国家高技术研究发展计划(863-104-02-01) 作品数:14 被引量:143 H指数:8 相关作者: 胡铭曾 方滨兴 云晓春 李斌 罗浩 更多>> 相关机构: 哈尔滨工业大学 国家计算机网络与信息安全管理中心 更多>> 发文基金: 国家高技术研究发展计划 国家部委预研基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
传统报文捕获平台性能影响因素分析 被引量:20 2003年 目前网络带宽日益增大,普通网络报文捕获平台已经成为大规模宽带网络的入侵检测系统,宽带网络防火墙,高性能路由器等工程的瓶颈。对于日益发展的高速网络,迫切需要分析出普通报文捕获平台的性能瓶颈,研究出高速通信接口,以便有效地提高主机服务器的响应速度。 王佰玲 方滨兴 云晓春关键词:报文捕获 内存管理 基于文件完整性检验的入侵检测及恢复技术的研究 被引量:12 2003年 文章提出了采用检验文件内容的散列值的入侵检测技术和采用认证和加密的方式来自动恢复被破坏的文件系统的技术的模型及实现,并且研究了基于文件完整性检验的入侵检测技术的检测能力和备份主机的安全性。 王东滨 方滨兴 云晓春关键词:入侵检测 MD5 加密 基于改进贝叶斯的垃圾邮件过滤系统设计与实现 被引量:17 2005年 该文设计并实现了一种基于改进贝叶斯的垃圾邮件过滤系统。传统的贝叶斯方法对邮件进行过滤时,将邮件视为一个无序关键词的向量空间,丢掉了词与词之间,句子之间的相互关系。该文则将邮件视为句间有序,句子内部关键词无序但是相关的部分有序的集合。减少传统方法处理时信息的丢失。得到的实验结果比传统方法更好。 丁文斌 李斌 罗浩关键词:垃圾邮件 贝叶斯 过滤器 中文交互式网络搜索引擎及其自学习能力 被引量:20 2003年 论文介绍了一种具有自学习能力的中文交互式网络搜索引擎INSE(aninteractivenetsearchengineforChi-nesetext),向量空间模型、基于自动机思想的中文分词技术和神经网络BP算法的应用是INSE的主要特点,重点讨论了INSE的自学习能力。基于自动机思想分词是INSE提出的新概念,应用于中文分词可以满足最大匹配且速度较快。INSE自学习能力的实现依靠神经网络的BP算法。该算法应用于交互式网络搜索引擎可以提供更加精确的查询结果。 杜阿宁 方滨兴 胡铭曾 云晓春关键词:自学习能力 WWW 向量空间模型 自动机 BP算法 信息库 Linux系统调用劫持:技术原理、应用及检测 被引量:16 2003年 系统调用劫持是黑客入侵系统后保留后门常用的一项技术。文章提出了利用可装入内核模块修改系统调用表和中断描述符表两种实现Linux系统调用劫持的方法,探讨了系统调用劫持技术在rootkit、入侵检测等方面的应用,并给出了利用kmem进行系统调用劫持检测的一般方法。该文的分析基于Intelx86平台上的2.4内核。 时金桥 方滨兴 胡铭曾 李斌关键词:ROOTKIT 入侵检测 面向TCP连接的网络实时监控系统及其连接阻断技术 被引量:6 2004年 介绍了一种面向TCP连接的网络实时监控系统RMCNS(a real-time monitoring and controlling network system to orient TCP connection)。该系统的架构搭建在网络入侵监测系统函数库(Libnids)编程平台上,采用网络侦听方式监控攻击、实时高效的TCP协议还原、基于内容的攻击判定和面向TCP连接的实时阻断是RMCNS的主要特点,该文重点讨论了针对基于TCP连接的攻击实时响应的阻断技术,分别介绍了在标准TCP协议栈和非标准TCP协议栈网络环境下,RMCNS采用的阻断技术,为网络监控提出了新的方法。 焦绪录 胡铭曾 云晓春关键词:网络攻击 侦听 自动机算法在文本不精确匹配中的应用 被引量:3 2004年 论文从实用的角度,着重研究了有限自动机算法在文本的不精确匹配中的应用,提出了一种用于中文精确匹配的自动机的构建思想,两种用于中文同音字匹配的自动机的构建思想,以及利用自动机的原理去除无用字符对文本匹配的干扰的方法。编程实现了上述三种自动机算法并对其作了测试,给出了三种算法各自的性能测试数据。 叶建伟 季振洲 胡铭曾关键词:单模式匹配 多模式匹配 有限自动机 一种高效的用户级通信协议的研究与实现 被引量:4 2006年 介绍了一种基于零拷贝思想的用户级通信协议的设计与实现。通过对传统操作系统在处理网络数据包的过程中多次拷贝而造成的延迟进行了仔细分析,设计了一种内存映射机制,使用户的应用程序避开了操作系统核心的干预,直接与网络接口进行交互,并有效地完成操作系统核心与用户之间的数据交换,从而地减少了网络通信的开销与延迟。 李斌 辛海红 胡铭曾关键词:零拷贝 内存映射 数据交换 一种基于对等网的资源主动发布方法 被引量:6 2004年 资源发布可以分为被动发布和主动发布 ,如何有效安全地向大量用户分发数据、软件资源是资源主动发布难题之一 ,应用对等网技术是其一种有效途径 .本文提出一种利用网络结点之间隐含存在的信任关系构成资源主动发布对等网的新方法 ,该方法具有可扩展性、容错性。 包秀国 胡铭曾 方滨兴关键词:对等网 信任网络 自适应 主动式网络病毒防治模型 被引量:6 2003年 防范日益增多的网络病毒是一个新的病毒防治课题。由于网络病毒独特的依赖主机网络连接的传播方式,导致无论过去的基于主机的病毒防治方式,还是纯粹的基于网络的病毒防火墙都无法有效地控制网络病毒的爆发。该文提出了一种基于层次的主动式网络防病毒模型,在这种模型下可以全面地集成各不同的厂商的防病毒能力,同时解决传统病毒防治方式无法彻底清除局域网内部网络病毒的缺陷。全面介绍模型的框架、工作方式、实现。 丁睿 云晓春 包秀国 胡铭曾关键词:网络病毒