期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
HoneyBow:一个基于高交互式蜜罐技术的恶意代码自动捕获器 被引量:44
1
作者 诸葛建伟 韩心慧 +3 位作者 周勇林 宋程昱 郭晋鹏 邹维 《通信学报》 EI CSCD 北大核心 2007年第12期8-13,共6页
恶意代码已成为互联网最为严重的安全威胁之一,自动化捕获恶意代码样本是及时有效地应对恶意代码传播的必要前提,提出了一个基于高交互式蜜罐技术的恶意代码自动捕获器HoneyBow。相比较于基于低交互式蜜罐技术的Nepenthes恶意代码捕获器... 恶意代码已成为互联网最为严重的安全威胁之一,自动化捕获恶意代码样本是及时有效地应对恶意代码传播的必要前提,提出了一个基于高交互式蜜罐技术的恶意代码自动捕获器HoneyBow。相比较于基于低交互式蜜罐技术的Nepenthes恶意代码捕获器,HoneyBow具有恶意代码捕获类型更为全面、能够捕获未知恶意代码的优势,互联网上的实际恶意代码捕获记录对比和Mocbot蠕虫的应急响应处理实例对其进行了充分验证。 展开更多
关键词 恶意代码 恶意代码捕获 蜜罐 蜜网
在线阅读 下载PDF
僵尸网络活动调查分析 被引量:14
2
作者 韩心慧 郭晋鹏 +2 位作者 周勇林 诸葛建伟 邹维 《通信学报》 EI CSCD 北大核心 2007年第12期167-172,共6页
僵尸网络已经成为网络攻击者首选的攻击平台,用以发起分布式拒绝服务攻击、窃取敏感信息和发送垃圾邮件等,对公共互联网的正常运行和互联网用户的利益造成了严重的威胁。较大规模地发现和监测实际僵尸网络的活动行为并对其规律进行深入... 僵尸网络已经成为网络攻击者首选的攻击平台,用以发起分布式拒绝服务攻击、窃取敏感信息和发送垃圾邮件等,对公共互联网的正常运行和互联网用户的利益造成了严重的威胁。较大规模地发现和监测实际僵尸网络的活动行为并对其规律进行深入调查分析,是更为全面地监测僵尸网络和对其实施反制的必要前提。通过对所监测的1 961个实际僵尸网络的活动情况进行了深入调查和分析,从中给出了僵尸网络数量增长情况、控制服务器分布、僵尸网络规模、被控主机分布以及僵尸网络各种攻击行为的分析结果。 展开更多
关键词 僵尸网络 僵尸程序 恶意代码 蜜罐 蜜网
在线阅读 下载PDF
基于特征聚类的海量恶意代码在线自动分析模型 被引量:12
3
作者 徐小琳 云晓春 +1 位作者 周勇林 康学斌 《通信学报》 EI CSCD 北大核心 2013年第8期146-153,共8页
针对传统海量恶意代码分析方法中自动特征提取能力不足以及家族判定时效性差等问题,通过动静态方法对大量样本行为构成和代码片段分布规律的研究,提出了基于特征聚类的海量恶意代码在线自动分析模型,包括基于API行为和代码片段的特征空... 针对传统海量恶意代码分析方法中自动特征提取能力不足以及家族判定时效性差等问题,通过动静态方法对大量样本行为构成和代码片段分布规律的研究,提出了基于特征聚类的海量恶意代码在线自动分析模型,包括基于API行为和代码片段的特征空间构建方法、自动特征提取算法和基于LSH的近邻聚类算法。实验结果表明该模型具有大规模样本自动特征提取、支持在线数据聚类、家族判定准确率高等优势,依据该模型设计的原型系统实用性较强。 展开更多
关键词 恶意代码 在线自动分析 快速聚类 特征提取
在线阅读 下载PDF
FPGA芯片设计效率的研究 被引量:3
4
作者 季振洲 周勇林 胡铭曾 《高技术通讯》 EI CAS CSCD 2000年第5期71-73,共3页
为了衡量FPGA的使用效率 ,用FPGA芯片的逻辑门数和管脚数定义的设计空间衡量设计质量 ,并定义了FPGA的设计效率 ,利用此设计效率可以指导多片FPGA芯片的电路划分和电路集成。ABC95阵列机是全部采用FPGA设计的无冲突访问阵列机 ,实验证... 为了衡量FPGA的使用效率 ,用FPGA芯片的逻辑门数和管脚数定义的设计空间衡量设计质量 ,并定义了FPGA的设计效率 ,利用此设计效率可以指导多片FPGA芯片的电路划分和电路集成。ABC95阵列机是全部采用FPGA设计的无冲突访问阵列机 ,实验证明 ,用FPGA仿真大规模数字系统是行之有效的 ,采用这些方法对ABC95阵列机的设计是非常有用的。 展开更多
关键词 阵列机 芯片设计 数字电路
在线阅读 下载PDF
基于FPGA的ABC95阵列机PE芯片的设计 被引量:1
5
作者 季振洲 周勇林 +1 位作者 方滨兴 胡铭曾 《高技术通讯》 EI CAS CSCD 2000年第6期59-61,共3页
SIMD利用FPGA芯片来实现ABC95阵列机中主要的芯片组 ,其中 16个PE处理器芯片是由FPGA芯片实现的。分析了存储器无冲突访问硬化的方法 ,介绍了PE处理器芯片的设计、它的基本组成结构、对存储器无冲突访问的支持。
关键词 FPGA 阵列机 VLSI SIMD 芯片 互连网络
在线阅读 下载PDF
网络异常性指数的一种直推式定量计算方法
6
作者 张永铮 周勇林 杜飞 《通信学报》 EI CSCD 北大核心 2013年第8期53-61,共9页
针对网络异常性指数的计算问题,基于数量特征指数、成分特征指数、分布特征指数和模式特征指数提出了一种直推式定量计算方法——QCDP法,通过应用真实网络流数据的7个实验验证了该方法的有效性。理论分析与实验结果表明:与传统的基于流... 针对网络异常性指数的计算问题,基于数量特征指数、成分特征指数、分布特征指数和模式特征指数提出了一种直推式定量计算方法——QCDP法,通过应用真实网络流数据的7个实验验证了该方法的有效性。理论分析与实验结果表明:与传统的基于流量的直推式方法相比,QCDP法能够更有效地反映出典型网络安全事件对宏观态势产生的影响;与归纳式方法相比,QCDP法具有更好的客观性、实时性和实用性。 展开更多
关键词 网络安全 宏观态势 异常性 指数 直推式
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部