-
题名全流量回溯结合APT建模分析技术
被引量:3
- 1
-
-
作者
姚星昆
郑先伟
-
机构
清华大学信息化技术中心
清华大学网络科学与网络空间研究院
-
出处
《福州大学学报(自然科学版)》
CAS
北大核心
2023年第5期639-646,共8页
-
基金
国家自然科学基金资助项目(62372259)。
-
文摘
研究海量网络数据包存储及快速检索技术,并结合高级持续性威胁(APT)组织攻击链特征,提出一种全流量回溯与APT建模分析技术方案,实现APT精准识别.系统通过网络流量聚合成大块文件,实现磁盘的顺序写入及文件系统的零碎片,提升数据包写入速度;通过两级索引,提升数据包检索速度.结合APT组织的TTP模型,对原始流量快速提取反分析,实现APT攻击的精准识别、回溯分析和攻击链还原.
-
关键词
全包捕获
伴随索引
回溯分析
攻击链
高级持续性威胁
-
Keywords
full packet capture
distributed index
companion index
kill chains
advanced persistent threat
-
分类号
TP393.2
[自动化与计算机技术—计算机应用技术]
-
-
题名基于真实源地址的IPv6-Web身份认证系统
- 2
-
-
作者
姚星昆
段海新
-
机构
清华大学网络中心
-
出处
《中国教育网络》
2012年第12期38-40,共3页
-
文摘
在高速接入CERNET和CNGI-CERNET2的基础上,各高校校园网升级到下一代互联网,建立安全、可控、可管和可运营的下一代校园网试商用环境,实现校园网用户IPv6的普遍访问和校园网信息资源的IPv6普遍服务,使其成为学校新一代先进的教学和科研信息基础设施,继续支持下一代互联网的技术试验和应用示范,为我国下一代互联网向深度和广度发展做出贡献。
-
关键词
身份认证系统
下一代互联网
高校校园网
地址
CERNET
信息基础设施
普遍服务
IPV6
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于移动智能终端管理的远程监控与管理技术
被引量:8
- 3
-
-
作者
刘武
孙东红
任萍
姚星昆
郑先伟
刘源源
-
机构
清华大学信息网络工程研究中心
重庆师范大学数学学院
-
出处
《实验技术与管理》
CAS
北大核心
2013年第4期58-61,共4页
-
基金
国家自然科学基金(60803134)
国家863项目(2011AA010704)
国家科技支撑计划(2012BAH38B03)
-
文摘
实现了基于移动智能终端管理的远程安防系统(RMAS-MIT),远程安防系统(RMAS)由前端视频采集系统、预处理、数据传输、处理控制中心以及报警系统组成。处理中心根据采集的图像进行识别处理并根据管理员设定的异常条件,判断是否存在异常。如果出现异常事件,给出异常类型和处理方案,同时启动报警机制,系统管理员还可以通过管理系统向监控现场喊话。针对IPv4地址短缺,私有IP地址广泛使用的现实情况,综合利用端口映射(Port Map)和动态域名(Dynamic DNS)开发实现动态反向连接跟踪技术(dy-namic reverse connection trace,DRCT),很好地解决了私有网络环境下RSMS系统的远程管理问题。实践表明,RSMS-MIT系统能够对实验室其他重要场所进行实时移动安全监控。
-
关键词
远程监控
移动智能终端
网络安全
网络管理
-
Keywords
remote monitoring
mobile intelligent terminal
network security
network management
-
分类号
G482
[文化科学—教育技术学]
-
-
题名加固服务器防网络被挂马
- 4
-
-
作者
姚星昆
-
机构
中国教育和科研计算机网应急响应组
-
出处
《中国教育网络》
2010年第9期78-78,共1页
-
文摘
网站被挂马是一种比较普遍的现象.追究原因,分为技术和管理两个方面。从技术方面来说.大多数的网站.尤其是学校的二级网站.都是一次性投入.找一个相关专业的学生.把网上的开源代码稍加修改.任务就算完成了。这样的网站.因为代码本身存在漏洞.就会给黑客制造机会。同时.学生在选择程序的时候.都会找一些安全性不够好的ASP。
-
关键词
服务器
网络
加固
选择程序
源代码
网站
一次性
ASP
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名禁止Root远程登录的设置
- 5
-
-
作者
姚星昆
-
机构
清华大学
-
出处
《中国教育网络》
2009年第9期78-78,共1页
-
文摘
1.添加一个普通权限的用户:
#useradd user1
#passwd user@1
2.修改SSH相关配置文件:
#vi/etc/ssh/sshd_onfig
把PermitRootLogin yes改为IPermitRootLogin no。
-
关键词
远程登录
设置
配置文件
YES
-
分类号
TP316.81
[自动化与计算机技术—计算机软件与理论]
-
-
题名两种方法实现网页重定向
被引量:1
- 6
-
-
作者
林展宏
姚星昆
-
机构
汕头大学医学院网络与信息中心
清华网络信息中心
-
出处
《中国教育网络》
2010年第2期93-93,共1页
-
文摘
在网站建设或维护过程中,有时候我们改变了网站的目录结构,或是将网页移动到一个新的网址,这时用户通过收藏夹或搜索引擎访问旧址时,便出现了“文件或目录未找到”的HTTP 404错误。为了避免这种情况,我们通常会使用重定向功能将用户引导到新的网页上来。
-
关键词
网页
网站建设
目录结构
搜索引擎
HTTP
定向功能
收藏夹
用户
-
分类号
TP393.092
[自动化与计算机技术—计算机应用技术]
G250.72
[文化科学—图书馆学]
-
-
题名利用Apache实现内外网访问控制
- 7
-
-
作者
林展宏
姚星昆
-
机构
汕头大学网络与信息中心
清华大学网络中心
-
出处
《中国教育网络》
2009年第6期76-77,共2页
-
文摘
在部署高校网站或企业内部网站时.用户通常会提出访问网站需要口令认证或是允许内网直接访问网站,而外网访问则需要口令认证等类似的需求……今天笔者便来向大家介绍利用Apache的访问控制功能.实现这种需求。
-
关键词
APACHE
访问控制
利用
内部网站
高校网站
控制功能
认证
口令
-
分类号
TP393.07
[自动化与计算机技术—计算机应用技术]
-
-
题名防病毒软件选型策略
- 8
-
-
作者
姚星昆
-
机构
CERNET应急响应组
-
出处
《中国教育网络》
2008年第7期8-8,共1页
-
文摘
选择何种杀毒软件,是一个校园网众多网管普遍关心的问题,尽管高校的信息化发展不同,用户数目不同,不过对于防病毒软件的选择,也是有规律可循的。我认为,我们需要从技术支撑、性能、服务等多方面综合考虑进行选择。
-
关键词
防病毒软件
软件选型
信息化发展
杀毒软件
技术支撑
校园网
用户数
-
分类号
TP311.56
[自动化与计算机技术—计算机软件与理论]
-