期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于社区的移动互联网混合蠕虫双向反馈遏制系统 被引量:2
1
作者 杨海陆 张健沛 杨静 《计算机研究与发展》 EI CSCD 北大核心 2014年第2期311-324,共14页
针对现有的蠕虫遏制方案无法应对移动互联网长短距混合蠕虫攻击这一问题,提出一种基于社区的移动互联网混合蠕虫双向反馈遏制系统.该系统分为社会信息网络(social information networks,SIN)遏制单元和地理信息网络(geographic informat... 针对现有的蠕虫遏制方案无法应对移动互联网长短距混合蠕虫攻击这一问题,提出一种基于社区的移动互联网混合蠕虫双向反馈遏制系统.该系统分为社会信息网络(social information networks,SIN)遏制单元和地理信息网络(geographic information networks,GIN)反馈单元2个子系统,SIN遏制单元采用一种在线式社区隔离策略,通过识别社区间的门禁节点并设计相应的蠕虫标签投送算法,将蠕虫遏制在社区内部;GIN反馈单元收集用户的短程通信记录、GPS位置数据以及来自SIN遏制单元提交的历史安全信息,实现对节点的信任性评估,通过将结果反馈到SIN遏制单元,限制社区内部节点的下一步通信决定,从而降低蠕虫在社区内部的传播速度,实现了SIN遏制单元和GIN反馈单元的双向循环.最后通过仿真实验验证了所提方法的可行性和有效性. 展开更多
关键词 移动互联网 混合蠕虫遏制 蠕虫建模 社区隔离策略 信任性评估
在线阅读 下载PDF
基于结构冗余性校准的在线式社会网络压缩 被引量:2
2
作者 杨海陆 张健沛 杨静 《计算机研究与发展》 EI CSCD 北大核心 2013年第12期2504-2519,共16页
随着社交网络、移动互联网等新兴服务的不断涌现,在线社会网络正以前所未有的速度增长并且呈现出极强的演化特性.网络压缩技术能够将大规模网络压缩成规模更小、结构信息更简洁的网络,在数据存储和网络可视化领域发挥着重要作用.现有的... 随着社交网络、移动互联网等新兴服务的不断涌现,在线社会网络正以前所未有的速度增长并且呈现出极强的演化特性.网络压缩技术能够将大规模网络压缩成规模更小、结构信息更简洁的网络,在数据存储和网络可视化领域发挥着重要作用.现有的压缩算法为了优化压缩损失,重复比对原始网络与压缩网络之间的差异导致过高的时间开销,并且算法仅局限于静态网络,无法满足在线社会网络的演变要求.针对上述问题,提出一种解决演化网络压缩问题的高效算法,首先设计了基于局部化判定的结构合并贡献函数及其快速调整算法,将网络的首次压缩复杂度控制在O(n)到O(mn)之间;其次,设计了一种面向演化网络压缩的动态校准算法,参照网络演化前后拓扑结构的变化,校准前一时刻的压缩表达以避免网络的重复压缩,在满足在线社会网络演变要求的同时提高了压缩效率;最后,通过对真实数据集的实验分析,验证了算法的有效性. 展开更多
关键词 在线社会网络 网络压缩 结构合并贡献 损失优化 压缩表达校准
在线阅读 下载PDF
利用2-hop随机游走进行异质网络社区发现 被引量:1
3
作者 杨海陆 张健沛 杨静 《哈尔滨工程大学学报》 EI CAS CSCD 北大核心 2015年第12期1626-1631,共6页
针对异质社交网络社区识别问题,提出一种基于随机游走层次社区识别算法。提出异质网络层级吸引力度量函数,构建异质网络随机游走模型;设计了一种基于2-hop互随机游走的异质网络节点相似性度量函数;通过将该相似性函数推广到层次聚类并... 针对异质社交网络社区识别问题,提出一种基于随机游走层次社区识别算法。提出异质网络层级吸引力度量函数,构建异质网络随机游走模型;设计了一种基于2-hop互随机游走的异质网络节点相似性度量函数;通过将该相似性函数推广到层次聚类并设计相应的相似矩阵校准方案,异质社区识别任务可以在较短的时间内迭代完成。人工合成网络和真实网络上的仿真实验验证了算法的可行性和有效性。 展开更多
关键词 异质社交网络 社区识别 随机游走 相似性度量 层次聚类
在线阅读 下载PDF
基于结构稳定性校准的在线式社区识别
4
作者 杨海陆 张健沛 杨静 《自动化学报》 EI CSCD 北大核心 2014年第10期2151-2162,共12页
本文探讨在线社会网络的社区识别问题,重点研究网络演变特性对社区结构产生的影响.首先基于节点的邻域倾向性提出社区稳定性的概念并给出稳定社区的快速识别算法,然后设计了一种基于事件的社区稳定性校准算法以此识别新网络的社区结构.... 本文探讨在线社会网络的社区识别问题,重点研究网络演变特性对社区结构产生的影响.首先基于节点的邻域倾向性提出社区稳定性的概念并给出稳定社区的快速识别算法,然后设计了一种基于事件的社区稳定性校准算法以此识别新网络的社区结构.由于算法的局部搜索策略,该方法无需在新时间片段重复执行,并且可以在无参数条件下识别加权网络中具有任意形状的社区结构.在人工合成网络和真实网络上的实验结果验证了算法的可行性和有效性. 展开更多
关键词 在线社会网络 重叠社区识别 社区稳定性 校准策略
在线阅读 下载PDF
基于内存池标记快速扫描技术的Windows内核驱动对象扫描 被引量:4
5
作者 翟继强 肖亚军 +1 位作者 杨海陆 王健 《西北工业大学学报》 EI CAS CSCD 北大核心 2019年第5期1044-1052,共9页
计算机内存取证领域中,基于内存池标记的池标记扫描技术在对内核驱动对象进行扫描时需要对全部物理内存进行详尽搜索,效率很低。提出了一种使用内存池标记快速扫描技术扫描Windows内核驱动对象的方法。该方法采用内存池标记快速扫描技术... 计算机内存取证领域中,基于内存池标记的池标记扫描技术在对内核驱动对象进行扫描时需要对全部物理内存进行详尽搜索,效率很低。提出了一种使用内存池标记快速扫描技术扫描Windows内核驱动对象的方法。该方法采用内存池标记快速扫描技术,减小扫描的内存范围,然后根据内核驱动对象特征对驱动对象进行快速扫描,以帮助调查人员判断驱动是否存在异常。实验表明,使用内存池标记快速扫描技术进行内核驱动对象扫描可以在保证误报率不变的情况下,极大地提高扫描效率,减少在扫描步骤花费的时间。 展开更多
关键词 内存取证 内存池标记 内存池标记快速扫描 内核驱动对象
在线阅读 下载PDF
改进的人工蜂群结合优化的随机森林的U2R攻击检测研究 被引量:2
6
作者 翟继强 肖亚军 +1 位作者 杨海陆 王健 《信息网络安全》 CSCD 北大核心 2018年第12期38-45,共8页
针对入侵检测系统(IDS)对User-to-Root (U2R)类型攻击检测率低的问题,文章提出了一种改进的人工蜂群(ABC)算法结合优化的随机森林(RF)算法的攻击检测模型。该模型首先对传统ABC算法的初始化方法和搜索策略进行改进,优化传统RF算法对特... 针对入侵检测系统(IDS)对User-to-Root (U2R)类型攻击检测率低的问题,文章提出了一种改进的人工蜂群(ABC)算法结合优化的随机森林(RF)算法的攻击检测模型。该模型首先对传统ABC算法的初始化方法和搜索策略进行改进,优化传统RF算法对特征重要性得分的排序方式,然后将两种改进的算法相结合,进行U2R攻击检测。使用NSL-KDD数据集进行实验,结果表明,该攻击检测模型能够准确地提取攻击类型的最优特征集,对攻击数据进行分类预测,有效提高了IDS对U2R类型攻击的检测率。 展开更多
关键词 入侵检测 U2R攻击 改进的人工蜂群 优化的随机森林
在线阅读 下载PDF
面向Windows 10系统段堆的内存取证研究 被引量:4
7
作者 翟继强 陈攀 +1 位作者 徐晓 杨海陆 《西北工业大学学报》 EI CAS CSCD 北大核心 2021年第5期1139-1149,共11页
目前有关堆的取证研究主要是针对Linux系统的堆和Windows系统的NT堆,然而怎样从转储文件中提取出Windows 10系统段堆信息并没有得到充分研究。为了重现Windows 10系统中段堆的内部信息,提出根据内存对象vtype描述信息中字段偏移定位并... 目前有关堆的取证研究主要是针对Linux系统的堆和Windows系统的NT堆,然而怎样从转储文件中提取出Windows 10系统段堆信息并没有得到充分研究。为了重现Windows 10系统中段堆的内部信息,提出根据内存对象vtype描述信息中字段偏移定位并解析段堆内部信息的方法。使用池扫描技术定位进程对象,根据进程对象和进程环境块对象的结构信息获取进程堆的起始位置并扫描进程堆,再使用段堆特征值定位段堆的位置,进而提取出段堆的内部信息。依据分析结果,研发了基于Volatility框架的5个段堆取证插件。实验结果表明文中方法可以有效地提取进程中每个段堆及其内部组件在内存中的地址、占用的内存大小等信息,这些信息可以帮助调查人员分析网络犯罪或网络攻击在内存中留下的数字痕迹。 展开更多
关键词 NT堆 段堆 池扫描技术 Volatility框架
在线阅读 下载PDF
基于VAD树的Windows 10用户地址空间遍历方法
8
作者 翟继强 孙宏泰 +1 位作者 赵洛平 杨海陆 《西北工业大学学报》 EI CAS CSCD 北大核心 2022年第3期699-707,共9页
内存取证研究中,现存的用户地址空间遍历方法只适用于Windows XP和Windows 7的32位系统,而Windows 1064位系统已经被个人用户广泛使用,是网络攻击者的主要目标。提出了一种基于虚拟地址描述符(virtual address descriptor,VAD)树的Windo... 内存取证研究中,现存的用户地址空间遍历方法只适用于Windows XP和Windows 7的32位系统,而Windows 1064位系统已经被个人用户广泛使用,是网络攻击者的主要目标。提出了一种基于虚拟地址描述符(virtual address descriptor,VAD)树的Windows 10用户地址空间遍历方法。方法对Windows 1064位系统内存内核和用户地址空间元数据进行定位,解析内存映射文件、共享内存、堆栈缓冲区和保留系统结构等相关元数据,与VAD树中的节点信息相匹配,最后描述每一段内存区域的分配起止地址、占用大小、分配保护、内存类型和详细信息。测试结果表明,方法能够兼容目前所有版本的Windows 1064位系统,在应对不同复杂程度的进程时能有效遍历常见的结构。 展开更多
关键词 内存取证 VAD树 用户地址空间 VOLATILITY Rekall
在线阅读 下载PDF
采用OBDD实现快速子匹配提取
9
作者 翟继强 周艳艳 +1 位作者 郭鹏姣 杨海陆 《广西大学学报(自然科学版)》 CAS 北大核心 2017年第5期1760-1766,共7页
为提高模式匹配算法中子匹配提取过程的时间效率,采用有序二元决策图(ordered binary decision diagram,OBDD)与布尔函数相结合的方法,完成了与PCRE(perl compatible regular expressions)和谷歌的RE2库的对比实验研究。结果表明:基于O... 为提高模式匹配算法中子匹配提取过程的时间效率,采用有序二元决策图(ordered binary decision diagram,OBDD)与布尔函数相结合的方法,完成了与PCRE(perl compatible regular expressions)和谷歌的RE2库的对比实验研究。结果表明:基于OBDD的子匹配算法的性能比PCRE和RE2提高了约一到两个数量级。 展开更多
关键词 正则表达式 非确定性有限自动机 布尔函数 有序二元决策图
在线阅读 下载PDF
基于互信息自适应估计的说话人确认方法 被引量:1
10
作者 陈晨 季超群 +3 位作者 李文文 陈德运 王莉莉 杨海陆 《电子科技大学学报》 EI CAS CSCD 北大核心 2023年第1期125-131,共7页
为了更准确地度量特征间的关系,提出了一种基于互信息自适应估计的目标函数表示方法。将具有自适应特性的度量方法引入到目标函数中,该目标函数以最大化类内相似度、最小化类间相似度为目标,并能根据深层特征的真实分布情况对相似度进... 为了更准确地度量特征间的关系,提出了一种基于互信息自适应估计的目标函数表示方法。将具有自适应特性的度量方法引入到目标函数中,该目标函数以最大化类内相似度、最小化类间相似度为目标,并能根据深层特征的真实分布情况对相似度进行动态的调整,从而使深度神经网络朝着区分性更强的方向进行优化。此自适应度量方式还被用于特征筛选,其能够根据特征的特点进行有针对性的参数更新,使得选取的特征具有典型性,提升目标函数对于深度神经网络优化方向的指导能力。实验结果表明,相比于其他深度神经网络方法,该方法的相对等错误率最多降低了28%,显著提升了说话人确认系统的性能。 展开更多
关键词 互信息估计 目标函数 自适应学习 特征表示学习 说话人确认
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部