期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于信息量的工控网络异常检测技术 被引量:6
1
作者 程相 周安民 +1 位作者 郑荣锋 刘嘉勇 《计算机工程与设计》 北大核心 2018年第5期1225-1230,1238,共7页
为解决传统工业网络异常检测系统具有误报率高、状态构建不够灵活等问题,提出一种基于信息量的双层确定性有限自动机模型(IDDFA)。引入信息量和时间参数的概念,通过状态之间的信息衰减智能提取实际SCADA网络当中主要状态,在内存操作的... 为解决传统工业网络异常检测系统具有误报率高、状态构建不够灵活等问题,提出一种基于信息量的双层确定性有限自动机模型(IDDFA)。引入信息量和时间参数的概念,通过状态之间的信息衰减智能提取实际SCADA网络当中主要状态,在内存操作的粒度上构建一个次级DFA,具备内存操作上的语义分析功能。实验结果表明,该方法在已有的基础上,有效改进了工业控制系统网络当中的异常流量检测。 展开更多
关键词 确定性有限自动机 S7协议 内存操作 安全 自提取 场景指纹 信息量
下载PDF
基于威胁情报的自动生成入侵检测规则方法 被引量:8
2
作者 刘亮 赵倩崇 +2 位作者 郑荣锋 田智毅 孙思琦 《计算机工程与设计》 北大核心 2022年第1期1-8,共8页
针对传统的IDS规则更新方法基本只能提取已知攻击行为的特征,或者在原有特征的基础上寻找最佳的一般表达式,无法针对当前发生的热点网络安全事件做出及时更新,提出基于威胁情报的自动生成入侵检测规则方法。文章分类模块使用Word2Vec进... 针对传统的IDS规则更新方法基本只能提取已知攻击行为的特征,或者在原有特征的基础上寻找最佳的一般表达式,无法针对当前发生的热点网络安全事件做出及时更新,提出基于威胁情报的自动生成入侵检测规则方法。文章分类模块使用Word2Vec进行特征提取,利用AdaBoost算法训练文章分类模型获取威胁情报文本;定位IoC所在的段落并使用条件共现度算法进行特征扩展和子文档重构,使用深度学习算法ResLCNN提取文章中的IoC数据;将所提取的IoC数据转化为入侵检测规则。通过对最新恶意代码流量数据进行测试,该方法对新发现的恶意代码的检测能力优于现有的入侵检测系统,能够提升计算机网络应对网络安全热点事件的能力。 展开更多
关键词 入侵检测系统 威胁情报 自然语言处理 特征扩展 深度学习
下载PDF
工业控制系统未知协议特征提取及异常流量检测 被引量:1
3
作者 方鼎鼎 郑荣锋 周安民 《现代计算机》 2019年第4期14-20,共7页
工业控制场景为了满足自动化和机械化生产的需求,往往具有高度的周期性,因此工业控制系统的流量也具有周期性的特点,同时为了保证生产安全,工业协议基本都是私有协议。针对工业控制系统的流量研究,可以从周期特性入手,利用自然语言分析... 工业控制场景为了满足自动化和机械化生产的需求,往往具有高度的周期性,因此工业控制系统的流量也具有周期性的特点,同时为了保证生产安全,工业协议基本都是私有协议。针对工业控制系统的流量研究,可以从周期特性入手,利用自然语言分析的方法,结合统计学规律与关联规则算法,提取出工业控制系统数据流中未知协议的流量特征,建立有限状态机模型,通过西门子工控实验仿真平台验证流量检测模型的有效性。 展开更多
关键词 DFA 未知协议 周期性 协议特征提取
下载PDF
Ionothermal Synthesis and Phase Transformation of Organic-inorganic Hybrid Neutral Zincophosphate Cluster [Zn(HPO_4)(H_2PO_4)][C_6H_(10)N_3O_2]
4
作者 DONG Zhao-jun YAN Yan +4 位作者 zheng rong-feng LIU Dan LI Ji-yang HAN Zhen-guo YU Ji-hong 《Chemical Research in Chinese Universities》 SCIE CAS CSCD 2011年第4期531-535,共5页
Ionothermal synthesis was used to prepare a novel amino acid containing hybrid zincophosphate monomer,[Zn(HPO4)(H2PO4)][C6H10N3O2](denoted as ZnPO-CJ58).The inorganic framework of [Zn(HPO4)(H2PO4)]·[C6H... Ionothermal synthesis was used to prepare a novel amino acid containing hybrid zincophosphate monomer,[Zn(HPO4)(H2PO4)][C6H10N3O2](denoted as ZnPO-CJ58).The inorganic framework of [Zn(HPO4)(H2PO4)]·[C6H10N3O2] consists of 4-membered rings formed by ZnO3OHis and PO2(OH)2 tetrahedra.The HPO4 and amino acid moieties hang on the Zn center.Such a framework is stabilized by extensive multipoint hydrogen bonds involving the phosphate units and histidine molecules to form a pseudo-3D supramolecular structure.It is noteworthy that ZnPO-CJ58 is the first zinc phosphate cluster with amino acid acting as the ligand.It exhibits photoluminescence excited at a wavelength of 220 nm.Interestingly,ZnPO-CJ58 can transform into a layered structure (C6H10N3O2)Zn2·(HPO4)(PO4)·H2O(ZnPO-CJ36) through further reacting with water or zinc acetate dihydrate in water at 85℃ for 1 h.This work will be helpful for the synthesis of crystalline inorganic-organic hybrid materials with biofunctional molecules. 展开更多
关键词 Ionothermal Amino acid PHOTOLUMINESCENCE
下载PDF
基于R-DFA状态机的工控系统异常流量检测
5
作者 周宇 郑荣锋 刘嘉勇 《现代计算机》 2019年第5期33-38,共6页
针对以往工控系统异常流量检测系统无法检测上行信道异常的问题,提出以R-DFA为核心的工控异常流量检测方法,R-DFA是输入参数包含PLC向上位机的上行信道信息的有限自动机机。该方法首先建立工控信道的白名单,然后提取工控的正常流量特征... 针对以往工控系统异常流量检测系统无法检测上行信道异常的问题,提出以R-DFA为核心的工控异常流量检测方法,R-DFA是输入参数包含PLC向上位机的上行信道信息的有限自动机机。该方法首先建立工控信道的白名单,然后提取工控的正常流量特征,建立状态转换表,训练出R-DFA模型,又在状态机后添加周期状态序列,完善状态机中状态转化依赖于上一个状态的不足。实验结果表明,该方法的异常检测的准确率较高,也能够有效地检测上行信道流量的异常。 展开更多
关键词 工控系统 流量特征 有限自动机 上行信道信息 异常流量检测系统
下载PDF
深基坑暗挖关键施工技术在建筑工程中的应用及研究
6
作者 郑荣丰 许廷志 《价值工程》 2022年第19期56-58,共3页
本文主要研究深基坑暗挖关键施工技术在建筑工程中的应用,主要通过该施工技术在工程项目的施工过程的具体应用进行研究,得出该施工技术的应用可以有效的保证施工工程质量,加快施工进度等作用,说明该施工技术值得推广应用。
关键词 深基坑暗挖 关键施工技术 应用
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部