期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
基于攻击描述语言的IDS基准测试技术研究 被引量:2
1
作者 姚兰 王新梅 何金勇 《计算机工程与应用》 CSCD 北大核心 2005年第33期1-4,共4页
从最早利用协议分析仪发送攻击特征,采用黑客工具,到网络攻击数据的录播重放,IDS测试方法和工具随着入侵检测技术和网络攻击的发展而不断发展。论文提出了一种新的基准测试技术,它基于全新设计的网络攻击描述语言,对各种网络攻击进行统... 从最早利用协议分析仪发送攻击特征,采用黑客工具,到网络攻击数据的录播重放,IDS测试方法和工具随着入侵检测技术和网络攻击的发展而不断发展。论文提出了一种新的基准测试技术,它基于全新设计的网络攻击描述语言,对各种网络攻击进行统一规范的描述形成测试脚本库,然后通过模拟攻击机和牺牲主机的一体化结构,产生各种网络攻击会话,从而达到测试的目的。 展开更多
关键词 入侵检测系统 基准测试 攻击描述语言 一体化结构
下载PDF
基于领域相关语言的拒绝服务攻击描述语言设计 被引量:1
2
作者 祝宁 张永福 陈性元 《计算机应用》 CSCD 北大核心 2012年第1期20-24,共5页
鉴于抗攻击测试对攻击操作可信、可控、有效的基本要求,面向拒绝服务(DoS)攻击实现,基于领域相关语言(DSL)的思想,设计简单快速实现测试用例的DoS攻击描述语言(DASL)。通过定义攻击元,并基于对样本的分析设计构造语言的领域相关语法元素... 鉴于抗攻击测试对攻击操作可信、可控、有效的基本要求,面向拒绝服务(DoS)攻击实现,基于领域相关语言(DSL)的思想,设计简单快速实现测试用例的DoS攻击描述语言(DASL)。通过定义攻击元,并基于对样本的分析设计构造语言的领域相关语法元素;利用LIBNET实现语言的语义功能函数;以ANTLR为支撑,设计实现语言的解释环境。实验验证表明,利用该语言构建DoS攻击,在保证功能有效、过程可控的前提下,能够大幅降低DoS攻击开发过程的复杂程度,减少代码编写量,提高开发效率。该语言的建立,确保了抗攻击测试过程中DoS攻击操作的基本要求,为实施DoS攻击渗透测试的提供了有力保障。 展开更多
关键词 攻击测试 领域相关语言 拒绝服务攻击描述语言 原子攻击 攻击
下载PDF
面向网络对抗的缓冲区溢出攻击描述语言研究
3
作者 钟达夫 唐懿芳 李肖坚 《计算机应用》 CSCD 北大核心 2009年第10期2816-2819,共4页
以计算机网络对抗为背景,以缓冲区溢出攻击为例,通过抽象缓冲区溢出攻击的规律,分析植入代码的结构特征,设计一种用于网络对抗演练的缓冲区溢出攻击描述语言,并进行形式化分析证明。实际验证表明,该缓冲区溢出攻击描述语言能够动态地构... 以计算机网络对抗为背景,以缓冲区溢出攻击为例,通过抽象缓冲区溢出攻击的规律,分析植入代码的结构特征,设计一种用于网络对抗演练的缓冲区溢出攻击描述语言,并进行形式化分析证明。实际验证表明,该缓冲区溢出攻击描述语言能够动态地构造植入代码,实现缓冲区溢出攻击的自动化。 展开更多
关键词 网络对抗 缓冲区溢出 植入代码 攻击描述语言
下载PDF
一种缓冲区溢出攻击描述语言的研究与设计 被引量:1
4
作者 钟达夫 唐懿芳 《电脑知识与技术》 2008年第12X期3052-3054,共3页
分析目前缓冲区溢出攻击的弱点,提出一种新的攻击方法。通过抽象缓冲区溢出攻击的规律,分析植入代码的结构特征,给出缓冲区溢出攻击描述语言的文法。对于不同的缓冲区溢出漏洞,攻击描述语言能够动态地构造植入代码,实现攻击的自动化。
关键词 缓冲区溢出 植入代码 攻击描述语言
下载PDF
一种面向攻击树建模的描述语言 被引量:2
5
作者 唐淑君 李肖坚 +1 位作者 屠守中 韦刚 《北京航空航天大学学报》 EI CAS CSCD 北大核心 2007年第12期1486-1490,共5页
目前网络安全仿真研究中存在缺乏攻击建模方法以及统一描述的问题,因此在采用攻击树建立攻击模型,描述攻击企图、特征和步骤执行过程的基础上,提出一种攻击描述语言CNADL(Computer Network Attack Description Language).攻击树用于对... 目前网络安全仿真研究中存在缺乏攻击建模方法以及统一描述的问题,因此在采用攻击树建立攻击模型,描述攻击企图、特征和步骤执行过程的基础上,提出一种攻击描述语言CNADL(Computer Network Attack Description Language).攻击树用于对攻击进行建模,并转化为自动机模型.CNADL采用上下文无关文法,用统一的形式描述攻击的目的、方法和步骤,由解释器生成相应操作的命令交付攻击演练系统执行.利用基于GTNetS仿真平台的攻击演练系统对CNADL进行实验验证.结果表明,该语言能有效地刻画攻击特征,结合仿真平台,实现了拒绝服务、蠕虫、口令窃取和IP欺骗4种攻击仿真. 展开更多
关键词 计算机网络攻击 攻击描述语言 攻击
下载PDF
基于面向对象方法的攻击知识模型 被引量:7
6
作者 诸葛建伟 徐辉 潘爱民 《计算机研究与发展》 EI CSCD 北大核心 2004年第7期1110-1116,共7页
提出了一个可应用于安全主动防御体系的攻击知识模型 ,并保证其实用性、可复用性和可扩展性 攻击知识以AKDL(attackknowledgedescriptionlanguage)攻击知识描述语言来描述 ,并基于面向对象方法中的属性、方法、关系等概念 ,对攻击的数... 提出了一个可应用于安全主动防御体系的攻击知识模型 ,并保证其实用性、可复用性和可扩展性 攻击知识以AKDL(attackknowledgedescriptionlanguage)攻击知识描述语言来描述 ,并基于面向对象方法中的属性、方法、关系等概念 ,对攻击的数据、操作以及攻击之间的关联关系进行建模 ,一个AKDL→C ++编译器将由AKDL语言描述的攻击知识编译成基于组件对象技术的C ++攻击类代码 ,从而实现AKL(attackknowledgelibrary)攻击知识库 。 展开更多
关键词 网络安全 攻击 攻击描述语言 知识库 面向对象
下载PDF
基于MLL-AT的网络攻击建模方法研究 被引量:5
7
作者 严芬 殷新春 黄皓 《通信学报》 EI CSCD 北大核心 2011年第3期115-124,共10页
研究了攻击树建模攻击的方法,主要研究目的是如何有效地用攻击树建模和表示多阶段网络攻击。对传统攻击树进行扩充和改进,重新定义了攻击节点,量化了叶子节点的攻击风险,提出了一种用MLL-AT(多级分层攻击树)建模攻击的思想和方法,并给... 研究了攻击树建模攻击的方法,主要研究目的是如何有效地用攻击树建模和表示多阶段网络攻击。对传统攻击树进行扩充和改进,重新定义了攻击节点,量化了叶子节点的攻击风险,提出了一种用MLL-AT(多级分层攻击树)建模攻击的思想和方法,并给出了一种基于攻击树的MLL-ATDL攻击描述语言。改进后的攻击树能更准确地建模攻击,尤其是表示多阶段网络攻击,并可以用于评估系统风险,区分不同攻击序列对系统的不同安全威胁程度。 展开更多
关键词 网络安全 网络攻击 攻击建模 攻击 攻击描述语言
下载PDF
基于攻击目的的软件攻击分类方法研究 被引量:5
8
作者 薛芳芳 房鼎益 +2 位作者 王怀军 王瑾榕 龚晓庆 《计算机应用与软件》 CSCD 2015年第2期283-287,共5页
针对目前软件攻击方法复杂多变、层出不穷,软件攻击分类散乱、不成体系的问题,通过研究和分析软件攻击方法,提出基于攻击目的的软件攻击分类框架,并对其进行评价,力图为解决软件攻击分类这一科学问题提供思路,为建立攻击知识模型奠定基... 针对目前软件攻击方法复杂多变、层出不穷,软件攻击分类散乱、不成体系的问题,通过研究和分析软件攻击方法,提出基于攻击目的的软件攻击分类框架,并对其进行评价,力图为解决软件攻击分类这一科学问题提供思路,为建立攻击知识模型奠定基础,并为以安全检测或安全性评测为目的的研究人员提供清晰的攻击思路,为构建用于安全保护的软件攻击体系打下理论基础。 展开更多
关键词 软件攻击 攻击描述 攻击分类 分类评价 攻击技术
下载PDF
入侵检测系统描述语言的分析
9
作者 沈宏杰 郑超美 李力 《计算机与现代化》 2007年第2期104-106,共3页
介绍了入侵检测系统描述语言的概念和理想攻击描述语言所具备的特性,对几种典型的攻击描述语言进行了详细的分析和比较,探讨了描述语言发展方向,为开发更为完善的语言打好基础。
关键词 入侵检测系统 攻击描述语言 入侵描述 模式库
下载PDF
基于攻击威胁监控的软件保护方法
10
作者 汤战勇 李振 +2 位作者 张聪 龚晓庆 房鼎益 《计算机应用》 CSCD 北大核心 2017年第1期120-127,共8页
为了增加软件逆向分析的难度,提高软件的安全性,提出了一种基于攻击威胁监控的软件保护方法。该方法通过在软件中部署威胁监控网,来实时检测并处理软件执行过程遇到的多种攻击威胁,确保软件处于一个相对安全的执行环境中,难以被逆向分... 为了增加软件逆向分析的难度,提高软件的安全性,提出了一种基于攻击威胁监控的软件保护方法。该方法通过在软件中部署威胁监控网,来实时检测并处理软件执行过程遇到的多种攻击威胁,确保软件处于一个相对安全的执行环境中,难以被逆向分析。对该保护方法的研究,主要分为以下三个方面:1)攻击威胁描述。分析软件面临的潜在攻击威胁,并按照〈威胁目的,实施方式,作用对象〉的表示方式对每种威胁进行描述。2)攻击威胁监控网部署。分析各种威胁的特点并设计对应的检测方法,生成节点库;根据节点自身特点,选取合理的部署方案,将节点安插到软件的不同位置。3)原型系统实现与实验设计。按照保护方案的思路实现原型系统,保护一组程序实例,对提出的方案从性能损耗和安全性影响两方面来评估,实验分析结果表明该保护方案是可行且有效的。 展开更多
关键词 白盒攻击环境 软件逆向分析 攻击威胁描述 节点库 威胁监控网
下载PDF
基于攻击树的分布式入侵检测系统的研究 被引量:2
11
作者 李全存 刘东飞 张旋 《计算机与数字工程》 2007年第2期101-103,116,共4页
入侵检测是计算机安全领域的一个重要技术,也是当前计算机安全理论研究的一个热点,首先介绍分布式入侵检测发展现状,然后引入攻击树来表示入侵,并提出一个基于攻击树的攻击描述语言。并在此基础上建立了基于攻击树的分布式入侵检测系统... 入侵检测是计算机安全领域的一个重要技术,也是当前计算机安全理论研究的一个热点,首先介绍分布式入侵检测发展现状,然后引入攻击树来表示入侵,并提出一个基于攻击树的攻击描述语言。并在此基础上建立了基于攻击树的分布式入侵检测系统结构。 展开更多
关键词 入侵检测 分布式入侵检测系统 攻击 攻击描述语言
下载PDF
基于DFA的大规模入侵建模方法研究 被引量:3
12
作者 苏一丹 李桂 《计算机工程与应用》 CSCD 北大核心 2003年第28期197-199,共3页
针对攻击树在大规模入侵建模中对系统状态变化描述的不足,提出了基于DFA的大规模入侵建模方法,并给出了一个基于攻击函数和系统状态二元组的攻击描述语言,最后对入侵检测实现进行了简单讨论。
关键词 确定有限自动机(DFA) 大规模入侵 入侵建模 攻击描述语言
下载PDF
一种NIDS基准测试系统的设计与实现 被引量:1
13
作者 姚兰 王新梅 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2005年第2期284-289,共6页
详细探讨了一种NIDS基准测试系统.通过全新设计的网络攻击描述语言NADL1 0,对各种网络攻击进行统一规范的描述,生成测试脚本库;基于一体化的体系结构,模拟攻击机、牺牲主机和背景流量产生器,实现各种网络攻击会话的真实复现及其与背景... 详细探讨了一种NIDS基准测试系统.通过全新设计的网络攻击描述语言NADL1 0,对各种网络攻击进行统一规范的描述,生成测试脚本库;基于一体化的体系结构,模拟攻击机、牺牲主机和背景流量产生器,实现各种网络攻击会话的真实复现及其与背景流量的混合发送. 展开更多
关键词 入侵检测系统 基准测试 网络攻击描述语言 一体化结构 背景流量
下载PDF
大型科技网络系统安全方案设计 被引量:1
14
作者 朱亚兴 《微型机与应用》 2010年第13期40-43,共4页
研究了基于某大型科技信息应用网站的安全管理解决方案的设计与实现。介绍了网络系统的安全体系设计、网络安全保证以及网络安全管理措施。着重介绍了双重防火墙保障技术以及非军事区结构模式,硬件安全保障措施以及先进的网管系统,严格... 研究了基于某大型科技信息应用网站的安全管理解决方案的设计与实现。介绍了网络系统的安全体系设计、网络安全保证以及网络安全管理措施。着重介绍了双重防火墙保障技术以及非军事区结构模式,硬件安全保障措施以及先进的网管系统,严格的认证、授权机制,并采用防病毒软件和入侵监测系统等一系列安全技术和保障措施,形成了一个较完整的基于Internet信息系统应用的安全解决方案。 展开更多
关键词 网络内容提供商 网络服务提供商 防火墙 非军事区模式 定制攻击描述语言
下载PDF
基于检测响应的安全协同推荐系统研究 被引量:3
15
作者 何发镁 王旭仁 《微计算机信息》 2010年第6期1-2,共2页
协同推荐系统广泛地应用于电子商务和信息访问系统,为新用户提供个性化的产品建议。然而,协同推荐系统存在着严重的安全隐患,使得恶意用户能够注入伪造的描述文件,影响或破坏提供给其他用户的推荐建议。本文探讨了检测响应描述文件注入... 协同推荐系统广泛地应用于电子商务和信息访问系统,为新用户提供个性化的产品建议。然而,协同推荐系统存在着严重的安全隐患,使得恶意用户能够注入伪造的描述文件,影响或破坏提供给其他用户的推荐建议。本文探讨了检测响应描述文件注入攻击的方法,改进了协同过滤推荐算法,设计了基于检测响应方法的安全协同推荐系统框架。 展开更多
关键词 协同过滤 推荐系统 描述文件注入攻击 攻击检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部