期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
P2P僵尸网络跨域体系结构的构建与评估 被引量:1
1
作者 庹宇鹏 张永铮 尹涛 《电子学报》 EI CAS CSCD 北大核心 2018年第4期791-796,共6页
针对现有P2P僵尸网络抗追踪性较差的问题,提出了一种P2P僵尸网络跨域体系结构(CRA).CRA将僵尸主机间的通信严格限制在不同的域之间,并引入IP伪造技术隐藏通信的源IP.考虑到监控全球互联网的不可行性以及IP溯源的困难性,现实中防御者将... 针对现有P2P僵尸网络抗追踪性较差的问题,提出了一种P2P僵尸网络跨域体系结构(CRA).CRA将僵尸主机间的通信严格限制在不同的域之间,并引入IP伪造技术隐藏通信的源IP.考虑到监控全球互联网的不可行性以及IP溯源的困难性,现实中防御者将很难对CRA展开追踪.模拟实验结果表明,较之当前主流的P2P僵尸网络体系结构,CRA具备更好的抗追踪性和鲁棒性. 展开更多
关键词 僵尸网络 体系结构 跨域 IP伪造 抗追踪
下载PDF
基于simhash与倒排索引的复用代码快速溯源方法 被引量:9
2
作者 乔延臣 云晓春 +1 位作者 庹宇鹏 张永铮 《通信学报》 EI CSCD 北大核心 2016年第11期104-113,共10页
提出了一种新颖的复用代码精确快速溯源方法。该方法以函数为单位,基于simhash与倒排索引技术,能在海量代码中快速溯源相似函数。首先基于simhash利用海量样本构建具有三级倒排索引结构的代码库。对于待溯源函数,依据函数中代码块的simh... 提出了一种新颖的复用代码精确快速溯源方法。该方法以函数为单位,基于simhash与倒排索引技术,能在海量代码中快速溯源相似函数。首先基于simhash利用海量样本构建具有三级倒排索引结构的代码库。对于待溯源函数,依据函数中代码块的simhash值快速发现相似代码块,继而倒排索引潜在相似函数,依据代码块跳转关系精确判定是否相似,并溯源至所在样本。实验结果表明,该方法在保证高准确率与召回率的前提下,基于代码库能快速识别样本中的编译器插入函数与复用函数。 展开更多
关键词 网络安全 复用代码 快速溯源 同源判定 恶意代码
下载PDF
基于无冲突哈希表和多比特树的两级IPv6路由查找算法 被引量:5
3
作者 杜飞 董治国 +1 位作者 苗琳 庹宇鹏 《计算机应用》 CSCD 北大核心 2013年第5期1194-1196,1202,共4页
为了提高IPv6的路由查找效率,根据IPv6路由前缀分布规律和前缀层次关系,提出了基于无冲突哈希表和多比特树的两级IPv6路由查找算法。该算法将地址前缀划分区间并按长度为32,40,48比特分别存储于3个哈希表中,剩下不足的前缀比特由多比特... 为了提高IPv6的路由查找效率,根据IPv6路由前缀分布规律和前缀层次关系,提出了基于无冲突哈希表和多比特树的两级IPv6路由查找算法。该算法将地址前缀划分区间并按长度为32,40,48比特分别存储于3个哈希表中,剩下不足的前缀比特由多比特树存储,IPv6路由查找时在无冲突哈希表和多比特树中两级查找。实验表明,该查找算法的平均查找路径数为1.0~1.7,适用于高速的IPv6路由查找。 展开更多
关键词 路由查找算法 IPV6 多比特 哈希表 无冲突 查找效率 层次关系 分布规律
下载PDF
基于n-gram多特征的流量载荷类型分类方法 被引量:5
4
作者 丁杰 黄亮 +2 位作者 庹宇鹏 桑亚飞 张永铮 《计算机应用与软件》 2017年第2期152-158,173,共8页
精确有效的网络流量分类技术对提高网络服务质量、优化网络带宽分配、加强网络安全管理以及网络相关研究具有重要意义。目前,网络流量分类技术主要按照应用类型或者协议类型对网络流量分类,不能够对未知流量和加密流量进行分析和识别。... 精确有效的网络流量分类技术对提高网络服务质量、优化网络带宽分配、加强网络安全管理以及网络相关研究具有重要意义。目前,网络流量分类技术主要按照应用类型或者协议类型对网络流量分类,不能够对未知流量和加密流量进行分析和识别。因此提出一种基于n-gram多特征的流量载荷类型分类方法来实现对网络数据包中传输内容的类型的识别,即将流量按照其载荷类型分为文本、音频、视频、图片、可执行文件、压缩加密七类。首先利用阈值筛选出高频连续子串集合,进而在该集合上提取多样化的特征来刻画连续子串的频数分布,最后基于C 4.5决策树对流量载荷类型进行准确分类。实验验证表明,在仅使用每条流1 KB数据的情况下,分类载荷类型的平均准确率和平均召回率分别达到了92.7%和91.9%,与基于熵值的分类方法相比,平均准确率和平均召回率分别提高近10.8%和12.1%。 展开更多
关键词 流量分类 载荷类型 统计特征 机器学习
下载PDF
强抗毁性社交僵尸网络的构建及其防御 被引量:3
5
作者 尹涛 李世淙 +1 位作者 庹宇鹏 张永铮 《通信学报》 EI CSCD 北大核心 2017年第1期97-105,共9页
为打击僵尸网络,保障网络空间安全,提出一种新型的具备强抗毁性的社交僵尸网络(DR-SNbot),并给出了针对性的防御方法。DR-SNbot基于社交网络搭建命令与控制服务器(C&C-Server,command and control server),每个C&C-Server对应... 为打击僵尸网络,保障网络空间安全,提出一种新型的具备强抗毁性的社交僵尸网络(DR-SNbot),并给出了针对性的防御方法。DR-SNbot基于社交网络搭建命令与控制服务器(C&C-Server,command and control server),每个C&C-Server对应一个不同的伪随机昵称,并利用信息隐藏技术将命令隐藏在日志中发布,进而提出一种新型的命令与控制信道。当C&C-Server不同比例地失效时,DR-SNbot会发出不同等级的预警,通知攻击者构建新的C&C-Server,并自动修复C&C通信以保障其强抗毁性。在实验环境中,即使当前C&C-Server全部失效,DR-SNbot仍能在短期内修复C&C通信,将控制率维持在100%。最后,基于伪随机僵尸昵称与合法昵称在词法特征上的差异性,提出一种僵尸昵称检测方法,可有效检测社交僵尸网络利用自定义算法批量生成的伪随机僵尸昵称。实验结果表明,该方法召回率达到93%,准确率达到96.88%。 展开更多
关键词 网络安全 社交网络 僵尸网络 命令与控制信道 防御策略
下载PDF
基于维度分解的哈希多维快速流分类算法
6
作者 佟海奇 包秀国 +2 位作者 庹宇鹏 袁庆升 叶建伟 《计算机工程》 CAS CSCD 北大核心 2015年第8期55-60,共6页
在高速网络环境下,实现数据包的快速准确分类对新型网络发展具有重要意义。为此,从维度分解的角度出发,结合单步映射方式,利用哈希方法进行多维合并,提出一种新的哈希多维流分类算法。在完成准确包分类的基础上,通过引入哈希流表对规则... 在高速网络环境下,实现数据包的快速准确分类对新型网络发展具有重要意义。为此,从维度分解的角度出发,结合单步映射方式,利用哈希方法进行多维合并,提出一种新的哈希多维流分类算法。在完成准确包分类的基础上,通过引入哈希流表对规则与数据流的映射关系进行高速缓存,以加快算法的查找速度。实验结果表明,该算法的平均内存访问次数较HSM算法和RFC算法分别降低了86%和60%,在规则数目大于2 500的情况下,空间占用较RFC算法节约近8%。 展开更多
关键词 流分类 哈希表 维度分解 单步映射 高速缓存 多维
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部