期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于RBF神经网络的HTTP异常行为自动识别方法
被引量:
5
1
作者
王景中
徐友强
《信息网络安全》
2014年第12期16-20,共5页
随着互联网的高速发展和用户规模的不断扩大,各种针对网络服务端的攻击不断增加。目前大部分的网络防护措施主要针对对网络层和传输层的攻击,对针对应用层的攻击几乎没有防护能力,但越来越多的针对Web的攻击通过应用层完成。文章提出一...
随着互联网的高速发展和用户规模的不断扩大,各种针对网络服务端的攻击不断增加。目前大部分的网络防护措施主要针对对网络层和传输层的攻击,对针对应用层的攻击几乎没有防护能力,但越来越多的针对Web的攻击通过应用层完成。文章提出一种基于RBF神经网络的HTTP攻击行为自动识别方法。该方法通过模拟基于HTTP协议的正常行为和异常行为,对获取的Web通信过程中的数据包包体内容进行分析,结合数据包包头的相关信息,构造基于HTTP协议的网络行为。通过大量的模拟实验,形成大量的基于HTTP协议的正常行为记录和异常行为记录,再使用这些行为记录训练基于径向基函数的神经网络。系统可以利用训练好的神经网络从当前的基于HTTP协议的网络行为中自动识别异常HTTP行为,再将识别出的异常HTTP行为存入异常HTTP行为库中。
展开更多
关键词
http
行为
数据包
径向基函数
神经网络
异常行为自动识别
在线阅读
下载PDF
职称材料
Android恶意应用HTTP行为特征生成与提取方法
2
作者
罗亚玲
黎文伟
苏欣
《电信科学》
北大核心
2016年第8期136-145,共10页
Android恶意应用数量的不断增加不仅严重危害Android市场安全,同时也为Android恶意应用检测工作带来挑战。设计了一种基于HTTP流量的Android恶意应用行为生成与特征自动提取方法。该方法首先使用自动方式执行恶意应用,采集所生成的网络...
Android恶意应用数量的不断增加不仅严重危害Android市场安全,同时也为Android恶意应用检测工作带来挑战。设计了一种基于HTTP流量的Android恶意应用行为生成与特征自动提取方法。该方法首先使用自动方式执行恶意应用,采集所生成的网络流量。然后从所生成的网络流量中提取基于HTTP的行为特征。最后将得到的网络行为特征用于恶意应用检测。实验结果表明,所设计的方法可以有效地提取Android恶意应用行为特征,并可以准确地识别Android恶意应用。
展开更多
关键词
Android恶意应用
http
流量
网络行为特征
安全
在线阅读
下载PDF
职称材料
基于用户HTTP行为分析的网站分类研究
被引量:
2
3
作者
贾梦青
王宗敏
陈刚
《计算机工程与设计》
CSCD
北大核心
2010年第3期491-494,528,共5页
为了降低网站分类处理的计算量和使分类结果能够反映用户的行为规律,将URL前缀相同的网页合并为一个处理单位,并从用户的HTTP访问行为中提取用于网站分类的特征,最后针对省级区域性网络数据规模大的特点,采用可伸缩性决策树算法,从河南...
为了降低网站分类处理的计算量和使分类结果能够反映用户的行为规律,将URL前缀相同的网页合并为一个处理单位,并从用户的HTTP访问行为中提取用于网站分类的特征,最后针对省级区域性网络数据规模大的特点,采用可伸缩性决策树算法,从河南省教育科研计算机网用户访问的网站中提取出新闻类网站、资源共享类网站和通讯类网站。该方法与传统的网站分类方法相比,不需要逐个分析网页内容,适合处理大规模数据。
展开更多
关键词
用户行为分析
http
数据流
网站分类
决策树
大规模网络
在线阅读
下载PDF
职称材料
基于X.509证书测量的隐私泄露分析
被引量:
6
4
作者
曹自刚
熊刚
赵咏
《计算机学报》
EI
CSCD
北大核心
2014年第1期151-164,共14页
SSL协议由于易于部署以及集成在Web浏览器中的天然属性,被广泛应用于保障网页浏览、电子邮件、文件传输等应用服务的信息传输安全,其中最典型的应用是HTTPS.然而,实践中往往由于HTTPS服务的部署存在问题,比如服务器采用自签名X.509证书...
SSL协议由于易于部署以及集成在Web浏览器中的天然属性,被广泛应用于保障网页浏览、电子邮件、文件传输等应用服务的信息传输安全,其中最典型的应用是HTTPS.然而,实践中往往由于HTTPS服务的部署存在问题,比如服务器采用自签名X.509证书等,给用户带来严重的安全威胁,包括信息遭窃取、用户身份和行为隐私泄露等.本文从标识服务器身份的X.509证书出发,通过对真实环境HTTPS服务端证书的大范围测量和分析来揭示采用自签名证书的HTTPS服务存在的应用服务类型泄露问题,以及由此引起的用户网络行为隐私泄露威胁.针对大规模真实环境中用户网络行为的测量分析和海量日志挖掘结果表明,X.509自签名证书提供了较强区分服务器加密应用类型的身份信息,加密HTTPS应用服务器的身份隐藏手段在很大程度上可以通过统计行为分析来识破,提供相同或相似的特定应用服务的服务器的被正确分类的准确率最高可达95%.
展开更多
关键词
http
S
X
509证书
自签名
测量
用户行为隐私
隐私保护
在线阅读
下载PDF
职称材料
基于大数据平台的网络日志机器行为分析
被引量:
6
5
作者
陈涵
张仰森
+2 位作者
何梓源
祁浩家
黄改娟
《计算机工程与设计》
北大核心
2023年第7期2232-2241,共10页
为从海量日志中分析并提取可能存在的机器行为日志,应用概率统计和K-means算法对网络日志进行分析,提出基于多阶段层次化判别的ChenRF模型,共包含两部分内容,分别为基于特征规则和阈值匹配的机器行为判定模型与基于Bi-LSTMAttention的...
为从海量日志中分析并提取可能存在的机器行为日志,应用概率统计和K-means算法对网络日志进行分析,提出基于多阶段层次化判别的ChenRF模型,共包含两部分内容,分别为基于特征规则和阈值匹配的机器行为判定模型与基于Bi-LSTMAttention的机器行为识别模型。应用Spark批处理框架,对所提模型进行算法实现,构建以一小时为单位的分布式网络日志批处理分析平台。在1万和千万级别规模的数据上,对构建的大数据日志分析处理平台进行测试,验证了所提模型的有效性。
展开更多
关键词
网络日志
超文本传输协议
机器行为识别
数据分析与挖掘
深度学习
分布式存储技术
大数据计算技术
在线阅读
下载PDF
职称材料
题名
基于RBF神经网络的HTTP异常行为自动识别方法
被引量:
5
1
作者
王景中
徐友强
机构
北方工业大学信息工程学院
出处
《信息网络安全》
2014年第12期16-20,共5页
基金
国家自然科学基金[61371142]
北京市创新团队建设提升计划[HT20130502]
文摘
随着互联网的高速发展和用户规模的不断扩大,各种针对网络服务端的攻击不断增加。目前大部分的网络防护措施主要针对对网络层和传输层的攻击,对针对应用层的攻击几乎没有防护能力,但越来越多的针对Web的攻击通过应用层完成。文章提出一种基于RBF神经网络的HTTP攻击行为自动识别方法。该方法通过模拟基于HTTP协议的正常行为和异常行为,对获取的Web通信过程中的数据包包体内容进行分析,结合数据包包头的相关信息,构造基于HTTP协议的网络行为。通过大量的模拟实验,形成大量的基于HTTP协议的正常行为记录和异常行为记录,再使用这些行为记录训练基于径向基函数的神经网络。系统可以利用训练好的神经网络从当前的基于HTTP协议的网络行为中自动识别异常HTTP行为,再将识别出的异常HTTP行为存入异常HTTP行为库中。
关键词
http
行为
数据包
径向基函数
神经网络
异常行为自动识别
Keywords
http behavior
packet
neural network
abnormal
behavior
automatic identiifcation
分类号
TP183 [自动化与计算机技术—控制理论与控制工程]
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
Android恶意应用HTTP行为特征生成与提取方法
2
作者
罗亚玲
黎文伟
苏欣
机构
广东松山职业技术学院计算机系
湖南大学信息科学与工程学院
湖南警察学院网络侦查技术湖南省重点实验室
出处
《电信科学》
北大核心
2016年第8期136-145,共10页
基金
国家自然科学基金资助项目(No.61173168
No.61471169)
+1 种基金
广东省教育厅资助项目(粤教高函[2012]54号-A12)
网络犯罪侦查湖南省普通高等学校重点实验室开放研究基金资助项目(No.2016WLFZZC008)~~
文摘
Android恶意应用数量的不断增加不仅严重危害Android市场安全,同时也为Android恶意应用检测工作带来挑战。设计了一种基于HTTP流量的Android恶意应用行为生成与特征自动提取方法。该方法首先使用自动方式执行恶意应用,采集所生成的网络流量。然后从所生成的网络流量中提取基于HTTP的行为特征。最后将得到的网络行为特征用于恶意应用检测。实验结果表明,所设计的方法可以有效地提取Android恶意应用行为特征,并可以准确地识别Android恶意应用。
关键词
Android恶意应用
http
流量
网络行为特征
安全
Keywords
Android malware,
http
traffic, network
behavior
al characteristic, security
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于用户HTTP行为分析的网站分类研究
被引量:
2
3
作者
贾梦青
王宗敏
陈刚
机构
郑州大学河南省高等学校信息网络重点学科开放实验室
出处
《计算机工程与设计》
CSCD
北大核心
2010年第3期491-494,528,共5页
基金
国家863高技术研究发展计划基金项目(2008AA01A315)
文摘
为了降低网站分类处理的计算量和使分类结果能够反映用户的行为规律,将URL前缀相同的网页合并为一个处理单位,并从用户的HTTP访问行为中提取用于网站分类的特征,最后针对省级区域性网络数据规模大的特点,采用可伸缩性决策树算法,从河南省教育科研计算机网用户访问的网站中提取出新闻类网站、资源共享类网站和通讯类网站。该方法与传统的网站分类方法相比,不需要逐个分析网页内容,适合处理大规模数据。
关键词
用户行为分析
http
数据流
网站分类
决策树
大规模网络
Keywords
user
behavior
analysis
http
data flow
website classification
decision tree
large-scale network
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于X.509证书测量的隐私泄露分析
被引量:
6
4
作者
曹自刚
熊刚
赵咏
机构
北京邮电大学计算机学院
中国科学院信息工程研究所
出处
《计算机学报》
EI
CSCD
北大核心
2014年第1期151-164,共14页
基金
国家"八六三"高技术研究发展计划项目基金(2011AA010703)
国家科技支撑计划(2012BAH46B02)
+1 种基金
中国科学院战略性先导科技专项课题(XDA06030200)
国家自然科学基金项目(61070184)资助~~
文摘
SSL协议由于易于部署以及集成在Web浏览器中的天然属性,被广泛应用于保障网页浏览、电子邮件、文件传输等应用服务的信息传输安全,其中最典型的应用是HTTPS.然而,实践中往往由于HTTPS服务的部署存在问题,比如服务器采用自签名X.509证书等,给用户带来严重的安全威胁,包括信息遭窃取、用户身份和行为隐私泄露等.本文从标识服务器身份的X.509证书出发,通过对真实环境HTTPS服务端证书的大范围测量和分析来揭示采用自签名证书的HTTPS服务存在的应用服务类型泄露问题,以及由此引起的用户网络行为隐私泄露威胁.针对大规模真实环境中用户网络行为的测量分析和海量日志挖掘结果表明,X.509自签名证书提供了较强区分服务器加密应用类型的身份信息,加密HTTPS应用服务器的身份隐藏手段在很大程度上可以通过统计行为分析来识破,提供相同或相似的特定应用服务的服务器的被正确分类的准确率最高可达95%.
关键词
http
S
X
509证书
自签名
测量
用户行为隐私
隐私保护
Keywords
http
S
X.509 certificate
self-signed
measurement
user
behavior
privacy
privacy protection
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于大数据平台的网络日志机器行为分析
被引量:
6
5
作者
陈涵
张仰森
何梓源
祁浩家
黄改娟
机构
北京信息科技大学智能信息处理研究所
北京交通大学国家经济安全预警工程北京实验室
出处
《计算机工程与设计》
北大核心
2023年第7期2232-2241,共10页
基金
国家自然科学基金项目(62176023)。
文摘
为从海量日志中分析并提取可能存在的机器行为日志,应用概率统计和K-means算法对网络日志进行分析,提出基于多阶段层次化判别的ChenRF模型,共包含两部分内容,分别为基于特征规则和阈值匹配的机器行为判定模型与基于Bi-LSTMAttention的机器行为识别模型。应用Spark批处理框架,对所提模型进行算法实现,构建以一小时为单位的分布式网络日志批处理分析平台。在1万和千万级别规模的数据上,对构建的大数据日志分析处理平台进行测试,验证了所提模型的有效性。
关键词
网络日志
超文本传输协议
机器行为识别
数据分析与挖掘
深度学习
分布式存储技术
大数据计算技术
Keywords
URL log
http
protocol
machine
behavior
recognition
data analysis and mining
deep learning
Hadoop technical framework
Spark technical framework
分类号
TP391.1 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于RBF神经网络的HTTP异常行为自动识别方法
王景中
徐友强
《信息网络安全》
2014
5
在线阅读
下载PDF
职称材料
2
Android恶意应用HTTP行为特征生成与提取方法
罗亚玲
黎文伟
苏欣
《电信科学》
北大核心
2016
0
在线阅读
下载PDF
职称材料
3
基于用户HTTP行为分析的网站分类研究
贾梦青
王宗敏
陈刚
《计算机工程与设计》
CSCD
北大核心
2010
2
在线阅读
下载PDF
职称材料
4
基于X.509证书测量的隐私泄露分析
曹自刚
熊刚
赵咏
《计算机学报》
EI
CSCD
北大核心
2014
6
在线阅读
下载PDF
职称材料
5
基于大数据平台的网络日志机器行为分析
陈涵
张仰森
何梓源
祁浩家
黄改娟
《计算机工程与设计》
北大核心
2023
6
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部