国家自然科学基金(60372039) 作品数:35 被引量:266 H指数:9 相关作者: 鲜明 王国玉 王永杰 唐朝京 肖顺平 更多>> 相关机构: 国防科学技术大学 解放军电子工程学院 更多>> 发文基金: 国家自然科学基金 国防科技技术预先研究基金 国家部委资助项目 更多>> 相关领域: 自动化与计算机技术 天文地球 电子电信 更多>>
基于机器学习的入侵检测技术概述 被引量:28 2006年 基于机器学习的入侵检测方法是大规模、高带宽网络环境下实现对网络攻击智能检测的关键技术之一。该文对目前主流的基于机器学习的各种入侵检测方法进行了简要介绍和评述,并结合网络攻击的发展趋势,阐述了入侵检测机器学习方法的发展方向。 张义荣 肖顺平 鲜明 王国玉关键词:入侵检测 数据挖掘 遗传算法 粗糙集 支持向量机 人工免疫 网络抗拒绝服务攻击性能的集对评估方法 被引量:2 2012年 抗攻击测试是进行系统安全测评的重要手段之一,对网络系统的抗拒绝服务攻击性能评估是抗攻击测试需要解决的一个关键问题。基于集对原理提出了网络抗攻击性能评估的新方法——集对评估法。系统地给出了网络抗攻击性能集对评估法的思路和步骤,考虑等级标准边界的模糊性,提出了采用模糊分析法确定同异反联系度,提出了基于粗糙集属性重要性的指标权重确定方法。最后通过实验验证了集对评估法的有效性和可靠性。 王会梅 鲜明 王国玉关键词:安全测试 集对 联系度 拒绝服务攻击 一种基于VMN的移动IP快速切换方法 2006年 为了满足用户对移动IP服务的安全性、低时延方面的要求,弥补现有移动IPv4协议中切换方案的不足,在移动IP/AAA模型的基础上,提出了一种基于VMN(虚拟移动节点)的移动IP快速切换方法。该方法增强了移动IP联合AAA的基本模型,并在MA(移动代理)上构建了一种新的数据结构;通过在NFA和OFA之间建立一个新的双向隧道,将VMN中的数据报文进行快速转移,在没有数据报文丢失的情况下,实现了快速低时延的切换;通过分发新的临时安全关联以及认证票据,有效地提高了移动IP在注册和切换过程中的安全,同时有效地降低了AAAH和AAAF之间的网络负载;通过对该方法进行安全性分析和仿真试验表明,我们提交的方法是安全有效的。 石东海 赵磊 唐朝京关键词:移动IP LEO卫星IP网络中的切换管理研究 被引量:1 2007年 为了缓解LEO卫星IP网络的注册和绑定更新频率并降低切换延时,提出了基于虚拟移动路由器(VMR)的切换管理方案.当发生切换时,与用户段网络的移动路由器关联的VMR根据损耗函数决定是否转移以及向用户段的家乡代理发送注册和绑定更新消息.文中描述了VMR的数据结构、操作流程和损耗函数模型,并进行了仿真试验.试验结果表明,该方案实现了切换与注册与绑定更新过程的分离,可以应用在LEO卫星IP网络中. 石东海 唐朝京 张尔扬关键词:网络移动性 切换 仿真 基于指纹分析的Web服务探测技术 被引量:5 2005年 准确掌握Web服务器的版本信息对于顺利进行计算机网络系统安全评估具有重要意义。该文通过banner分析了探测Web服务器版本信息的常规方法的局限性。介绍了通过指纹分析探测Web服务器版本信息的原理,以及Web服务器指纹信息的结构组成。给出了进行指纹匹配的算法模型和算法流程。通过实例验证了指纹分析方法在探测Web服务器版本信息方面的优越性。 王永杰 鲜明 王国玉 肖顺平关键词:指纹分析 基于网络的安全漏洞分类与扫描分析 被引量:7 2004年 在网络安全中漏洞扫描起着发现安全隐患的作用。文中介绍了网络安全漏洞的分类, 阐述了网络安全漏洞扫描原理,并在基于协议分类的基础上,结合各类漏洞的扫描,归纳了三种 主要的网络漏洞扫描方法。 刘嫔 唐朝京 张森强关键词:计算机系统结构 网络协议 层次分析法在网络攻击效果评估中的应用 被引量:28 2005年 网络攻击效果评估中指标之间权重分配是进行评估的一个关键问题。对网络攻击效果评估的准则和指标集进行了分析,提出了运用层次分析法进行指标权重计算的方法。通过对具体攻击的评估,验证了该方法是科学的、可行的。 刘进 王永杰 张义荣 鲜明 肖顺平关键词:网络攻击 层次分析法 一种计算机网络侦察的数据融合算法 2005年 计算机网络侦察是网络战的一个重要环节,如何对大量的来自不同侧面的网络侦察数据进行有效的融合是其中的一个难点问题。该文分析了计算机网络侦察信息的特点以及计算机网络侦察信息融合处理的特点,基于可能性理论和模糊综合函数理论提出了一种计算机网络侦察目标识别模型和计算机网络侦察数据的时空数据融合算法,并讨论了时空数据融合算法间的相互关系。 王永杰 鲜明 王国玉 肖顺平关键词:数据融合 恶意网络程序的危害性及对策研究 被引量:1 2005年 恶意网络程序因其对计算机网络系统的巨大破坏作用而引起了人们的广泛关注。研究了恶意网络程序的本质特征,给出了恶意网络程序的定义。分别从功能特征和行为特征两个方面对网络恶意程序进行了分类研究。对恶意网络程序的危害性及其度量评估方法进行了深入分析研究。讨论了防范恶意网络程序的整体解决方案所需要考虑的因素,并提出了应对恶意网络程序的一般性原则。 王永杰 鲜明 王国玉 肖顺平关键词:信息安全 网络安全 移动式网络中快速认证方法设计与仿真 被引量:2 2007年 作为移动IP技术的新的发展方向,移动式网络技术是将节点移动性向网络移动性(NEMO)扩展的关键技术,降低移动式网络在注册和认证过程中的延时,能够提高移动式网络技术的实际应用。提出了新的基于Mob ile IP/AAA模型的移动式网络认证方法,研究了AAAL与AAAH之间的距离以及本地切换率对认证延时的影响,并提交了NS2仿真试验结果和安全性分析。该方法能够实现低切换时延,并保证移动式网络注册和切换中的安全性。 石东海 唐朝京关键词:网络移动性 注册 仿真