期刊文献+
共找到210篇文章
< 1 2 11 >
每页显示 20 50 100
基于脑电信息的图感认知响应规律及其量化分析方法 被引量:1
1
作者 伊鹏 田兴辉 +3 位作者 刘广斗 魏庆冰 王帅 刘衍聪 《图学学报》 CSCD 北大核心 2024年第3期624-630,共7页
“图”是人类感知世界的重要媒介,图感认知是大脑认知思维中平面图元与三维形体间形成有效转换的关键通道,但人脑在接受图形输入、完成认知处理并实现知识输出的过程是认知心理学和脑科学交叉学科。目前缺乏充分的研究方法和理论基础,... “图”是人类感知世界的重要媒介,图感认知是大脑认知思维中平面图元与三维形体间形成有效转换的关键通道,但人脑在接受图形输入、完成认知处理并实现知识输出的过程是认知心理学和脑科学交叉学科。目前缺乏充分的研究方法和理论基础,因此针对图感认知过程不清晰及认知分析方法缺乏等问题,根据认知事件的脑电位相关性理论,以二维投影图和三维模型为图感认知对象,设计脑电认知测试实验并分析P300电位变化情况。结果表明:图感认知相关部位主要为大脑的前半部分左额叶位置;P300电位值可以用于反映大脑的图感认知程度,大脑对图像内容的接受能力越强,P300电位峰值越低。对比不同样本P300电位变化,可对图感认知过程进行分析,形成对图感认知能力的量化分析方法,提高图感认知内容对大脑的输入效率,对揭示图感输入和认知机理具有启示意义,并为图像交互深度应用反馈优化提供有效依据。 展开更多
关键词 图感认知 脑电波 P300电位 脑地形图 脑电实验
下载PDF
水下基盘SCM吊装工艺数字孪生实验系统设计
2
作者 伊鹏 张一驰 +3 位作者 李勇 张式鹏 梁西露 路兴涛 《实验技术与管理》 CAS 北大核心 2024年第6期110-115,共6页
为提高水下基盘SCM吊装的效率,解决实际设备吊装过程中人力监测难、成本高等问题,该文以水下基盘为实例,以SCM为实物,设计了一种数字孪生实验系统。在渲染软件中对在建模软件中建立的三维模型进行渲染,在开发软件中构建虚拟环境并编写... 为提高水下基盘SCM吊装的效率,解决实际设备吊装过程中人力监测难、成本高等问题,该文以水下基盘为实例,以SCM为实物,设计了一种数字孪生实验系统。在渲染软件中对在建模软件中建立的三维模型进行渲染,在开发软件中构建虚拟环境并编写程序。吊装过程的实际数据通过传感器测量并通过串口传回系统,实验系统实时处理传回数据并实时操控系统中虚拟模型的相对位置,实现了吊装SCM时数字模型和物理实体同态映射的目的,并通过实验验证了其有效性。 展开更多
关键词 水下基盘 SCM 吊装工艺 数字孪生
下载PDF
工程图学虚拟仿真模型系统设计及其教学分析
3
作者 伊鹏 张文杰 +2 位作者 刘广斗 王伟 李福来 《科教文汇》 2024年第11期69-72,共4页
针对工科类专业工程测绘课程实验需求,基于云服务、虚拟模型技术和可视化仿真体验,开发了工程测绘虚拟仿真实验系统。该系统对工程测绘实验方案、互动环节和考核评价等内容的教学体系重构和数字化重建,以测绘对象三维建模代替零部件实物... 针对工科类专业工程测绘课程实验需求,基于云服务、虚拟模型技术和可视化仿真体验,开发了工程测绘虚拟仿真实验系统。该系统对工程测绘实验方案、互动环节和考核评价等内容的教学体系重构和数字化重建,以测绘对象三维建模代替零部件实物,降低实验教学成本投入;以虚拟实验室代替实际测绘实验室,减少实验室资源占用;以在线实验代替固定时间课内实验,提高课程教学灵活度。为校内外师生提供灵活交互、强沉浸感和高用户黏度的在线实验教学服务,驱动学生自主完成实验学习和在线互动等活动,从而使学生的空间思维、图感表达能力得到充分训练,有效提高学生的工程创新素质。 展开更多
关键词 工程图学 虚拟仿真 实验教学 交互模型
下载PDF
科研―竞赛融合赋能机械类研究生创新实践培养
4
作者 伊鹏 田兴辉 李福来 《科教导刊》 2024年第4期59-61,共3页
研究生是高校科研工作和活动的重要力量,是科研人才的重要储备,提高机械类研究生的创新实践能力,是推动中国制造、提升我国装备研发和制造业水平的重要举措。文章探索了在机械类研究生科研活动中,以科研课题为导入、以学科竞赛为提升,... 研究生是高校科研工作和活动的重要力量,是科研人才的重要储备,提高机械类研究生的创新实践能力,是推动中国制造、提升我国装备研发和制造业水平的重要举措。文章探索了在机械类研究生科研活动中,以科研课题为导入、以学科竞赛为提升,科研―竞赛融合赋能的创新实践培养方法及其路径。研究表明,将科研课题与学科竞赛融合,实现科研活动和研究生培养在时间和空间上的有效互动,促进研究生将理论知识和实验室成果转化为实际应用,能够激发学生科研创新的内驱动力,推动研究生实践创新能力的提升,切实提高机械类硕士研究生培养质量。 展开更多
关键词 科研创新 学科竞赛 机械类研究生 创新人才培养
下载PDF
社区护士远程健康照护准备度现状及其影响因素 被引量:1
5
作者 王春美 伊鹏 +2 位作者 武江华 张晓霞 李蕾 《护理研究》 北大核心 2024年第12期2120-2127,共8页
目的:了解社区卫生服务中心护理人员远程健康照护准备度现状,分析其影响因素,为社区全面实施远程健康照护提供参考依据。方法:选取山东省35所社区卫生服务中心的462名护理人员为调查对象,采用一般资料调查表、远程健康照护准备度量表、... 目的:了解社区卫生服务中心护理人员远程健康照护准备度现状,分析其影响因素,为社区全面实施远程健康照护提供参考依据。方法:选取山东省35所社区卫生服务中心的462名护理人员为调查对象,采用一般资料调查表、远程健康照护准备度量表、护士信息胜任力评估量表、医护人员医学叙事能力量表、工作形塑量表进行横断面调查。结果:社区卫生服务中心护理人员的远程健康照护准备度总分为56.00(51.00,64.00)分。多元线性回归分析显示,是否愿意为病人提供远程健康照护服务、护士信息胜任力、医学叙事能力、工作形塑能力是影响远程健康照护准备度的主要因素(P<0.01)。结论:社区卫生服务中心护理人员远程健康照护准备度处于较低水平,应结合其影响因素,从健全激励机制、完善培训体系、保障社区资源和信息的可及性、适当授权等方面制定有效的干预策略,提高远程照护人才质量,促进远程照护的全面开展。 展开更多
关键词 远程健康照护准备度 护士 护理信息胜任力 医学叙事 工作形塑 影响因素
下载PDF
基于符号执行优化的PDF恶意指标提取技术
6
作者 宋恩舟 胡涛 +1 位作者 伊鹏 王文博 《计算机科学》 CSCD 北大核心 2024年第7期389-396,共8页
恶意PDF文档是APT组织常用的攻击方法,提取分析其内嵌JavaScript代码指标是判定文档恶意性的重要手段,然而攻击者可以采取高度混淆、虚拟机与沙箱检测等逃逸方法。因此,文中创新性地将符号执行方法用于PDF指标提取,提出了一种基于符号... 恶意PDF文档是APT组织常用的攻击方法,提取分析其内嵌JavaScript代码指标是判定文档恶意性的重要手段,然而攻击者可以采取高度混淆、虚拟机与沙箱检测等逃逸方法。因此,文中创新性地将符号执行方法用于PDF指标提取,提出了一种基于符号执行优化的PDF恶意指标提取技术,并实现了由代码解析、符号执行和指标提取3个模块组成的指标提取系统SYMBPDF。在代码解析模块中实现内嵌JavaScript代码提取与重组。在符号执行模块中设计代码改写方法,通过强制分支转移提高符号执行的代码覆盖率;设计并发策略和两种约束求解优化方法,以提高系统执行效率。在指标提取模块中实现恶意指标整合与记录。对1 271个恶意样本进行了指标提取与评估,指标提取成功率为92.2%,有效性为91.7%,代码覆盖率较优化前提升8.5%,系统性能较优化前提升32.3%。 展开更多
关键词 恶意文档 JAVASCRIPT代码 指标提取 符号执行 代码改写 约束求解优化
下载PDF
基于生成对抗网络的系统调用主机入侵检测技术
7
作者 樊燚 胡涛 伊鹏 《计算机科学》 CSCD 北大核心 2024年第10期408-415,共8页
程序的系统调用信息是检测主机异常的重要数据,然而异常发生的次数相对较少,这使得收集到的系统调用数据往往存在数据不均衡的问题。较少的异常系统调用数据使得检测模型无法充分理解程序的异常行为模式,导致入侵检测的准确率较低、误... 程序的系统调用信息是检测主机异常的重要数据,然而异常发生的次数相对较少,这使得收集到的系统调用数据往往存在数据不均衡的问题。较少的异常系统调用数据使得检测模型无法充分理解程序的异常行为模式,导致入侵检测的准确率较低、误报率较高。针对以上问题,提出了一种基于生成对抗网络的系统调用主机入侵检测方法,通过对异常系统调用数据的增强,缓解数据不平衡的问题。首先将程序的系统调用轨迹划分成固定长度的N-Gram序列,其次使用SeqGAN从异常数据的N-Gram序列中生成合成的N-Gram序列,生成的异常数据与原始数据集相结合,用于训练入侵检测模型。在一个主机系统调用数据集ADFA-LD及一个安卓系统调用数据集Drebin上进行了实验,所提方法的检测准确率分别为0.986和0.989,误报率分别为0.011和0,检测效果优于现有的基于混合神经网络的模型、WaveNet、Relaxed-SVM及RNN-VED的入侵检测研究方法。 展开更多
关键词 主机入侵检测 系统调用 生成对抗网络 深度学习 数据不均衡
下载PDF
针对系统调用的基于语义特征的多方面信息融合的主机异常检测框架
8
作者 樊燚 胡涛 伊鹏 《计算机科学》 CSCD 北大核心 2024年第7期380-388,共9页
混淆攻击通过修改进程运行时产生的系统调用序列,可以在实现同等攻击效果的前提下,绕过主机安全防护机制的检测。现有的基于系统调用的主机异常检测方法不能对混淆攻击修改后的系统调用序列进行有效检测。针对此问题,提出了一种基于系... 混淆攻击通过修改进程运行时产生的系统调用序列,可以在实现同等攻击效果的前提下,绕过主机安全防护机制的检测。现有的基于系统调用的主机异常检测方法不能对混淆攻击修改后的系统调用序列进行有效检测。针对此问题,提出了一种基于系统调用多方面语义信息融合的主机异常检测方法。从系统调用序列的多方面语义信息入手,通过系统调用语义信息抽象和系统调用语义特征提取充分挖掘系统调用序列的深层语义信息,利用多通道TextCNN实现多方面信息的融合以进行异常检测。系统调用语义抽象实现特定系统调用到其类型的映射,通过提取序列的抽象语义信息来屏蔽特定系统调用改变对检测效果的影响;系统调用语义特征提取利用注意力机制获取表征序列行为模式的关键语义特征。在ADFA-LD数据集上的实验结果表明,所提方法检测一般主机异常的误报率低于2.2%,F1分数达到0.980;检测混淆攻击的误报率低于2.8%,F1分数达到0.969,检测效果优于对比方法。 展开更多
关键词 主机异常检测 系统调用语义信息融合 混淆攻击 深度学习 注意力机制
下载PDF
SDN边缘交换机发起的数据窃取攻击及检测方法研究
9
作者 赵扬 伊鹏 +2 位作者 张震 胡涛 刘少勋 《信息工程大学学报》 2024年第3期307-314,共8页
软件定义网络(Soft Defined Network,SDN)交换机作为数据转发与策略执行的设备,恶意攻击者通过侵蚀SDN交换机对网络进行隐秘而致命的攻击,严重影响用户的端到端通信质量。首先提出了一种边缘交换机被攻击者劫持后的数据窃取攻击过程,可... 软件定义网络(Soft Defined Network,SDN)交换机作为数据转发与策略执行的设备,恶意攻击者通过侵蚀SDN交换机对网络进行隐秘而致命的攻击,严重影响用户的端到端通信质量。首先提出了一种边缘交换机被攻击者劫持后的数据窃取攻击过程,可以逃避网络范围内的异常检测,并证明了这种攻击的隐蔽性。为了抵御此种攻击,提出了一种流信息一致性检测方法,将主机信息纳入一致性检测中,并基于Ryu控制器在mininet平台上进行实验。实验结果表明,防御方法在抵御边缘交换机攻击的同时不会带来过多的负载增加。 展开更多
关键词 软件定义网络 数据平面安全 受损交换机检测
下载PDF
基于系统调用的主机异常检测研究综述
10
作者 樊燚 郭义伟 +1 位作者 胡涛 伊鹏 《信息工程大学学报》 2024年第1期100-109,共10页
系统调用记录了进程活动过程中最精确原始的行为信号,通过对应用程序与操作系统交互产生的系统调用进行分析,可以对进程的异常行为进行有效鉴别,保障主机的安全运行。对基于系统调用的主机异常检测的研究现状进行了梳理。首先介绍了异... 系统调用记录了进程活动过程中最精确原始的行为信号,通过对应用程序与操作系统交互产生的系统调用进行分析,可以对进程的异常行为进行有效鉴别,保障主机的安全运行。对基于系统调用的主机异常检测的研究现状进行了梳理。首先介绍了异常检测常用数据集,其次总结了系统调用数据预处理的典型方法,然后详细分析和对比了系统调用异常检测常用算法和模型,并介绍了异常检测常用的评估指标,最后对未来研究方向及相关挑战进行了展望。 展开更多
关键词 主机异常检测 系统调用 深度学习 机器学习 网络安全
下载PDF
以仿生设计为契机的机械CAD教学改革 被引量:1
11
作者 李静 袁宝民 +2 位作者 牛文杰 伊鹏 曹清园 《高教学刊》 2023年第16期134-138,143,共6页
面向新工科对创新人才的要求,该文结合中国石油大学(华东)机械CAD课程,以培养学生“学”和“造”的兴趣为目标,融合现有的“线上+线下”混合教学实践,从教学内容和评价体系两个层面探索开放性设计在机械CAD课程教学实践和考核中的运用... 面向新工科对创新人才的要求,该文结合中国石油大学(华东)机械CAD课程,以培养学生“学”和“造”的兴趣为目标,融合现有的“线上+线下”混合教学实践,从教学内容和评价体系两个层面探索开放性设计在机械CAD课程教学实践和考核中的运用。通过建立开放性设计案例库,进行系列的开放式和研究性实践,引导学生进行科研创新;增加线下开放式考试题型,完善线上和过程性考核,逐步建立开放性考核体系。实践证明,该教学改革不仅提高了学生的创造性和设计实践能力,落实了新工科背景下工程技术人才培养的理念;而且为学生提供了一个连续、深入学习的过程,取得了良好的学习成效,为创新实践人才培养提供了一个新思路和新方法。 展开更多
关键词 开放性设计 机械CAD 仿生设计 教学改革 评价体系
下载PDF
基于SVD的自适应无迹H_(∞)滤波定位算法研究
12
作者 伊鹏 柏建军 +2 位作者 时丙新 陈炳旭 沈秀强 《传感技术学报》 CAS CSCD 北大核心 2024年第10期1726-1733,共8页
针对移动机器人噪声模型不确定性导致定位算法鲁棒性弱、精度低的问题,提出一种基于奇异值分解(Singular Value Decomposition,SVD)的自适应无迹H_(∞)滤波定位算法。该算法利用无迹H_(∞)滤波融合多传感器数据估计移动机器人位姿,并通... 针对移动机器人噪声模型不确定性导致定位算法鲁棒性弱、精度低的问题,提出一种基于奇异值分解(Singular Value Decomposition,SVD)的自适应无迹H_(∞)滤波定位算法。该算法利用无迹H_(∞)滤波融合多传感器数据估计移动机器人位姿,并通过自适应调节滤波器参数γ,提高了移动机器人的定位精度。同时为了提高算法的鲁棒性,采用SVD分解代替常规Cholesky分解,避免了误差协方差矩阵在数值迭代过程中出现负定的情况。实验结果表明:相较于扩展H_(∞)滤波和粒子滤波算法,基于SVD分解的自适应无迹H_(∞)滤波定位算法具有精度高、鲁棒性强的优势。 展开更多
关键词 移动机器人定位 多传感器融合 自适应 无迹H_(∞)滤波 SVD
下载PDF
促性腺激素释放激素类似物治疗下丘脑错构瘤导致性早熟5例临床分析
13
作者 伊鹏 李翠玲 +1 位作者 黄新疆 曾春华 《临床荟萃》 CAS 2024年第1期53-56,共4页
目的 探讨儿童下丘脑错构瘤导致性早熟的临床特点和诊疗方案。方法 回顾性分析2017年5月至2021年5月广州医科大学附属妇女儿童医疗中心诊治的下丘脑错构瘤导致性早熟患儿5例。在万方数据库及PubMed数据库中检索相关文献,总结下丘脑错构... 目的 探讨儿童下丘脑错构瘤导致性早熟的临床特点和诊疗方案。方法 回顾性分析2017年5月至2021年5月广州医科大学附属妇女儿童医疗中心诊治的下丘脑错构瘤导致性早熟患儿5例。在万方数据库及PubMed数据库中检索相关文献,总结下丘脑错构瘤导致性早熟的诊治特点。结果 5例患儿初诊年龄为6月~8岁。均以性早熟为突出表现。使用促性腺激素释放激素类似物(醋酸亮丙瑞林注射液或醋酸曲普瑞林注射液)治疗。性发育均获得明显控制。5例患儿性激素水平均明显下降,骨龄均获得明显的控制。病例1月经消失,乳腺从B2期减小到B1期。病例2和病例5阴茎和睾丸没有进一步增大。病例3和病例4乳腺从B3期减小到B2期。结论 部分下丘脑错构瘤患儿主要临床表现为性早熟。若未合并癫痫等神经系统表现,可首先使用促性腺激素释放激素类似物治疗,效果良好,性早熟可得到明显控制,避免手术。 展开更多
关键词 错构瘤 下丘脑 促性腺激素释放激素类似物 性早熟
下载PDF
基于集成学习的系统调用实时异常检测框架 被引量:5
14
作者 陈仲磊 伊鹏 +1 位作者 陈祥 胡涛 《计算机工程》 CAS CSCD 北大核心 2023年第6期162-169,179,共9页
基于系统调用数据的异常检测无法完成进程生命周期内的入侵行为同步感知任务,且存在实时异常检测准确率低的问题。提出一个基于集成学习的系统调用实时异常检测框架,其中包括数据处理与切片、集成学习、异常检测与反馈模块。在数据处理... 基于系统调用数据的异常检测无法完成进程生命周期内的入侵行为同步感知任务,且存在实时异常检测准确率低的问题。提出一个基于集成学习的系统调用实时异常检测框架,其中包括数据处理与切片、集成学习、异常检测与反馈模块。在数据处理与切片模块中,对处于生命周期内的进程行为轨迹进行采集与分析,根据线上待分析数据与线下模型训练数据对时效性的不同要求,设计2种系统调用轨迹的切分策略;在集成学习模块中,改进GPT语言模型和门控循环神经单元用于构建系统调用轨迹片段行为轮廓,以集成学习思想融合异常检测异构模型同时抓取单向语义特征与统计特征;在异常检测与反馈模块中,采用考虑单个系统调用重要度的异常判决方法,引入同步感知与实时裁决共存的异常预警机制。在公开数据集上的实验结果表明,该框架具有进程生命周期内的入侵同步感知能力,所构建的集成模型在保证低误报率(0.2%)的同时具有高异常检测准确率(99.3%),优于决策树模型、单分类SVM、BiLSTM等对比模型。 展开更多
关键词 异常检测 系统调用 主机入侵检测 集成学习 半监督学习
下载PDF
基于改进CAE的物联网终端风险评估模型
15
作者 王君艳 伊鹏 +1 位作者 贾洪勇 张建辉 《信息网络安全》 CSCD 北大核心 2024年第1期150-159,共10页
物联网异构终端数量大、结构简单、安全防护能力弱,容易成为攻击目标。针对传统风险评估方法处理不断变化的大量风险因素时,评估机制建立困难,评估效率不高的问题,文章提出基于改进卷积自动编码器的物联网终端风险评估模型(Lightweight ... 物联网异构终端数量大、结构简单、安全防护能力弱,容易成为攻击目标。针对传统风险评估方法处理不断变化的大量风险因素时,评估机制建立困难,评估效率不高的问题,文章提出基于改进卷积自动编码器的物联网终端风险评估模型(Lightweight Convolutional Autoencoder Combined with Fully Connected Layers and Classifier Model,LCAE-FC)。将更轻量化卷积自动编码器与分类器结合构建模型,使高维特征学习与逐阶降维输出评估概率值一体化;编码器引入深度可分离卷积,每个通道学习广义行为特征内部结构;每个输出特征均进行平均池化,最大限度保留风险信息;全连接层与分类器结合将高维特征抽象后阶梯式降维输出风险概率值。N-BaIoT数据集上的实验结果显示,文章所提模型精确度和F1值均高达99.3%以上,相较传统的CAE、Bi-LSTM和SAE-SBR模型,性能更优。 展开更多
关键词 物联网终端 风险评估 卷积自动编码器 广义行为风险因素 深度可分离卷积
下载PDF
拟态路由器TCP代理设计实现与形式化验证研究 被引量:2
16
作者 金希文 葛强 +4 位作者 张进 丁建 江逸茗 马海龙 伊鹏 《信息安全学报》 CSCD 2023年第5期1-13,共13页
拟态路由器基于拟态防御的动态异构冗余架构进行设计,对于未知漏洞后门具有良好的防御能力。协议代理在拟态路由器中处于内外联络的枢纽位置,协议代理的安全性和功能正确性对于拟态路由器有着重要意义。本文设计实现了拟态路由器的TCP... 拟态路由器基于拟态防御的动态异构冗余架构进行设计,对于未知漏洞后门具有良好的防御能力。协议代理在拟态路由器中处于内外联络的枢纽位置,协议代理的安全性和功能正确性对于拟态路由器有着重要意义。本文设计实现了拟态路由器的TCP协议代理,并采用形式化方法,对其安全性和功能正确性进行了验证。TCP协议代理嗅探邻居和主执行体之间的TCP报文,模拟邻居和从执行体建立TCP连接,并向上层应用层协议代理提供程序接口。基于分离逻辑与组合思想,采用Verifast定理证明器,对TCP协议代理的低级属性,包括指针安全使用、无内存泄露、无死代码等,进行了验证;同时,还对TCP协议代理的各主要功能模块的部分高级属性进行了形式化验证。搭建了包含3个执行体的拟态路由器实验环境,对实现结果进行了实际测试,结果表明所实现的TCP代理实现了预期功能。TCP协议代理实现总计1611行C代码,其中形式化验证所需人工引导定理检查器书写的证明共计588行。实际开发过程中,书写代码实现与书写人工证明所需的时间约为1︰1。本文对TCP协议代理的实现与形式化验证工作证明了将形式化验证引入拟态路由器的关键组件开发中是确实可行的,且证明代价可以接受。 展开更多
关键词 拟态防御 形式化验证
下载PDF
SDN网络边缘交换机异常检测方法 被引量:1
17
作者 赵扬 伊鹏 +2 位作者 张震 胡涛 刘少勋 《计算机科学》 CSCD 北大核心 2023年第1期362-372,共11页
软件定义网络(SDN)为网络赋予了可编程性,降低了网络管理的复杂性,促进了新型网络技术的发展。SDN交换机作为数据转发与策略执行的设备,其权限不应被未经授权的实体窃取。然而,SDN交换机并不总是执行控制器下发的命令,恶意攻击者通过侵... 软件定义网络(SDN)为网络赋予了可编程性,降低了网络管理的复杂性,促进了新型网络技术的发展。SDN交换机作为数据转发与策略执行的设备,其权限不应被未经授权的实体窃取。然而,SDN交换机并不总是执行控制器下发的命令,恶意攻击者通过侵蚀SDN交换机对网络进行隐秘而致命的攻击,严重影响用户的端到端通信质量。通信顺序进程(CSP)作为针对并发系统设计的建模语言,可对SDN交换机-交换机,以及交换机-主机间的交互进行准确的描述。文中使用CSP对SDN交换机、终端主机进行建模,对两种异常交换机定位方法进行理论分析,并在实例化的模型系统中验证检测方法在边缘交换机作为出口交换机恶意转发时的有效性,结果表明无法检测该异常行为。针对这一问题,提出了边缘交换机异常检测方法,主机记录统计信息并通过构造特殊的数据包触发packet_in消息完成与控制器之间的信息传递,控制器收集统计信息并利用边缘交换机与主机之间的统计信息一致性检测边缘交换机的异常传输行为。最后,基于ryu控制器在mininet平台上进行实验,实验结果表明,边缘交换机异常检测方法可以成功检测异常行为。 展开更多
关键词 软件定义网络 数据平面安全 形式化认证与分析 通信顺序进程 受损交换机检测
下载PDF
支持增量式编程的多模态网络环境
18
作者 崔子熙 田乐 +3 位作者 崔鹏帅 胡宇翔 伊鹏 邬江兴 《电子学报》 EI CAS CSCD 北大核心 2024年第4期1230-1238,共9页
当前,多模态网络编程模型与底层硬件紧耦合、强相关,导致网络程序呈现扁平化和单片化特征.因此,持续开发模态程序效率低下且极易出错,制约了网元设备的可用性和可靠性.为此,本文提出面向多模态网络的编程环境(PINet’s Programming Envi... 当前,多模态网络编程模型与底层硬件紧耦合、强相关,导致网络程序呈现扁平化和单片化特征.因此,持续开发模态程序效率低下且极易出错,制约了网元设备的可用性和可靠性.为此,本文提出面向多模态网络的编程环境(PINet’s Programming Environment,PPE),支持增量式开发网络协议与功能.基于“巨型交换机”思想,PPE提出了一种平台无关的编程模型及语言,支持模块化编程和跨平台移植,通过模块单元的灵活组合提高网络程序的开发效率.同时,针对上述模型设计了前后端分离的编译系统框架.该系统自动化解析并组合分布式的模态程序,通过优化报文处理逻辑自动适配硬件资源约束.实验结果表明,在不影响硬件性能的基础上,PPE能够降低20%的程序开发量,同时引入编译时延和资源开销在合理范围内. 展开更多
关键词 编程模型 多模态网络 可编程数据平面 模块化 增量式编程 网络模态
下载PDF
基于图神经网络与深度学习的PDF文档检测模型
19
作者 雷靖玮 伊鹏 陈祥 《计算机工程与设计》 北大核心 2024年第2期356-366,共11页
针对传统PDF文档检测误报率过高的问题,提出一种基于图神经网络与深度学习的检测模型DGNN。通过收集文档运行时各线程产生的系统调用数据生成相应的系统调用图,运用所提基于H指数的图采样策略缩减数据规模;采样后的子图作为模型DGNN的输... 针对传统PDF文档检测误报率过高的问题,提出一种基于图神经网络与深度学习的检测模型DGNN。通过收集文档运行时各线程产生的系统调用数据生成相应的系统调用图,运用所提基于H指数的图采样策略缩减数据规模;采样后的子图作为模型DGNN的输入,借助图卷积网络提取关联关系的同时,利用深度学习提取系统调用对的属性特征并完成特征融合,通过系统调用图的性质判别完成检测。实验结果表明,与其它方法相比,该模型特征提取与训练时间短,有效提高了PDF文档的检测效果。 展开更多
关键词 PDF文档检测 图神经网络 深度学习 图采样 特征分析 性能评价 系统调用
下载PDF
基于全局行为特征的未知恶意文档检测
20
作者 陈祥 伊鹏 +1 位作者 白冰 韩伟涛 《信息安全学报》 CSCD 2023年第5期96-108,共13页
相比于基于宏的恶意办公文档,基于漏洞利用的恶意办公文档在攻击过程中往往不需要目标交互,能在目标无感的情况下完成攻击,已经成为APT攻击的重要手段,因此检测基于漏洞利用特别是未知漏洞利用的恶意文档对于发现APT攻击具有重要作用。... 相比于基于宏的恶意办公文档,基于漏洞利用的恶意办公文档在攻击过程中往往不需要目标交互,能在目标无感的情况下完成攻击,已经成为APT攻击的重要手段,因此检测基于漏洞利用特别是未知漏洞利用的恶意文档对于发现APT攻击具有重要作用。当前的恶意文档检测方法主要围绕PDF文档展开,分为静态检测和动态检测两类,静态检测方法容易被攻击者规避,且无法发现基于远程载荷触发的漏洞利用,动态检测方法仅考虑PDF中JavaScript脚本或文档阅读器进程的行为特征,忽视了针对系统其他进程程序的间接攻击,存在检测盲区。针对上述问题,本文分析了恶意办公文档的攻击面,提出恶意文档威胁模型,并进一步实现一种基于全局行为特征的未知恶意文档检测方法,在文档处理过程中提取全系统行为特征,仅训练良性文档样本形成行为特征库用于恶意文档检测,并引入敏感行为特征用于降低检测误报率。本文在包含DOCX、RTF、DOC三种类型共计522个良性文档上进行训练获取行为特征库,然后在2088个良性文档样本和211个恶意文档样本上进行了测试,其中10个恶意样本为手动构造用于模拟几种典型的攻击场景。实验结果表明该方法在极低误报率(0.14%)的情况下能够检测出所有的恶意样本,具备检测利用未知漏洞的恶意文档的能力,进一步实验表明该方法也能够用于检测针对WPS Office软件进行漏洞利用的恶意文档。 展开更多
关键词 恶意文档检测 行为特征 威胁模型 漏洞利用 未知威胁
下载PDF
上一页 1 2 11 下一页 到第
使用帮助 返回顶部