熊琦 作品数:46 被引量:333 H指数:8 供职机构: 中国信息安全测评中心 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 教育部科学技术研究重点项目 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 建筑科学 更多>>
一种基于小波特征提取的低速率DoS检测方法 被引量:23 2009年 低速率拒绝服务攻击(low-ratedenial-of-service,简称LDoS)比传统的DDoS(distributed DoS)攻击更具隐蔽性和欺骗性,依据其周期性脉冲突发特点,设计实现了一种基于小波特征提取的LDoS检测系统DSBWA(detection system based on wavelet analysis).该系统以到达检测节点的数据包数目为研究对象,通过小波多尺度分析,结合LDoS的攻击规律提取5个特征指标,在此基础上采用BP神经网络进行综合诊断.一旦检测出LDoS攻击,系统定位攻击脉冲数据的到达时刻以获得攻击者的相关信息.NS-2模拟实验结果表明,DSBWA具有高检测率和低误警率,并且能够检测出LDoS变种攻击,消耗计算资源少,具有良好的实用价值. 何炎祥 曹强 刘陶 韩奕 熊琦关键词:小波分析 特征提取 BP神经网络 一种固件的装载基址范围的确定方法及系统 本发明提供了一种固件的装载基址范围的确定方法及系统,该方法为:将目标固件中每一目标指令加载的绝对地址添加至第一地址多重集,并对其进行去重处理和排序处理,得到第二地址集合;根据目标固件的文件大小和第二地址集合的绝对地址的取... 朱瑞瑾 张宝峰 毛军捷 谭毓安 高金萍 许源 熊琦 贾炜 孙亚飞网络入侵防护系统抗逃逸能力测试方法、装置和测试机 本申请提供了一种网络入侵防护系统抗逃逸能力测试方法、装置和测试机,方法包括:判断是否存在未遍历的与攻击流量的协议相匹配的逃逸组合,如果否,统计并输出生成的逃逸组合的数量、成功和失败次数;如果存在未遍历的逃逸组合,则生成一... 熊琦 张宝峰 许源 王峰文献传递 工控网络协议Fuzzing测试技术研究进展 随着工业控制系统的广泛应用,越来越多的研究者开始针对工控系统,特别是具有控制功能的工控网络协议的安全性展开研究.由于工控网络协议具有专用性和面向控制的特点,无法直接应用传统fuzzing测试技术进行网络协议的漏洞挖掘.本... 熊琦 王婷 彭勇 戴忠华 伊胜伟关键词:计算机网络协议 安全控制 漏洞挖掘 文献传递 下一代企业级统一通信平台的研究与实现 从上个世纪90年代到21世纪的今天,企业刚刚从纵横制模拟交换跨渡到数字程控交换,又迎来了网络化的浪潮。短短十几年时间里,通信媒介越来越多样化,如固定电话、移动电话、传真、邮件、短信、即时通信等;与此同时企业通信信息化也不... 熊琦关键词:统一通信平台 数字程控交换 IP语音通信 下一代网络 文献传递 工控网络协议Fuzzing测试技术研究综述 被引量:19 2015年 随着信息化和工业化的深度融合,控制系统在工业生产过程中得到了越来越广泛的应用,很多研究者开始针对工控系统,特别是具有控制功能的工控网络协议的安全性展开研究,漏洞分析则是其中较为活跃的领域之一.由于工控网络协议具有专用性和面向控制的特点,通常在封闭环境下运行,无法直接应用传统Fuzzing测试技术进行网络协议的漏洞挖掘.本文阐述了工控网络协议的特点以及Fuzzing测试的困难,讨论并比较了现有各种Fuzzing测试技术应用于工控网络协议的优缺点,提出工控网络协议的专用Fuzzing测试工具的设计准则,最后展望了工控网络协议Fuzzing测试技术的未来研究方向. 熊琦 彭勇 伊胜伟 戴忠华 王婷关键词:漏洞挖掘 电信网络安全风险及防护框架 被引量:1 2016年 随着4G和移动互联网技术的快速发展,电信网络已经融入到社会生产生活的各个方面,成为国家关键基础设施的重要组成部分。目前网络架构不断朝着IP化的方向演进,电信网与国际信令网络逐步融合,大量使用通用以太网络接口,在提供通信便利,扩大带宽和丰富服务种类的同时,不可避免地引入黑客攻击、木马等安全威胁。此外,由于电信网络覆盖面较广,存在多种通信制式,使用的设备、信令协议和系统在设计之初未充分考虑安全问题,存在较多安全隐患,需要有效的解决方案。针对这个问题,参考国际、国内相关通信标准和安全防护最佳实践,文章提出一种针对电信网络的威胁描述模型,分析常见的电信网络攻击及危害。在此基础上对电信网进行安全域划分,提出安全防护框架,给出了纵深防御模型。文章所提出的方法不仅可对已建成电信网络进行加固,也可作为新建系统的安全架构设计参考。 熊琦 王峰 张宝峰 许源 刘晖 刘星光关键词:移动互联网 电信网络 信令系统 纵深防御 网络安全 针对私有协议的模糊测试技术研究 模糊测试(Fuzzing)技术是一种很有效的自动化软件漏洞挖掘技术,将其运用到网络协议测试领域非常具有现实意义.本文结合网络协议本身的特点,分析了对网络协议进行模糊测试需要注意的关键问题,并在传统模糊测试框架的基础上,在... 彭勇 王婷 熊琦 戴忠华 伊胜伟 高海辉关键词:漏洞挖掘 文献传递 基于层次赋时CPN的网络系统建模与可生存性优化 2009年 生存性分析是生存性增强的前提条件。针对当前生存性分析方法动态建模和复杂系统建模能力差的缺陷,提出了一种基于层次赋时CPN(HTCP-nets)的系统可生存性分析法,应用建模仿真工具CPN Tools对网络系统的生存环境和服务流程进行建模分析,求得了关键服务请求的平均响应时间、平均服务时间等表征系统生存能力的指标,最后根据分析结果给出了进行系统可生存增强的方法。 熊琦 王丽娜 刘陶 杨墨关键词:可生存性 一种PE病毒逃逸样本的生成方法和系统 本发明实施例提供了一种PE病毒逃逸样本的生成方法和系统,通过对初始样本集合进行迭代和变异,从而得到PE病毒逃逸样本文件,以及PE病毒逃逸样本文件对应逃逸措施序列,然后对PE病毒逃逸样本文件的PE病毒文件静态特性进行检测,... 熊琦 张宝峰 杨永生 朱瑞瑾 李凤娟 刘昱涵 王峰 许源