您的位置: 专家智库 > >

庹宇鹏

作品数:31 被引量:23H指数:3
供职机构:中国科学院信息工程研究所更多>>
发文基金:国家高技术研究发展计划国家自然科学基金国家242信息安全计划更多>>
相关领域:自动化与计算机技术电子电信经济管理更多>>

文献类型

  • 23篇专利
  • 6篇期刊文章
  • 1篇学位论文
  • 1篇科技成果

领域

  • 8篇自动化与计算...
  • 1篇经济管理
  • 1篇电子电信

主题

  • 14篇网络
  • 6篇数据包
  • 6篇服务器
  • 4篇取证
  • 4篇自动化
  • 4篇网络数据
  • 4篇网页
  • 4篇哈希
  • 4篇哈希表
  • 3篇代码
  • 3篇统计特征
  • 3篇浏览
  • 3篇浏览器
  • 3篇截图
  • 3篇N-GRAM
  • 2篇代码生成
  • 2篇钓鱼网站
  • 2篇调度
  • 2篇虚拟主机
  • 2篇异步

机构

  • 30篇中国科学院
  • 3篇中国科学院大...
  • 2篇哈尔滨工业大...
  • 2篇国家互联网应...
  • 1篇北京邮电大学
  • 1篇中国科学院研...
  • 1篇中国核工业集...

作者

  • 31篇庹宇鹏
  • 28篇张永铮
  • 15篇常鹏
  • 7篇云晓春
  • 6篇尹涛
  • 5篇杜飞
  • 3篇包秀国
  • 3篇叶建伟
  • 3篇李书豪
  • 2篇徐杰
  • 1篇郝志宇
  • 1篇肖军
  • 1篇周勇林
  • 1篇徐娜
  • 1篇徐小琳
  • 1篇袁庆升
  • 1篇丁杰
  • 1篇董治国
  • 1篇黄亮

传媒

  • 2篇通信学报
  • 1篇电子学报
  • 1篇计算机工程
  • 1篇计算机应用与...
  • 1篇计算机应用

年份

  • 1篇2023
  • 1篇2020
  • 7篇2019
  • 2篇2018
  • 5篇2017
  • 7篇2016
  • 2篇2015
  • 3篇2013
  • 1篇2011
  • 2篇2009
31 条 记 录,以下是 1-10
排序方式:
基于资产自身特征的网络异常资产发现方法及装置
本发明公开一种基于资产自身特征的网络异常资产发现方法及装置,包括:使用已知资产的流数据构建入网资产备案库;基于所述入网资产备案库,对网络流数据进行识别,得到未知资产流数据;对未知资产流数据的流数据特征进行分类,得到未知资...
王益静张永铮李书豪庹宇鹏常鹏王晗
基于simhash与倒排索引的复用代码快速溯源方法被引量:9
2016年
提出了一种新颖的复用代码精确快速溯源方法。该方法以函数为单位,基于simhash与倒排索引技术,能在海量代码中快速溯源相似函数。首先基于simhash利用海量样本构建具有三级倒排索引结构的代码库。对于待溯源函数,依据函数中代码块的simhash值快速发现相似代码块,继而倒排索引潜在相似函数,依据代码块跳转关系精确判定是否相似,并溯源至所在样本。实验结果表明,该方法在保证高准确率与召回率的前提下,基于代码库能快速识别样本中的编译器插入函数与复用函数。
乔延臣云晓春庹宇鹏张永铮
关键词:网络安全恶意代码
一种高效的P2P应用流量分类方法及系统
本发明公开了一种高效的P2P应用流量分类方法及系统。本方法为:1)P2P分类服务器从采集的每一数据包中获取四元组信息、协议信息、包长信息对该数据包进行标记并存储在信息结构体中;2)P2P分类服务器从信息结构体中提取每条指...
常鹏张永铮庹宇鹏
文献传递
P2P僵尸网络跨域体系结构的构建与评估被引量:1
2018年
针对现有P2P僵尸网络抗追踪性较差的问题,提出了一种P2P僵尸网络跨域体系结构(CRA).CRA将僵尸主机间的通信严格限制在不同的域之间,并引入IP伪造技术隐藏通信的源IP.考虑到监控全球互联网的不可行性以及IP溯源的困难性,现实中防御者将很难对CRA展开追踪.模拟实验结果表明,较之当前主流的P2P僵尸网络体系结构,CRA具备更好的抗追踪性和鲁棒性.
庹宇鹏张永铮张永铮
关键词:僵尸网络体系结构
网络安全事件监控系统监测子系统设计与实现
近年来,全球互联网络频繁遭受网络安全威胁事件频发,互联网上流行的网络安全事件种类繁多,包括蠕虫、扫描、恶意代码、网页挂码、分布式拒绝服务攻击/( DDoS,Distributed Denial of Service/)等...
庹宇鹏
关键词:网络安全骨干网
文献传递
一种远程控制重构方法及系统
本发明涉及一种远程控制重构方法及系统。远程控制重构方法包括:获取昵称参数,根据预设的昵称生成规则,利用昵称参数生成设定数目的昵称和与昵称对应的统一资源定位符URL,分别存放在昵称列表和URL列表中,昵称与URL一一对应,...
云晓春张永铮李书豪尹涛庹宇鹏
强抗毁性社交僵尸网络的构建及其防御被引量:3
2017年
为打击僵尸网络,保障网络空间安全,提出一种新型的具备强抗毁性的社交僵尸网络(DR-SNbot),并给出了针对性的防御方法。DR-SNbot基于社交网络搭建命令与控制服务器(C&C-Server,command and control server),每个C&C-Server对应一个不同的伪随机昵称,并利用信息隐藏技术将命令隐藏在日志中发布,进而提出一种新型的命令与控制信道。当C&C-Server不同比例地失效时,DR-SNbot会发出不同等级的预警,通知攻击者构建新的C&C-Server,并自动修复C&C通信以保障其强抗毁性。在实验环境中,即使当前C&C-Server全部失效,DR-SNbot仍能在短期内修复C&C通信,将控制率维持在100%。最后,基于伪随机僵尸昵称与合法昵称在词法特征上的差异性,提出一种僵尸昵称检测方法,可有效检测社交僵尸网络利用自定义算法批量生成的伪随机僵尸昵称。实验结果表明,该方法召回率达到93%,准确率达到96.88%。
尹涛李世淙庹宇鹏张永铮
关键词:社交网络僵尸网络防御策略
一种高吞吐数据流处理方法
本发明公开了一种高吞吐数据流处理方法,通过异步数据接收的方式对数据接收和处理,使用少量的接收线程应对尽可能多的客户端发送请求,充分利用接收线程的cpu时间,提升系统整体吞吐率;对接收的数据通过无锁的任务调度方法尽可能快的...
葛瑞海张永铮庹宇鹏
文献传递
一种基于视觉特征及流还原的网络音视频地址解析方法
本发明公开了一种基于视觉特征及流还原的网络音视频地址解析方法。本方法为:1)根据当前播放网页的网页行为和网页内容,识别出该播放页面的视频播放元素;2)向视频播放元素注入控制指令或执行脚本,控制当前播放网页中播放器的播放,...
徐杰叶建伟包秀国张永铮云晓春庹宇鹏常鹏
文献传递
分布式拒绝服务攻击的检测方法及系统
本发明提供了一种分布式拒绝服务攻击的检测方法,包括:接收网络数据包,在网络数据包中提取与分布式拒绝服务攻击检测有关且用于证明分布式拒绝服务攻击存在的检测特征;将检测特征作为朴素可信度模型中的证据,计算证据可信度;根据检测...
张永铮庹宇鹏云晓春
文献传递
共4页<1234>
聚类工具0