您的位置: 专家智库 > >

张维维

作品数:4 被引量:37H指数:3
供职机构:东南大学计算机科学与工程学院更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划国家科技支撑计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 3篇期刊文章
  • 1篇会议论文

领域

  • 4篇自动化与计算...

主题

  • 2篇域名
  • 1篇多分类器
  • 1篇优化算法
  • 1篇入侵
  • 1篇入侵检测
  • 1篇入侵检测系统
  • 1篇轻量
  • 1篇轻量级
  • 1篇主干网
  • 1篇网管
  • 1篇网管系统
  • 1篇网络
  • 1篇流技术
  • 1篇精细化
  • 1篇计算机
  • 1篇计算机网
  • 1篇计算机网络
  • 1篇分类器
  • 1篇服务质量
  • 1篇报文

机构

  • 4篇东南大学
  • 1篇南京大学
  • 1篇南京邮电大学

作者

  • 4篇龚俭
  • 4篇张维维
  • 2篇刘尚东
  • 2篇胡晓艳
  • 1篇宁卓
  • 1篇张孝国
  • 1篇丁伟
  • 1篇孙知信
  • 1篇刘茜

传媒

  • 2篇软件学报
  • 1篇电子学报
  • 1篇中国教育和科...

年份

  • 1篇2017
  • 1篇2016
  • 2篇2012
4 条 记 录,以下是 1-4
排序方式:
基于词素特征的轻量级域名检测算法被引量:26
2016年
对网络中DNS交互报文进行检测以发现恶意服务,是网络安全监测的一个重要手段,这种检测往往要求系统能够实时或准实时地发现监测域名中的可疑对象.面对庞大的域名集合,若对所有域名使用同样强度的监测通常开销过大.通过挖掘域名字面蕴含的词素(词根、词缀、拼音及缩写)特征,提出一种轻量级检测算法,能够快速锁定可疑域名,以便后续有针对性地进行DPI检测.实验结果表明:基于词素特征的检测算法比统计n元组频率分布的方法虽然略微增加了58.3%的内存开销,但却具备抗逃避能力以及更高的准确率(相对提高35.2%);与基于单词特征的方法相比,极大地降低了计算复杂度(相对降低64.8%),并减少了2.6%的内存开销,而准确率仅下降2.5%.
张维维龚俭刘茜刘尚东胡晓艳
关键词:词素
面向主干网的DNS流量监测被引量:9
2017年
面对ISP主干网,为了检测威胁其管理域内用户安全的僵尸网络、钓鱼网站以及垃圾邮件等恶意活动,实时监测流经主干网边界的DNS交互报文,并从域名的依赖性和使用位置两个方面刻画DNS活动行为模式,而后,基于有监督的多分类器模型,提出面向ISP主干网的上层DNS活动监测算法DAOS(binary classifier for DNS activity observation system).其中,依赖性从用户角度观察域名的外在使用情况,而使用位置则关注区域文件中记录的域名内部资源配置.实验结果表明:该算法在不依赖先验知识的前提下,经过两小时的DNS活动观测,可以达到90.5%的检测准确率,以及2.9%的假阳性和6.6%的假阴性.若持续观察1周,准确率可以上升到93.9%,假阳性和假阴性也可以下降到1.3%和4.8%.
张维维龚俭龚俭胡晓艳
NBOS:一个基于流技术的精细化网管系统
在高速主干网环境下,为了实现对整个被管网络的实时流量监测和精细化网络管理,基于流抽样技术获取主干链路上的流数据,通过合理的测度设计和计算为用户提供网络服务质量、热点报告,让用户可以了解目前被管网络的宏观运行状态和需要被关...
张维维龚俭丁伟张孝国
关键词:计算机网络服务质量流技术
文献传递
利用流量特征的GIDS报文分类优化算法被引量:3
2012年
本文结合流量的动态特征和入侵检测系统规则库的静态特征生成高性能报文分类树,提出了一个新的面向骨干网高速入侵检测的报文分类算法FlowCopy Search(FCS).改进在于:①从流量的新角度提出了最优分类树定义并引入分类域熵衡量每个分类域对于流量的分类能力;②将传统分类算法中每个报文都必须频繁执行的内存拷贝操作简化为每个流只执行一次内存拷贝操作,克服了报文分类算法的瓶颈.实验结果表明FCS更适用于骨干网大流量trace的报文分类,较之两种经典分类算法,分类速度提高了10.1%~45.1%,同时存储消耗降低了11.1%~36.6%.
宁卓孙知信龚俭张维维
关键词:入侵检测系统
共1页<1>
聚类工具0