陶智飞 作品数:8 被引量:21 H指数:3 供职机构: 华中科技大学计算机科学与技术学院 更多>> 发文基金: 国家自然科学基金 国家教育部博士点基金 武汉市科技攻关计划项目 更多>> 相关领域: 自动化与计算机技术 机械工程 更多>>
网络病毒传播模型及两阶段动态免疫策略研究 计算机网络病毒大规模爆发时所带来的巨大网络流量对网络的正常运行构成了严重威胁,而且网络病毒同黑客攻击相结合将会导致更加严重的危害。现有的计算机病毒防治技术主要关注个体对象,缺乏对网络本身的保护。因此,从网络整体角度研究网... 陶智飞关键词:网络安全 网络病毒 病毒传播模型 复杂网络 文献传递 并行防火墙系统的容错加权散列调度算法 被引量:2 2005年 提出一种用于并行防火墙系统的容错加权散列调度算法,该算法在散列调度的基础上增加了加权处理和容错机制.加权处理根据防火墙组件的不同处理能力调度访问请求,保证处理能力强的防火墙组件处理更多的访问流量,提高了系统的整体效率;容错机制在防火墙组件失效或恢复正常时利用基于连接调度的过渡散列表记录不稳定连接,避免已有连接因算法参数改变而失效.算法性能分析表明:该算法综合了散列调度的高效性、低内存开销以及连接调度的稳定性等优点,为并行防火墙系统提供高效可靠的调度服务. 韩宗芬 邹建平 陶智飞 罗雅琴关键词:负载均衡 容错 一种新的网络异常流量检测模型 被引量:2 2005年 网络的异常流量检测是通过比较系统或用户的实际行为模式与正常行为模式之间的区别来检测入侵,目前的异常流量检测系统没有均衡考虑检测实时性与检测可信度之间的矛盾,本文提出了一种可调 Chi-Square T^2的网络异常流量检测模型,根据测度的可信度不同,设置不同的可信系数,通过调整可信系数,使总的异常值可以反映测度的可信度,从而提高了检测效率。 涂旭平 金海 何丽莉 杨志玲 陶智飞关键词:异常检测 流量检测系统 网络异常 实时性 基于协同入侵检测的大规模网络安全防御系统 本发明公开了一种基于协同入侵检测的大规模网络安全防御系统。其中,并行防火墙子系统采用先进的并行技术和独特的基于信任度的模型,有效抵御DDoS攻击;并行IDS子系统采用并行技术和流行的状态检测技术相结合;流量检测子系统基于... 金海 孙建华 韩宗芬 邹建平 陶智飞 何丽莉 杨志玲 易川江 涂旭平 王杰 程恩 罗雅琴文献传递 一种基于自治域的协同入侵检测与防御机制 被引量:8 2006年 针对日益严重的大规模网络攻击,提出一种基于自治域的协同入侵检测与防御机制,将受保护网络划分为具有层次结构的安全自治域,在自治域内采用对等结构(P2P)进行分布式检测和防御,同时通过安全策略描述协同关系、控制安全域内和域间的协同检测防御,将协同范围限制在与攻击相关的网络区域内,避免不必要的大范围协同通信,降低协同检测和防御带来的网络开销.模拟测试表明,该机制有效实现了协同通信延迟和通信负载的平衡. 韩宗芬 陶智飞 杨思睿 邹德清关键词:网络安全 对等结构 基于协同入侵检测的大规模网络安全防御系统 本发明公开了一种基于协同入侵检测的大规模网络安全防御系统。其中,并行防火墙子系统采用先进的并行技术和独特的基于信任度的模型,有效志抵御DDoS攻击;并行IDS子系统采用并行技术和流行的状态检测技术相结合;流量检测子系统基... 金海 孙建华 韩宗芬 邹建平 陶智飞 何丽莉 杨志玲 易川江 涂旭平 王杰 程恩 罗雅琴文献传递 一种新的蠕虫检测和控制方法 被引量:5 2007年 在分析网络蠕虫连接请求和网络正常连接请求差异的基础上,提出一种新的蠕虫检测和控制方法.该方法针对网络蠕虫攻击特定端口以及攻击地址发散的特性,采用基于端口的多工作集区分网络蠕虫连接请求和网络正常连接请求,在蠕虫控制中使用多延迟队列处理可疑连接请求,避免了不同端口流量之间的相互影响;针对网络正常连接请求的暂时突发特征,利用令牌桶控制多延迟队列的输出,缩短了正常连接请求在延迟队列中的停留时间.测试表明,在主机感染了蠕虫后,新方法将误报率从85%降低到12%,对正常连接请求的平均延迟时间从95.4 s降低到5.6 s. 李胜利 王杰 韩宗芬 陶智飞关键词:蠕虫检测 误报率 基于协同入侵检测的大规模网络安全防御系统 金海 韩宗芬 孙建华 邹建平 何丽莉 杨志玲 陶智飞 程恩 王杰 罗雅琴 涂旭平 易川江 陈浩 邹德清 羌卫中 “基于协同入侵检测的大规模网络安全防御系统”提出了一种基于并行技术的三重粒度的检测防御体系,将并行防火墙技术、并行入侵检测技术、流量检测技术以及数据挖掘技术有机结合,同时集成了网络级邮件反病毒方案,实现了多种检测防御机制...关键词:关键词:协同入侵 安全防御系统