聂晓峰
- 作品数:12 被引量:36H指数:3
- 供职机构:中国科学院研究生院信息安全国家重点实验室更多>>
- 发文基金:国家自然科学基金中国博士后科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术哲学宗教电子电信更多>>
- 一种混合式的SIP-based VoIP安全实施方案
- VoIP(Voice overIP)又称作网络电话,凭借其简单、廉价、易升级、易扩展等特性被公认为未来电话的发展趋势。然而VoIP要想取代PSTN,必须提供相媲美的QoS支持和安全性保障.SIP协议是目前主要使用的VoI...
- 聂晓峰荆继武向继
- 关键词:密钥交换网络电话信令控制协议通信安全
- 文献传递
- 基于SEM的网络蠕虫传播模型研究被引量:5
- 2010年
- 长期以来,网络蠕虫一直是Internet安全的一个重要威胁。蠕虫传播模型是研究蠕虫传播特性最常用的一种方法,由于蠕虫在网络中的传播与流行疾病在人群中的传播有许多相似之处,因此当前大多数蠕虫传播模型都是基于简单传染病模型(Simple Epidemic Model,简称SEM)理论建立的。从简单传染病模型入手,依次分析了基于简单传染病模型的Kermack-Mackendrick模型、双因素模型和带宽限制蠕虫传播模型,指出了这些模型的提出背景及其特征因素,并总结了模型之间的相互关系,为后续蠕虫传播模型的建立提供了借鉴指导。
- 陈红聂晓峰荆继武王跃武
- 关键词:网络蠕虫网络安全
- 一种混合式的SIP-based VoIP安全实施方案
- VoIP(Voice over IP)又称作网络电话,凭借其简单、廉价、易升级、易扩展等特性被公认为未来电话的发展趋势。然而VoIP要想取代PSTN,必须提供相媲美的QoS支持和安全性保障。SIP协议是目前主要使用的Vo...
- 聂晓峰荆继武向继
- 关键词:VOIPSIPHTTP摘要认证TLSDIFFIE-HELLMAN密钥交换
- 文献传递
- 慢速DoS攻击检测与防御机制研究
- 慢速DoS攻击是Kuzmanovic提出的一种新型拒绝服务攻击模式,它利用TCP超时重发机制中RTOmin时间固定的缺陷,可以大大减少TCP的吞吐量,达到拒绝服务的目的。本文提出了一种基于模式匹配的检测方法,并通过仿真实...
- 王雷荆继武聂晓峰夏鲁宁
- 关键词:拒绝服务防御机制
- 文献传递
- 信息安全技术 虚拟专用网安全技术要求
- 本标准规定了按GB 17859-1999对虚拟专用网进行安全等级保护划分所需要的详细技术要求。 本标准适用按GB 17859-1999的安全等级保护要求所进行的虚拟专用网的设计和实现。按GB 17859-1999安全等级...
- 荆继武冯登国夏鲁宁聂晓峰黄敏王琼霄许良玉高能林璟锵吕欣廖洪銮
- 关键词:数据交换信息安全安全措施计算机计算机终端计算机技术
- 文献传递
- 以TCP为目标的慢速DoS攻击的检测
- 以TCP为目标的慢速(Low rate TCP-target)DoS攻击是一种新型的DoS攻击,它主要利用当前大多数操作系统的TCP重传超时时间(RTO)固定的漏洞。攻击者通过周期性地注入突发数据包去充满路由器瓶颈队列,...
- 聂晓峰荆继武高能
- 文献传递
- 一种快速中文分词词典机制被引量:20
- 2009年
- 通过研究目前中文分词领域各类分词机制,注意到中文快速分词机制的关键在于对单双字词的识别,在这一思想下,提出了一种快速中文分词机制:双字词-长词哈希机制,通过提高单双字词的查询效率来实现对中文分词机制的改进.实验证明,该机制提高了中文文本分词的效率.
- 吴晶晶荆继武聂晓峰王平建
- 关键词:中文分词
- 仿真技术在信息安全研究中的应用被引量:3
- 2009年
- 由于信息安全攻击的破坏性和不可控性,直接在真实的环境下进行信息安全分析实验可能会对系统造成破坏,因此利用仿真技术进行信息安全研究实验十分必要。本文首先对仿真技术在信息安全研究中的应用情况进行了系统的描述,总结了信息安全仿真技术发展的趋势,然后,对仿真技术在信息安全研究中应用面临的技术瓶颈及其可能的解决途径进行了分析,并提出了合适的解决方法,最后对信息安全仿真技术的应用前景进行了展望。该文可以对信息安全仿真技术研究起到一定的促进和参考作用。
- 王跃武陈红荆继武聂晓峰
- 关键词:信息安全仿真保真度
- 基于小型对象分配技术的GTNetS蠕虫仿真内存管理被引量:7
- 2012年
- 针对蠕虫仿真中大量小型对象的特点,对GTNetS的内存管理机制进行系统研究,提出小型对象内存分配技术.实验结果表明,小型对象分配技术可以有效减少系统的最大内存使用量,进而提高蠕虫仿真的规模和效率.
- 刘涛聂晓峰荆继武王跃武
- 关键词:网络蠕虫仿真内存管理
- 基于Fluid的大规模带宽限制蠕虫仿真模型被引量:2
- 2011年
- 在利用子网抽象技术的基础上,进一步针对带宽限制蠕虫高速扫描的特点,提出了一种基于Fluid的大规模带宽限制蠕虫仿真模型.通过Fluid仿真技术对蠕虫高速扫描产生的数据包进行抽象,降低其对仿真系统计算能力和存储能力的要求,进而提高仿真执行效率.仿真结果和数据包级仿真以及和实测数据的对比表明,该仿真模型可以在消耗较少资源的情况下具有较高的仿真保真度,能够满足带宽限制蠕虫传播特性分析和防御策略验证的需求.
- 聂晓峰荆继武王跃武向继
- 关键词:涟漪效应