庹宇鹏 作品数:31 被引量:23 H指数:3 供职机构: 中国科学院信息工程研究所 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 国家242信息安全计划 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 更多>>
基于资产自身特征的网络异常资产发现方法及装置 本发明公开一种基于资产自身特征的网络异常资产发现方法及装置,包括:使用已知资产的流数据构建入网资产备案库;基于所述入网资产备案库,对网络流数据进行识别,得到未知资产流数据;对未知资产流数据的流数据特征进行分类,得到未知资... 王益静 张永铮 李书豪 庹宇鹏 常鹏 王晗基于simhash与倒排索引的复用代码快速溯源方法 被引量:9 2016年 提出了一种新颖的复用代码精确快速溯源方法。该方法以函数为单位,基于simhash与倒排索引技术,能在海量代码中快速溯源相似函数。首先基于simhash利用海量样本构建具有三级倒排索引结构的代码库。对于待溯源函数,依据函数中代码块的simhash值快速发现相似代码块,继而倒排索引潜在相似函数,依据代码块跳转关系精确判定是否相似,并溯源至所在样本。实验结果表明,该方法在保证高准确率与召回率的前提下,基于代码库能快速识别样本中的编译器插入函数与复用函数。 乔延臣 云晓春 庹宇鹏 张永铮关键词:网络安全 恶意代码 一种高效的P2P应用流量分类方法及系统 本发明公开了一种高效的P2P应用流量分类方法及系统。本方法为:1)P2P分类服务器从采集的每一数据包中获取四元组信息、协议信息、包长信息对该数据包进行标记并存储在信息结构体中;2)P2P分类服务器从信息结构体中提取每条指... 常鹏 张永铮 庹宇鹏文献传递 P2P僵尸网络跨域体系结构的构建与评估 被引量:1 2018年 针对现有P2P僵尸网络抗追踪性较差的问题,提出了一种P2P僵尸网络跨域体系结构(CRA).CRA将僵尸主机间的通信严格限制在不同的域之间,并引入IP伪造技术隐藏通信的源IP.考虑到监控全球互联网的不可行性以及IP溯源的困难性,现实中防御者将很难对CRA展开追踪.模拟实验结果表明,较之当前主流的P2P僵尸网络体系结构,CRA具备更好的抗追踪性和鲁棒性. 庹宇鹏 张永铮 张永铮关键词:僵尸网络 体系结构 网络安全事件监控系统监测子系统设计与实现 近年来,全球互联网络频繁遭受网络安全威胁事件频发,互联网上流行的网络安全事件种类繁多,包括蠕虫、扫描、恶意代码、网页挂码、分布式拒绝服务攻击/( DDoS,Distributed Denial of Service/)等... 庹宇鹏关键词:网络安全 骨干网 文献传递 一种远程控制重构方法及系统 本发明涉及一种远程控制重构方法及系统。远程控制重构方法包括:获取昵称参数,根据预设的昵称生成规则,利用昵称参数生成设定数目的昵称和与昵称对应的统一资源定位符URL,分别存放在昵称列表和URL列表中,昵称与URL一一对应,... 云晓春 张永铮 李书豪 尹涛 庹宇鹏强抗毁性社交僵尸网络的构建及其防御 被引量:3 2017年 为打击僵尸网络,保障网络空间安全,提出一种新型的具备强抗毁性的社交僵尸网络(DR-SNbot),并给出了针对性的防御方法。DR-SNbot基于社交网络搭建命令与控制服务器(C&C-Server,command and control server),每个C&C-Server对应一个不同的伪随机昵称,并利用信息隐藏技术将命令隐藏在日志中发布,进而提出一种新型的命令与控制信道。当C&C-Server不同比例地失效时,DR-SNbot会发出不同等级的预警,通知攻击者构建新的C&C-Server,并自动修复C&C通信以保障其强抗毁性。在实验环境中,即使当前C&C-Server全部失效,DR-SNbot仍能在短期内修复C&C通信,将控制率维持在100%。最后,基于伪随机僵尸昵称与合法昵称在词法特征上的差异性,提出一种僵尸昵称检测方法,可有效检测社交僵尸网络利用自定义算法批量生成的伪随机僵尸昵称。实验结果表明,该方法召回率达到93%,准确率达到96.88%。 尹涛 李世淙 庹宇鹏 张永铮关键词:社交网络 僵尸网络 防御策略 一种高吞吐数据流处理方法 本发明公开了一种高吞吐数据流处理方法,通过异步数据接收的方式对数据接收和处理,使用少量的接收线程应对尽可能多的客户端发送请求,充分利用接收线程的cpu时间,提升系统整体吞吐率;对接收的数据通过无锁的任务调度方法尽可能快的... 葛瑞海 张永铮 庹宇鹏文献传递 一种基于视觉特征及流还原的网络音视频地址解析方法 本发明公开了一种基于视觉特征及流还原的网络音视频地址解析方法。本方法为:1)根据当前播放网页的网页行为和网页内容,识别出该播放页面的视频播放元素;2)向视频播放元素注入控制指令或执行脚本,控制当前播放网页中播放器的播放,... 徐杰 叶建伟 包秀国 张永铮 云晓春 庹宇鹏 常鹏文献传递 分布式拒绝服务攻击的检测方法及系统 本发明提供了一种分布式拒绝服务攻击的检测方法,包括:接收网络数据包,在网络数据包中提取与分布式拒绝服务攻击检测有关且用于证明分布式拒绝服务攻击存在的检测特征;将检测特征作为朴素可信度模型中的证据,计算证据可信度;根据检测... 张永铮 庹宇鹏 云晓春文献传递