-
题名一种基于MVC模式的构件模型
- 1
-
-
作者
金渝筌
吴志杰
陶以政
-
机构
中国工程物理研究院计算机应用研究所
-
出处
《兵工自动化》
2009年第3期83-85,共3页
-
基金
中国工程物理研究院科学技术发展基金资助课题(2007A12002)
-
文摘
基于MVC模式的构件模型,将构件及构件间关系的描述和展现分离为MVC模式中的模型和视图。构件及构件间关系的描述采用遵循MOF标准的元模型进行描述,描述所得的模型为描述模型。构件及构件间关系的展现和实现采用描述模型作为驱动模型,在MVC模式下,通过模型驱动描述与展现的同步,描述与实现的同步,由此建立的构件模型利于对构件进行可视化展现和组装,同时也利于构件实现的自动化生成。
-
关键词
构件
构件模型
MVC模式
Meta模型
-
Keywords
Component
Component model
MVC pattern
Meta model
-
分类号
N945.12
[自然科学总论—系统科学]
-
-
题名面向APT攻击的关联分析检测模型研究
被引量:1
- 2
-
-
作者
李杰
楼芳
金渝筌
董智馨
-
机构
中国工程物理研究院计算机应用研究所
-
出处
《计算机工程与科学》
CSCD
北大核心
2015年第8期1458-1464,共7页
-
文摘
近年来随着Flame、Duqu以及Stuxnet等病毒攻击的曝光,高级持续性威胁(APT)攻击已引起社会各界的广泛重视。APT攻击相比传统攻击具有目标性、持续性、隐蔽性以及复杂性,具有很强的破坏性,造成的攻击后果十分严重。然而,由于APT攻击方式多样化,具有很强的隐蔽性,传统的防护机制,包括防火墙、杀毒软件、入侵检测等很难发现APT攻击,或者发现时可能已经完成了攻击目的。在研究APT攻击特性的基础上建立APT攻击检测模型;同时设定时间窗,对多种攻击检测方法得到的攻击事件进行关联分析,并与APT攻击检测模型进行路径匹配,通过攻击路径的匹配度来判断系统受到的攻击中是否存在APT攻击。实验表明,在攻击检测模型相对完整的情况下,对APT攻击的检测能够达到较高的准确率。
-
关键词
APT攻击检测
关联分析
路径匹配
时间窗
-
Keywords
APT attack detection
association analysis lpath matching
time threshold
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于通信相似度的僵尸网络节点检测方法
被引量:2
- 3
-
-
作者
金渝筌
谢彬
朱毅
-
机构
中国工程物理研究院电子工程研究所
四川大学
-
出处
《网络与信息安全学报》
2018年第10期31-38,共8页
-
文摘
目前,僵尸网络检测方法大多依靠对僵尸网络通信活动或通信内容的分析,前者对数据流的特征进行统计分析,不涉及数据流中的内容,在检测加密类型方面具有较强优势,但准确性较低;后者依赖先验知识进行检测,具有较强的准确度,但检测的通用性较低。因此,根据杰卡德相似度系数定义了通信相似度,并提出了一种基于用户请求域名系统(DNS,domainnamesystem)的通信相似度计算方法,用于基于网络流量的僵尸网络节点检测。最后,基于Spark框架对所提出的方法进行了实验验证,实验结果表明该方法可以有效地用于僵尸网络节点检测。
-
关键词
僵尸网络
相似度检测
DNS流量检测
网络安全
-
Keywords
botnet
similarity detection
DNS flow detection
network security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-