期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于SVM的ICMP网络存储隐蔽信道检测 被引量:3
1
作者 李抒霞 周安民 +1 位作者 郑荣锋 胡星高 《信息安全研究》 2020年第2期122-130,共9页
隐蔽通道利用了网络协议的特点来秘密进行数据的传输,严重威胁信息安全.大多数ICMP流量可以躲避防火墙等网络设备的检测,因此,攻击者利用网际控制报文协议(Internet control message protocol,ICMP)将数据隐藏在ICMP的有效负载部分,形成... 隐蔽通道利用了网络协议的特点来秘密进行数据的传输,严重威胁信息安全.大多数ICMP流量可以躲避防火墙等网络设备的检测,因此,攻击者利用网际控制报文协议(Internet control message protocol,ICMP)将数据隐藏在ICMP的有效负载部分,形成ICMP隐蔽通道.传统ICMP通道检测基于有效负载单一特征,为了更有效进行检测,通过分析ICMP协议,对正常ICMP流量的类型、数据包大小、数据固定格式等基本数据特征信息进行充分讨论,并用现有的一些ICMP隐蔽信息工具构建隐蔽通道,基于ICMP协议信息的12个特征,提出了基于支持向量机(support vector machine,SVM)的ICMP隐蔽信道检测算法.该算法通过提取网络流特征字段,采用SVM训练模型,检测结果表明,能较准确检测到ICMP隐蔽流量,且检测率较高,达到99%左右. 展开更多
关键词 存储隐蔽信道 检测 流量分析 网际控制报文协议 支持向量机
在线阅读 下载PDF
用编程技术实现网络设备管理的可视化实时监控
2
作者 董元蛟 周庶 《黑龙江水利科技》 2005年第6期32-33,共2页
网络设备包括路由器、交换机、防火墙等是构成计算机网络的关键设备,对这些设备的运行状态进行有效地实时监控,及时发现故障设备,是网络正常运行的基本保证。文章探讨采用编程技术实现网络设备管理的可视化实时监控。
关键词 网络设备 网际控制报文协议 回送请求 回送应答 报文 网络诊断工具
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部