期刊文献+
共找到159篇文章
< 1 2 8 >
每页显示 20 50 100
Deep Packet Inspection Based on Many-Core Platform
1
作者 Ya-Ru Zhan Zhao-Shun Wang 《Journal of Computer and Communications》 2015年第5期1-6,共6页
With the development of computer technology, network bandwidth and network traffic continue to increase. Considering the large data flow, it is imperative to perform inspection effectively on network packets. In order... With the development of computer technology, network bandwidth and network traffic continue to increase. Considering the large data flow, it is imperative to perform inspection effectively on network packets. In order to find a solution of deep packet inspection which can appropriate to the current network environment, this paper built a deep packet inspection system based on many-core platform, and in this way, verified the feasibility to implement a deep packet inspection system under many-core platform with both high performance and low consumption. After testing and analysis of the system performance, it has been found that the deep packet inspection based on many-core platform TILE_Gx36 [1] [2] can process network traffic of which the bandwidth reaches up to 4 Gbps. To a certain extent, the performance has improved compared to most deep packet inspection system based on X86 platform at present. 展开更多
关键词 MANY-CORE PLATFORM deep packet inspection Application Layer PROTOCOL TILE_Gx36
下载PDF
一种结合包检测与流检测的SECS2流量识别方法
2
作者 唐璇 严明 万仕贤 《计算机应用与软件》 北大核心 2024年第9期127-135,共9页
要对网络数据包所采用的应用层协议进行识别,保证半导体生产环境的安全,使用传统的基于服务端口和特征字的识别方式都具有一定的局限性,无法达到所需的准确度。针对这种情况,提出一种基于HSMS(High Speed Message Services)头部信息和SE... 要对网络数据包所采用的应用层协议进行识别,保证半导体生产环境的安全,使用传统的基于服务端口和特征字的识别方式都具有一定的局限性,无法达到所需的准确度。针对这种情况,提出一种基于HSMS(High Speed Message Services)头部信息和SECS2数据本身固定模式的识别模型,结合深度包检测、深度流检测、机器学习等技术对SECS2流量进行识别。实验结果表明,该模型能有效地识别SECS2数据包,误判率仅为0.598 8%,相比传统识别方式,误判率降低了29.469 6%。 展开更多
关键词 SECS2 HSMS 流量识别 深度包检测 深度流检测
下载PDF
基于深度流量分析的挖矿行为检测与实践
3
作者 刘仁婷 郑雅洪 +2 位作者 张映敏 侯孟书 孙朝晖 《实验科学与技术》 2024年第3期15-21,共7页
为密织防范网络,清理挖矿木马病毒,有效治理校园网虚拟货币挖矿行为,提出了一种校园网恶意挖矿行为的检测与阻断模型。该模型采用基于签名的深度包检测技术,结合动态威胁情报,建立了挖矿协议的状态机模型,对报文进行深度包分析,以识别... 为密织防范网络,清理挖矿木马病毒,有效治理校园网虚拟货币挖矿行为,提出了一种校园网恶意挖矿行为的检测与阻断模型。该模型采用基于签名的深度包检测技术,结合动态威胁情报,建立了挖矿协议的状态机模型,对报文进行深度包分析,以识别挖矿协议,在校园网出口实现挖矿流量的检测、识别与阻断。实践证明,该模型能够实时检测出虚拟货币相关流量,动态拦截受害矿机与矿池的通信流量,并实时定位受感染主机,有效地遏制校园网的恶意挖矿行为。 展开更多
关键词 加密货币挖矿检测 挖矿木马 深度包检测 协议识别 网络流量监测
下载PDF
Network traffic classification:Techniques,datasets,and challenges
4
作者 Ahmad Azab Mahmoud Khasawneh +2 位作者 Saed Alrabaee Kim-Kwang Raymond Choo Maysa Sarsour 《Digital Communications and Networks》 SCIE CSCD 2024年第3期676-692,共17页
In network traffic classification,it is important to understand the correlation between network traffic and its causal application,protocol,or service group,for example,in facilitating lawful interception,ensuring the... In network traffic classification,it is important to understand the correlation between network traffic and its causal application,protocol,or service group,for example,in facilitating lawful interception,ensuring the quality of service,preventing application choke points,and facilitating malicious behavior identification.In this paper,we review existing network classification techniques,such as port-based identification and those based on deep packet inspection,statistical features in conjunction with machine learning,and deep learning algorithms.We also explain the implementations,advantages,and limitations associated with these techniques.Our review also extends to publicly available datasets used in the literature.Finally,we discuss existing and emerging challenges,as well as future research directions. 展开更多
关键词 Network classification Machine learning deep learning deep packet inspection Traffic monitoring
下载PDF
一种基于深度报文检测的合成视频质量评估方法
5
作者 李灵慧 《电信工程技术与标准化》 2024年第3期42-51,共10页
移动视频业务快速发展,用户感知与网络KPI指标发生偏离,传统视频运维支撑手段存在端到端问题定界难的问题。本文对国内电信运营商移动视频业务特性进行分析,提出一种基于深度报文检测的视频合成算法,将事务级的DPI单据进行关联,以一个... 移动视频业务快速发展,用户感知与网络KPI指标发生偏离,传统视频运维支撑手段存在端到端问题定界难的问题。本文对国内电信运营商移动视频业务特性进行分析,提出一种基于深度报文检测的视频合成算法,将事务级的DPI单据进行关联,以一个完整的视频业务为单位输出相关体验评估信息,进而研究以业务级为基础的DPI指标,用于评估用户观看完整视频的全过程感知,提升用户感知保障。此方法能够覆盖主流的视频网站资源,本文所提出的方法经过实际应用验证,可真实评估视频质量及用户感知体验,助力实现国内电信运营商通信网络问题定界与网络自动驾驶。 展开更多
关键词 深度报文检测 手机视频 大数据 流量识别 质量评估
下载PDF
制造企业物联网信息安全威胁分析及防护策略研究
6
作者 闫力心 贺智勇 《现代工业经济和信息化》 2024年第4期70-71,110,共3页
以某制造企业物联网系统为研究对象,对数据处理层中所存在的信息安全威胁进行分析,提出深度包检测的防护策略,并进行访问控制模块设计,并将其应用在某制造企业当中,进行安全防护测试,验证结果显示深度包检测模块具有良好的数据过滤功能... 以某制造企业物联网系统为研究对象,对数据处理层中所存在的信息安全威胁进行分析,提出深度包检测的防护策略,并进行访问控制模块设计,并将其应用在某制造企业当中,进行安全防护测试,验证结果显示深度包检测模块具有良好的数据过滤功能,能够有效提高服务器的安全性。 展开更多
关键词 物联网 数据处理层 安全威胁 深度包检测 防护策略
下载PDF
新型家庭全光网技术 被引量:2
7
作者 王新余 孔雪 贺峰 《中兴通讯技术》 2023年第1期56-62,共7页
提出了光纤到房间(FTTR)新型家庭全光网相关技术。围绕底层支撑、网络管理和业务保障3类技术,中兴通讯取得一系列技术创新和应用改进:研发FTTR无源光网络(PON)芯片,实现主从网关的点到多点(P2MP)架构功能,编制家庭光纤施工技术指导书,解... 提出了光纤到房间(FTTR)新型家庭全光网相关技术。围绕底层支撑、网络管理和业务保障3类技术,中兴通讯取得一系列技术创新和应用改进:研发FTTR无源光网络(PON)芯片,实现主从网关的点到多点(P2MP)架构功能,编制家庭光纤施工技术指导书,解决FTTR落地推广中光纤分布式网络(ODN)布线施工难的问题,打造智能管理云平台,实现FTTR网络的管理,包括网络拓扑管理和性能数据采集,提出五维评分体系和无线接入终端切换模型分析,使全屋漫游“选得好”且“切得快”,漫游切换时延低至20 ms。指出家庭网络在飞速演进,FTTR会面临更多挑战,中兴通讯将持续进行FTTR技术攻关,推动家庭网络新基建。 展开更多
关键词 FTTR PON 管理 深度包检测
下载PDF
基于PON接入系统的网络质差分析方法的研究 被引量:1
8
作者 郑航飞 张显峰 周成龙 《电子设计工程》 2023年第19期172-176,181,共6页
针对现阶段网络中数据流量的数据量大、业务种类多的特点,从提升用户上网体验的目的出发,基于PON(无源光网络)接入系统,通过对网络数据报文进行深度分析,快速将数据流量根据不同的业务种类进行分类并根据分类的数据流量计算出这些流量... 针对现阶段网络中数据流量的数据量大、业务种类多的特点,从提升用户上网体验的目的出发,基于PON(无源光网络)接入系统,通过对网络数据报文进行深度分析,快速将数据流量根据不同的业务种类进行分类并根据分类的数据流量计算出这些流量中出现的丢包、时延、抖动等网络参数,从而定位PON接入系统中出现网络故障的点,并进一步分析出网络中影响用户上网体验的因素。通过对网络中的数据流量进行深度分析,可以有效地提升用户的上网体验与用户满意度。 展开更多
关键词 PON接入系统 深度报文解析 网络流量分析 网络故障定位
下载PDF
首创基于DPI一体化松耦合架构和大数据技术的4/5G双网融合智能感知分析能力体系研究 被引量:3
9
作者 王宗平 施兆阳 陈灿 《长江信息通信》 2023年第12期216-220,共5页
电信运营商拥有遍布全国的通信网络,提供服务的同时也客观真实地记录、存储着每一条信令和用户行为信息,数据体量巨大,内容也十分全面丰富。中国电信安徽公司为了响应国家和集团数字化、智能化、开放化进行演进,提升无线网自智能力,基... 电信运营商拥有遍布全国的通信网络,提供服务的同时也客观真实地记录、存储着每一条信令和用户行为信息,数据体量巨大,内容也十分全面丰富。中国电信安徽公司为了响应国家和集团数字化、智能化、开放化进行演进,提升无线网自智能力,基于大规模神经网络、知识图谱技术、AI强化网络内生数据洞察与业务感知能力,逐步实现无线质差场景自维护、自优化、自修复等十二项核心能力。在此背景下本章文旨在研究并设计一种基于DPI一体化松耦合架构和大数据技术的4/5G双网融合智能感知分析能力体系,总结研究和建设结果,展望未来的研究方向。 展开更多
关键词 DPI 一体化 松耦合架构 大数据 4/5G双网 融合 智能 感知 满意度 能力体系
下载PDF
加密流量分类识别研究综述
10
作者 相银堂 郭乔进 +1 位作者 温馨 吴其华 《信息化研究》 2023年第3期1-12,24,共13页
为了加强通信安全和增强隐私保护,越来越多的网络流量采用加密技术,随之而来的恶意软件也利用加密技术进行伪装。加密流量分类与识别在提高网络服务质量、增强安全防御能力方面起着基础性作用。本文首先介绍了传统的流量分类方法,总结... 为了加强通信安全和增强隐私保护,越来越多的网络流量采用加密技术,随之而来的恶意软件也利用加密技术进行伪装。加密流量分类与识别在提高网络服务质量、增强安全防御能力方面起着基础性作用。本文首先介绍了传统的流量分类方法,总结了这些方法在加密流量识别方面的应用价值。其次,介绍了基于机器学习的识别分类方法,包括有监督、无监督和半监督方法,对相关研究文献进行了梳理归纳,总结并比较现有研究优缺点。最后,基于目前加密流量识别研究,结合互联网发展趋势和当前研究出现的实际问题,从完善加密流量样本数据集、大数据环境下高效识别、通用模型和细分领域研究以及用户隐私保护等方面展望未来加密流量分类识别的研究方向。 展开更多
关键词 流量分类 加密流量 机器学习 深度报文检测
下载PDF
基于DPI的互联网视频业务精准推荐方法
11
作者 徐坚耀 《电视技术》 2023年第9期7-10,共4页
通过深度包检测(Deep Packet Inspection,DPI)技术,分析用户访问互联网视频的行为。改变以往单一地从互联网视频网站和用户上网流量中提取用户行为的思路,采用DPI深度报文检测技术分析网络视频流量,结合视频请求、视频搜索及视频本身信... 通过深度包检测(Deep Packet Inspection,DPI)技术,分析用户访问互联网视频的行为。改变以往单一地从互联网视频网站和用户上网流量中提取用户行为的思路,采用DPI深度报文检测技术分析网络视频流量,结合视频请求、视频搜索及视频本身信息,精确、全面地分析用户视频行为,从数据源头解决用户访问多互联网视频网站时,各网站之间的用户分析信息无法关联的问题,可以快速、准确、有效地提取重度视频用户及其行为喜好,大大提升对价值视频用户挖掘的准确度。 展开更多
关键词 深度包检测(DPI) 互联网视频 精准推荐
下载PDF
深度包检测中一种高效的正则表达式压缩算法 被引量:28
12
作者 徐乾 鄂跃鹏 +1 位作者 葛敬国 钱华林 《软件学报》 EI CSCD 北大核心 2009年第8期2214-2226,共13页
提出一种基于确定的有穷状态自动机(deterministic finite automaton,简称DFA)的正则表达式压缩算法.首先,定义了膨胀率DR(distending rate)来描述正则表达式的膨胀特性.然后基于DR提出一种分片的算法RECCADR(regular expressions cut a... 提出一种基于确定的有穷状态自动机(deterministic finite automaton,简称DFA)的正则表达式压缩算法.首先,定义了膨胀率DR(distending rate)来描述正则表达式的膨胀特性.然后基于DR提出一种分片的算法RECCADR(regular expressions cut and combine algorithm based on DR),有效地选择出导致DFA状态膨胀的片段并隔离,降低了单个正则表达式存储需求.同时,基于正则表达式的组合关系提出一种选择性分群算法REGADR(regular expressions group algorithm based on DR),在可以接受的存储需求总量下,通过选择性分群大幅度减少了状态机的个数,有效地降低了匹配算法的复杂性. 展开更多
关键词 正则表达式 确定的有穷状态自动机(deterministic finite automaton 简称DFA) 深度包检测(deep packet inspection 简称DPI) 多模式匹配算法 入侵检测
下载PDF
防火墙包过滤技术发展研究 被引量:22
13
作者 翟钰 武舒凡 胡建武 《计算机应用研究》 CSCD 北大核心 2004年第9期144-146,共3页
防火墙技术主要分为包过滤和应用代理两类。从数据包结构出发,分析包过滤技术,首先提出包过滤技术的核心问题;然后在分析传统包过滤技术缺陷的基础上,详细论述了包过滤技术的两种发展趋势;最后以技术实例说明了这两种趋势的融合。
关键词 防火墙 包过滤 动态包过滤 深度包检测
下载PDF
基于Apriori算法的流量识别特征自动提取方法 被引量:39
14
作者 刘兴彬 杨建华 +1 位作者 谢高岗 胡玥 《通信学报》 EI CSCD 北大核心 2008年第12期51-59,共9页
提出了一种基于Apriori算法自动提取协议识别特征的方法,该方法可以自动提取2种最常用的协议识别特征——特征字符串和包长特征,提取特征的效率较传统方法有很大的提高。通过识别率、准确率、正误识别率和负误识别率等指标验证了所提取... 提出了一种基于Apriori算法自动提取协议识别特征的方法,该方法可以自动提取2种最常用的协议识别特征——特征字符串和包长特征,提取特征的效率较传统方法有很大的提高。通过识别率、准确率、正误识别率和负误识别率等指标验证了所提取特征的准确性和完整性,并根据结果反馈指导特征提取的过程,保证了提取特征的可靠性。 展开更多
关键词 流量识别 自动提取协议识别特征 APRIORI算法 深度包探测
下载PDF
一种联合DPI和DFI的网络流量检测方法 被引量:12
15
作者 叶文晨 汪敏 +1 位作者 陈云寰 张之远 《计算机工程》 CAS CSCD 北大核心 2011年第10期102-104,107,共4页
提出一种以深度包检测(DPI)技术为主、深度流检测(DFI)技术为辅的网络流量检测方法。基于MPC8572网络处理器的模式匹配引擎模块,利用DPI实现细粒度检测,对于DPI的误识别情况,通过DFI进行鉴别并提示重新检测,以达到纠错目的。实验结果表... 提出一种以深度包检测(DPI)技术为主、深度流检测(DFI)技术为辅的网络流量检测方法。基于MPC8572网络处理器的模式匹配引擎模块,利用DPI实现细粒度检测,对于DPI的误识别情况,通过DFI进行鉴别并提示重新检测,以达到纠错目的。实验结果表明,联合方法具有检错和纠错功能,且能提高网络流量检测的准确率。 展开更多
关键词 深度包检测 深度流检测 网络流量检测 模式匹配引擎
下载PDF
面向网络安全的正则表达式匹配技术 被引量:29
16
作者 张树壮 罗浩 方滨兴 《软件学报》 EI CSCD 北大核心 2011年第8期1838-1854,共17页
分析了基于有穷状态自动机的正则表达式匹配方法的时间复杂度、空间复杂度以及二者之间的制约关系,深入讨论了在网络安全应用中遇到的特有问题与挑战.围绕这两个问题,对当前出现的多种优化技术和策略进行了全面的综述和评价,最后对未来... 分析了基于有穷状态自动机的正则表达式匹配方法的时间复杂度、空间复杂度以及二者之间的制约关系,深入讨论了在网络安全应用中遇到的特有问题与挑战.围绕这两个问题,对当前出现的多种优化技术和策略进行了全面的综述和评价,最后对未来的研究方向进行了总结和展望. 展开更多
关键词 特征匹配 深度包检测 正则表达式 有穷自动机 内存缩减
下载PDF
一种基于深度报文检测的FSM状态表压缩技术 被引量:16
17
作者 陈曙晖 苏金树 +1 位作者 范慧萍 侯婕 《计算机研究与发展》 EI CSCD 北大核心 2008年第8期1299-1306,共8页
针对深度报文检测中正则表达式模式匹配的状态表爆炸问题,提出并实现了一种集合交割的预编码方法(SI-precode),在正则表达式转换成DFA前对所有输入符号进行预编码,通过压缩输入,减少FSM中输入符号的种类,从而压缩状态转移表的空间.证明... 针对深度报文检测中正则表达式模式匹配的状态表爆炸问题,提出并实现了一种集合交割的预编码方法(SI-precode),在正则表达式转换成DFA前对所有输入符号进行预编码,通过压缩输入,减少FSM中输入符号的种类,从而压缩状态转移表的空间.证明了预编码生成的状态机的正确性及其与原状态机的同态性.采用L7-filter模式进行实验表明SI-precode不仅提高了正则表达式的编译速度,针对单模式状态机,其状态转移表空间比不进行预编码压缩了87%~97%,50个模式的多模式状态机可压缩59%.预编码在软硬件结合体系结构下进行协议识别时不会对性能造成影响;对纯软件结构性能降低2%~4%. 展开更多
关键词 网络安全 深度报文检测 模式匹配 正则表达式 协议识别
下载PDF
P2P流量识别 被引量:48
18
作者 鲁刚 张宏莉 叶麟 《软件学报》 EI CSCD 北大核心 2011年第6期1281-1298,共18页
P2P流量的迅猛增长加剧了网络拥塞状况,P2P流量识别为网络管理提供了基本的技术支持.首先介绍了P2P流量的类别及流量识别面临的主要困难,然后综述了P2P流量识别的主要技术及研究进展,最后给出下一步的主要研究方向.
关键词 对等网络 端口识别 深层数据包检测 机器学习 网络行为
下载PDF
深度报文检测中基于GPU的正则表达式匹配引擎 被引量:10
19
作者 王磊 陈曙晖 +1 位作者 苏金树 许孟晋 《计算机应用研究》 CSCD 北大核心 2010年第11期4324-4327,共4页
提出了一种基于GPU的正则表达式匹配引擎来加速深度报文检测中的模式匹配过程。该引擎基于DFA模型,在匹配时每一个GPU线程处理一个报文,通过大量的并行线程来提高引擎的吞吐量。基于NVIDIA GeForce 9800GT GPU的实验表明,该引擎处理实... 提出了一种基于GPU的正则表达式匹配引擎来加速深度报文检测中的模式匹配过程。该引擎基于DFA模型,在匹配时每一个GPU线程处理一个报文,通过大量的并行线程来提高引擎的吞吐量。基于NVIDIA GeForce 9800GT GPU的实验表明,该引擎处理实际网络报文时的吞吐量达到了7.91 Gbps。 展开更多
关键词 深度报文检测 模式匹配 正则表达式 图形处理单元
下载PDF
正则表达式分组的1/(1-1/k)-近似算法 被引量:12
20
作者 柳厅文 孙永 +2 位作者 卜东波 郭莉 方滨兴 《软件学报》 EI CSCD 北大核心 2012年第9期2261-2272,共12页
对正则表达式集合进行分组是解决DFA状态膨胀问题的一种重要方法.已有的分组算法大都是启发式的或蛮力的,分组效果很差.分析了DFA状态膨胀的原因,总结了某些正则表达式间的冲突状况.证明了当冲突非负和冲突独立时,正则表达式集合的最优... 对正则表达式集合进行分组是解决DFA状态膨胀问题的一种重要方法.已有的分组算法大都是启发式的或蛮力的,分组效果很差.分析了DFA状态膨胀的原因,总结了某些正则表达式间的冲突状况.证明了当冲突非负和冲突独立时,正则表达式集合的最优k分组问题可归结为最大k割问题,从而说明该问题是NP-Hard的.基于局部搜索的思想,提出了一种分组算法GRELS来解决分组问题,并证明对最大k割问题,该算法的近似比是1/(1-1/k).与已有的分组算法相比,当分组数目相同时,GRELS算法分组结果的状态总数最少,并且集合发生变化时所需的更新时间最短. 展开更多
关键词 正则表达式 深度包检测 分组算法 局部搜索 1/(1-1/k)近似
下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部