期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
6
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于流数据特征匹配的主机异常行为分析研究
被引量:
1
1
作者
魏美荣
祁鑫
任俊玲
《信息安全研究》
2017年第5期469-476,共8页
网络流量是分析主机网络状态的重要因素.在分析主机正常、异常状态下流量特征的基础上,将正异常网络行为流量特征分析结果存入匹配库中.基于2种状态下的分析对比,从而设计基于流数据特征匹配的多级主机流量分析方法.并设计和实现主机流...
网络流量是分析主机网络状态的重要因素.在分析主机正常、异常状态下流量特征的基础上,将正异常网络行为流量特征分析结果存入匹配库中.基于2种状态下的分析对比,从而设计基于流数据特征匹配的多级主机流量分析方法.并设计和实现主机流量统计分析系统,为主机用户做好预警工作.首先参照主机流量特征以及常见攻击种类,采用基于进程应用类型方法对主机流量分类.通过模拟攻击实验,将主机异常流量特征存入匹配库.实验测试结果表明,基于流数据特征匹配的多级主机流量统计分析系统能够对木马、Ddos等攻击进行有效预警.
展开更多
关键词
主机网络流量
网络行为
流量特征
特征匹配
模拟攻击
下载PDF
职称材料
一种基于主机实时流量的安全评估方法
被引量:
3
2
作者
姚婷婷
郑庆华
+1 位作者
管晓宏
陈秀真
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2006年第4期415-419,共5页
在分析影响服务可用性网络攻击导致网络流量异常改变的基础上,提出了一种主机网络实时流量的安全状况评估方法.首先,在固定时间窗口内选择一组能够体现网络流量统计特征的统计量作为评估测度,在大样本的基础上运用信息增益方法确定不同...
在分析影响服务可用性网络攻击导致网络流量异常改变的基础上,提出了一种主机网络实时流量的安全状况评估方法.首先,在固定时间窗口内选择一组能够体现网络流量统计特征的统计量作为评估测度,在大样本的基础上运用信息增益方法确定不同测度对评估结果影响的重要性.其次,采用层次加权方法,并将评估结果作为归一化异常度值,对主机网络的实时流量进行评估.实验结果表明,这种方法能够对蠕虫、DDoS、DoS攻击引发的异常流量进行合理评估,并且对引起网络流量异常改变的新攻击有良好的评估效果.
展开更多
关键词
安全评估
网络攻击
主机实时流量
下载PDF
职称材料
高校校园网P2P流量检测和分类研究
3
作者
胡六四
《吉林工程技术师范学院学报》
2011年第4期68-70,共3页
随着P2P技术的发展及网络流量的急剧增加,如何对不同类型的流量进行控制成为各园区网络管理人员要加以解决的问题。文章提出一种基于主机行为的流量检测方法。该方法不对数据包载荷部分的内容进行检测,而是分析主机通信时的连接特征,并...
随着P2P技术的发展及网络流量的急剧增加,如何对不同类型的流量进行控制成为各园区网络管理人员要加以解决的问题。文章提出一种基于主机行为的流量检测方法。该方法不对数据包载荷部分的内容进行检测,而是分析主机通信时的连接特征,并根据特征得到流量的分类。
展开更多
关键词
校园网
流量检测
主机行为
下载PDF
职称材料
基于网络流量特征分析的主机群分析研究
被引量:
2
4
作者
蒙治伸
张振威
+1 位作者
朱思义
谷源涛
《计算机仿真》
北大核心
2022年第10期395-399,404,共6页
针对目前绝大多数网络流量分析只是基于底层和单一主机层次的分析,缺少更高层次的分析而不利于找出普遍性规律的问题,提出一个从主机群层面进行网络流量分析的方法。方法利用采集到的网络流量PCAP数据包,提取其五元组信息组成网络流;分...
针对目前绝大多数网络流量分析只是基于底层和单一主机层次的分析,缺少更高层次的分析而不利于找出普遍性规律的问题,提出一个从主机群层面进行网络流量分析的方法。方法利用采集到的网络流量PCAP数据包,提取其五元组信息组成网络流;分析得到网络流中主机的关键信息,再依照重新定义的主机行为特征对主机进行画像;最后对主机进行聚类,对结果进行分析。实验结果表明,上述方法的主机聚类结果可以对目标主机群进行一个有效的分类,且聚类结果相较于其它方法在稳定性上也得到了一定的提升。
展开更多
关键词
网络流量分析
主机群
主机画像
聚类
下载PDF
职称材料
多接口移动主机最优化费用和性能方法研究
被引量:
3
5
作者
张春燕
徐恪
+1 位作者
王保进
沈蒙
《计算机学报》
EI
CSCD
北大核心
2011年第11期2176-2186,共11页
目前移动主机普遍具有多个网络接口,可以由这些接口通过不同的网络服务提供商(ISP)接入到Internet中.因此,移动主机与Internet之间就可能存在多条路径,通信的费用和性能取决于ISP的收费策略和网络通信性能.文中首先对移动主机与Interne...
目前移动主机普遍具有多个网络接口,可以由这些接口通过不同的网络服务提供商(ISP)接入到Internet中.因此,移动主机与Internet之间就可能存在多条路径,通信的费用和性能取决于ISP的收费策略和网络通信性能.文中首先对移动主机与Internet通信进行建模,然后提出一种基于主动探测可用路径的最优化费用和性能的流量分配方法.最后,对此方法进行仿真,并与几种常见流量分配方法进行对比.结果表明本文所提出的方法能根据主机对费用和性能的需求合理分配和控制流量.
展开更多
关键词
多网络接口
移动主机
费用和性能最优化
主动探测
流量分配
下载PDF
职称材料
浅谈基于协议代理的运维堡垒主机在空管网络安全中的应用
被引量:
2
6
作者
廉文超
《现代信息科技》
2019年第8期149-151,共3页
随着空管信息化建设的不断深入,运维人员维护的设备也随之增加,在以往的项目建设中,网络安全方面的设计仅针对于防护外部攻击,对内部网络安全并无涉及。国家网络安全相关部门发布的报告显示,超过70%的网络安全威胁源于内部。公安部在《...
随着空管信息化建设的不断深入,运维人员维护的设备也随之增加,在以往的项目建设中,网络安全方面的设计仅针对于防护外部攻击,对内部网络安全并无涉及。国家网络安全相关部门发布的报告显示,超过70%的网络安全威胁源于内部。公安部在《信息系统安全等级保护基本要求》中明确要求,对于重要信息系统网络安全、主机安全、应用安全均要求具备安全审计功能。今年,民航系统对其下属单位的网络安全问题也尤为重视,就在前不久,由民航局空管局网信办、民航大学等多家部门就对我局核心信息系统进行了网络安全评估工作,在提出的整改意见中,其中一条就是对设备维护行为采取行之有效的安全审计。基于以上情况,本文探讨了运用堡垒主机提高空管系统网络安全的理念。
展开更多
关键词
堡垒主机
空中交通管制
网络安全
下载PDF
职称材料
题名
基于流数据特征匹配的主机异常行为分析研究
被引量:
1
1
作者
魏美荣
祁鑫
任俊玲
机构
北京信息科技大学信息管理学院信息安全系
出处
《信息安全研究》
2017年第5期469-476,共8页
基金
中共北京市委组织部优秀人才培养资助项目(2014000020124G101)
北京市教育委员会科技计划重点项目(KZ201411232036)
国家自然科学基金项目(71571021)
文摘
网络流量是分析主机网络状态的重要因素.在分析主机正常、异常状态下流量特征的基础上,将正异常网络行为流量特征分析结果存入匹配库中.基于2种状态下的分析对比,从而设计基于流数据特征匹配的多级主机流量分析方法.并设计和实现主机流量统计分析系统,为主机用户做好预警工作.首先参照主机流量特征以及常见攻击种类,采用基于进程应用类型方法对主机流量分类.通过模拟攻击实验,将主机异常流量特征存入匹配库.实验测试结果表明,基于流数据特征匹配的多级主机流量统计分析系统能够对木马、Ddos等攻击进行有效预警.
关键词
主机网络流量
网络行为
流量特征
特征匹配
模拟攻击
Keywords
host network traffic
network
behavior
flow characteristics
feature matching
simulated attack
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
一种基于主机实时流量的安全评估方法
被引量:
3
2
作者
姚婷婷
郑庆华
管晓宏
陈秀真
机构
西安交通大学系统工程研究所
出处
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2006年第4期415-419,共5页
基金
国家杰出青年基金资助项目(6970025)
国家自然科学基金资助项目(60243001)
国家高技术研究发展计划资助项目(2001AA140213)
文摘
在分析影响服务可用性网络攻击导致网络流量异常改变的基础上,提出了一种主机网络实时流量的安全状况评估方法.首先,在固定时间窗口内选择一组能够体现网络流量统计特征的统计量作为评估测度,在大样本的基础上运用信息增益方法确定不同测度对评估结果影响的重要性.其次,采用层次加权方法,并将评估结果作为归一化异常度值,对主机网络的实时流量进行评估.实验结果表明,这种方法能够对蠕虫、DDoS、DoS攻击引发的异常流量进行合理评估,并且对引起网络流量异常改变的新攻击有良好的评估效果.
关键词
安全评估
网络攻击
主机实时流量
Keywords
security evaluation
network
attack
host
real-time
traffic
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
高校校园网P2P流量检测和分类研究
3
作者
胡六四
机构
安徽电子信息职业技术学院软件学院
出处
《吉林工程技术师范学院学报》
2011年第4期68-70,共3页
文摘
随着P2P技术的发展及网络流量的急剧增加,如何对不同类型的流量进行控制成为各园区网络管理人员要加以解决的问题。文章提出一种基于主机行为的流量检测方法。该方法不对数据包载荷部分的内容进行检测,而是分析主机通信时的连接特征,并根据特征得到流量的分类。
关键词
校园网
流量检测
主机行为
Keywords
campus
network
traffic
detection
host
behavior
分类号
TP393.18 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于网络流量特征分析的主机群分析研究
被引量:
2
4
作者
蒙治伸
张振威
朱思义
谷源涛
机构
清华大学电子工程系
盲信号处理重点实验室
出处
《计算机仿真》
北大核心
2022年第10期395-399,404,共6页
文摘
针对目前绝大多数网络流量分析只是基于底层和单一主机层次的分析,缺少更高层次的分析而不利于找出普遍性规律的问题,提出一个从主机群层面进行网络流量分析的方法。方法利用采集到的网络流量PCAP数据包,提取其五元组信息组成网络流;分析得到网络流中主机的关键信息,再依照重新定义的主机行为特征对主机进行画像;最后对主机进行聚类,对结果进行分析。实验结果表明,上述方法的主机聚类结果可以对目标主机群进行一个有效的分类,且聚类结果相较于其它方法在稳定性上也得到了一定的提升。
关键词
网络流量分析
主机群
主机画像
聚类
Keywords
network
traffic
analysis
host
group
host
profile
Clustering
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
多接口移动主机最优化费用和性能方法研究
被引量:
3
5
作者
张春燕
徐恪
王保进
沈蒙
机构
清华大学计算机科学与技术系
解放军信息工程大学信息工程学院
出处
《计算机学报》
EI
CSCD
北大核心
2011年第11期2176-2186,共11页
基金
国家"八六三"高技术研究发展计划项目基金(2008AA01A323
2009AA01A324
+1 种基金
2009AA01A334)
新世纪优秀人才支持计划资助~~
文摘
目前移动主机普遍具有多个网络接口,可以由这些接口通过不同的网络服务提供商(ISP)接入到Internet中.因此,移动主机与Internet之间就可能存在多条路径,通信的费用和性能取决于ISP的收费策略和网络通信性能.文中首先对移动主机与Internet通信进行建模,然后提出一种基于主动探测可用路径的最优化费用和性能的流量分配方法.最后,对此方法进行仿真,并与几种常见流量分配方法进行对比.结果表明本文所提出的方法能根据主机对费用和性能的需求合理分配和控制流量.
关键词
多网络接口
移动主机
费用和性能最优化
主动探测
流量分配
Keywords
multiple
network
interface
mobile
host
s
cost and performance optimization
active detection
traffic
distribution
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
浅谈基于协议代理的运维堡垒主机在空管网络安全中的应用
被引量:
2
6
作者
廉文超
机构
民航华北空管局通信网络中心
出处
《现代信息科技》
2019年第8期149-151,共3页
文摘
随着空管信息化建设的不断深入,运维人员维护的设备也随之增加,在以往的项目建设中,网络安全方面的设计仅针对于防护外部攻击,对内部网络安全并无涉及。国家网络安全相关部门发布的报告显示,超过70%的网络安全威胁源于内部。公安部在《信息系统安全等级保护基本要求》中明确要求,对于重要信息系统网络安全、主机安全、应用安全均要求具备安全审计功能。今年,民航系统对其下属单位的网络安全问题也尤为重视,就在前不久,由民航局空管局网信办、民航大学等多家部门就对我局核心信息系统进行了网络安全评估工作,在提出的整改意见中,其中一条就是对设备维护行为采取行之有效的安全审计。基于以上情况,本文探讨了运用堡垒主机提高空管系统网络安全的理念。
关键词
堡垒主机
空中交通管制
网络安全
Keywords
bastion
host
air
traffic
control
network
security
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于流数据特征匹配的主机异常行为分析研究
魏美荣
祁鑫
任俊玲
《信息安全研究》
2017
1
下载PDF
职称材料
2
一种基于主机实时流量的安全评估方法
姚婷婷
郑庆华
管晓宏
陈秀真
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2006
3
下载PDF
职称材料
3
高校校园网P2P流量检测和分类研究
胡六四
《吉林工程技术师范学院学报》
2011
0
下载PDF
职称材料
4
基于网络流量特征分析的主机群分析研究
蒙治伸
张振威
朱思义
谷源涛
《计算机仿真》
北大核心
2022
2
下载PDF
职称材料
5
多接口移动主机最优化费用和性能方法研究
张春燕
徐恪
王保进
沈蒙
《计算机学报》
EI
CSCD
北大核心
2011
3
下载PDF
职称材料
6
浅谈基于协议代理的运维堡垒主机在空管网络安全中的应用
廉文超
《现代信息科技》
2019
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部