较长时间内占用整个网络通信信道,影响正常的数据传输,它还将消耗大量的能量.在分析节点传输半径对泛洪平均建立时间(此时,网络中的所有节点都传输完泛洪数据包)以及数据包长度对传感器网络能效影响的基础上,提出了一个双层规划模型.上层模型的目标是设定最优节点传输半径,使泛洪平均建立时间最小;下层模型在上层模型的影响下,通过设定最优数据包长度使网络的能效达到最大.最后,通过数值分析说明了双层规划模型模拟泛洪传播及设定最优数据包长度是可行并且有效的.
摘要:在非结构化P2P系统中有两个根本性的问题需要研究:拓扑的自动生成和查询算法.其中前者更为重要:虽然查询算法通常是独立于拓扑结构的,但一个结构良好的拓扑会极大地改善查询算法的性能.提出一种基于层次化兴趣表达的拓扑生成模型(self adaptive community-based model,简称SACM).在这种模型里,每个节点由自身的资源整体类型倾向决定自己的兴趣(interest),并且采用树形结构来表达兴趣;然后节点由兴趣产生一个二进制序列的CID(community ID),CID将成为拓扑形成的主要依据--具有相近CID的节点能聚集成一个连通性较高的子图(社区).SACM不仅提供了生成聚类拓扑的算法,更为重要的是,它通过兴趣的定义及维护从统计上在资源和网络拓扑之间建立了联系.是否存在这种联系正是结构化P2P于非结构化P2P的本质区别.