国防科技技术预先研究基金(41329080101) 作品数:13 被引量:85 H指数:5 相关作者: 鲜明 肖顺平 王国玉 张义荣 唐朝京 更多>> 相关机构: 国防科学技术大学 更多>> 发文基金: 国防科技技术预先研究基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
恶意网络程序的危害性及对策研究 被引量:1 2005年 恶意网络程序因其对计算机网络系统的巨大破坏作用而引起了人们的广泛关注。研究了恶意网络程序的本质特征,给出了恶意网络程序的定义。分别从功能特征和行为特征两个方面对网络恶意程序进行了分类研究。对恶意网络程序的危害性及其度量评估方法进行了深入分析研究。讨论了防范恶意网络程序的整体解决方案所需要考虑的因素,并提出了应对恶意网络程序的一般性原则。 王永杰 鲜明 王国玉 肖顺平关键词:信息安全 网络安全 移动式网络中快速认证方法设计与仿真 被引量:2 2007年 作为移动IP技术的新的发展方向,移动式网络技术是将节点移动性向网络移动性(NEMO)扩展的关键技术,降低移动式网络在注册和认证过程中的延时,能够提高移动式网络技术的实际应用。提出了新的基于Mob ile IP/AAA模型的移动式网络认证方法,研究了AAAL与AAAH之间的距离以及本地切换率对认证延时的影响,并提交了NS2仿真试验结果和安全性分析。该方法能够实现低切换时延,并保证移动式网络注册和切换中的安全性。 石东海 唐朝京关键词:网络移动性 注册 仿真 一种基于双ν支持向量机的异常入侵检测方法 被引量:1 2007年 针对实际网络入侵检测中经常遇到的有标定的不均衡数据集,实现了一种基于双ν支持向量机的异常入侵检测方法,其基本思想是对具有不同数目的样本类别赋予不同的惩罚因子,从而使两种类别的分类错误率趋于平衡。基于1999 KDD不均衡数据集的实验表明,该算法与常规的两分类SVM算法相比,在保持低的误警率的同时,显著提高了对攻击记录的检测率,但对正常样本的检测率略有降低,因此适用于对攻击记录检测更敏感的场合。 包卫东 鲜明 肖顺平 王国玉 张义荣关键词:不均衡数据集 计算机网络攻击效能评估研究 被引量:7 2005年 计算机网络攻击效能评估是计算机网络系统攻防对抗研究的重要而紧迫的内容。介绍了目前武器准备系统作战效能评估的发展现状、面临的主要问题和最新的发展方向;研究了基于机制、准则、指标三级的计算机网络攻击效能评估的指标体系的建立方法;在分析了计算机网络攻击效能评估的特点的基础上,提出了计算机网络攻击效能评估的网络熵评估模型、指标分析综合评估模型和模糊评价评估模型。 王永杰 鲜明 王国玉 肖顺平关键词:网络攻击 一种基于神经网络和系统调用的异常入侵检测方法 被引量:5 2006年 提出了一种利用多层BP神经网络建立进程正常运行轮廓的思想,基于1998年DARPA入侵检测系统评估的审计数据源,通过与K-近邻分类、带(频率)门限的Stide(T-Stide)算法的性能比较表明,所提出的算法具有较高的检测率,同时维持了一个较低的误警率。 张义荣 鲜明 肖顺平 王国玉关键词:入侵检测 系统调用序列 K-近邻算法 基于移动式网络的LEO卫星星座通信网络研究 被引量:6 2007年 为飞机等交通工具内的用户提供基于卫星的不间断IP连接,并在卫星星座网络内实现IP路由选择功能,是未来LEO卫星星座通信网络需要解决的关键问题。提出了基于移动式网络技术的LEO卫星星座通信网络体系结构,实现了卫星星座通信网络中的IP路由选择功能,并降低了对地面网路的依赖,实现了对用户段网络随时随地的连接支持。在对卫星星座通信网络中的星地切换模式进行分析的基础上,提出了一种基于虚拟移动路由器的快速星地切换和认证方法。通过NS2仿真试验,给出了新型LEO卫星星座通信网络的传输延迟特性以及快速切换方法的仿真试验结果。仿真试验表明,提出的网络结构是满足未来卫星星座发展需求的,星地间的切换是低时延的。 石东海 唐朝京 张尔扬关键词:体系结构 切换 仿真 LEO卫星IP网络中的切换管理研究 被引量:1 2007年 为了缓解LEO卫星IP网络的注册和绑定更新频率并降低切换延时,提出了基于虚拟移动路由器(VMR)的切换管理方案.当发生切换时,与用户段网络的移动路由器关联的VMR根据损耗函数决定是否转移以及向用户段的家乡代理发送注册和绑定更新消息.文中描述了VMR的数据结构、操作流程和损耗函数模型,并进行了仿真试验.试验结果表明,该方案实现了切换与注册与绑定更新过程的分离,可以应用在LEO卫星IP网络中. 石东海 唐朝京 张尔扬关键词:网络移动性 切换 仿真 基于指纹分析的Web服务探测技术 被引量:5 2005年 准确掌握Web服务器的版本信息对于顺利进行计算机网络系统安全评估具有重要意义。该文通过banner分析了探测Web服务器版本信息的常规方法的局限性。介绍了通过指纹分析探测Web服务器版本信息的原理,以及Web服务器指纹信息的结构组成。给出了进行指纹匹配的算法模型和算法流程。通过实例验证了指纹分析方法在探测Web服务器版本信息方面的优越性。 王永杰 鲜明 王国玉 肖顺平关键词:指纹分析 层次分析法在网络攻击效果评估中的应用 被引量:28 2005年 网络攻击效果评估中指标之间权重分配是进行评估的一个关键问题。对网络攻击效果评估的准则和指标集进行了分析,提出了运用层次分析法进行指标权重计算的方法。通过对具体攻击的评估,验证了该方法是科学的、可行的。 刘进 王永杰 张义荣 鲜明 肖顺平关键词:网络攻击 层次分析法 基于粗糙集约简的进程系统调用序列异常检测方法研究 被引量:2 2006年 提出了一种基于粗糙集约简的系统调用序列异常检测方法,其基本思想是利用粗糙集约简来对第k个系统调用位置进行预测,把前k-1个位置视为条件属性集,第k个位置视为决策属性,通过Rough集约简方法得到一组预测第k个系统调用位置的最小规则集,进而可用于对实际进程的异常检测。基于合成的UNMsendmail系统调用数据的实验结果表明,本文所提出的异常检测算法性能好于Forrest等人的tide方法,与Wenke Lee等人的数据挖掘算法检测精度相当。但在选择较大的阈值时,漏报率更低。 鲜明 张义荣 肖顺平 王国玉关键词:异常检测 系统调用序列 粗糙集