国防科技技术预先研究基金(41329080101) 作品数:13 被引量:86 H指数:5 相关作者: 鲜明 肖顺平 王国玉 张义荣 唐朝京 更多>> 相关机构: 国防科学技术大学 更多>> 发文基金: 国防科技技术预先研究基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
恶意网络程序的危害性及对策研究 被引量:1 2005年 恶意网络程序因其对计算机网络系统的巨大破坏作用而引起了人们的广泛关注。研究了恶意网络程序的本质特征,给出了恶意网络程序的定义。分别从功能特征和行为特征两个方面对网络恶意程序进行了分类研究。对恶意网络程序的危害性及其度量评估方法进行了深入分析研究。讨论了防范恶意网络程序的整体解决方案所需要考虑的因素,并提出了应对恶意网络程序的一般性原则。 王永杰 鲜明 王国玉 肖顺平关键词:信息安全 网络安全 移动式网络中快速认证方法设计与仿真 被引量:2 2007年 作为移动IP技术的新的发展方向,移动式网络技术是将节点移动性向网络移动性(NEMO)扩展的关键技术,降低移动式网络在注册和认证过程中的延时,能够提高移动式网络技术的实际应用。提出了新的基于Mob ile IP/AAA模型的移动式网络认证方法,研究了AAAL与AAAH之间的距离以及本地切换率对认证延时的影响,并提交了NS2仿真试验结果和安全性分析。该方法能够实现低切换时延,并保证移动式网络注册和切换中的安全性。 石东海 唐朝京关键词:网络移动性 注册 仿真 一种基于双ν支持向量机的异常入侵检测方法 被引量:1 2007年 针对实际网络入侵检测中经常遇到的有标定的不均衡数据集,实现了一种基于双ν支持向量机的异常入侵检测方法,其基本思想是对具有不同数目的样本类别赋予不同的惩罚因子,从而使两种类别的分类错误率趋于平衡。基于1999 KDD不均衡数据集的实验表明,该算法与常规的两分类SVM算法相比,在保持低的误警率的同时,显著提高了对攻击记录的检测率,但对正常样本的检测率略有降低,因此适用于对攻击记录检测更敏感的场合。 包卫东 鲜明 肖顺平 王国玉 张义荣关键词:不均衡数据集 计算机网络攻击效能评估研究 被引量:7 2005年 计算机网络攻击效能评估是计算机网络系统攻防对抗研究的重要而紧迫的内容。介绍了目前武器准备系统作战效能评估的发展现状、面临的主要问题和最新的发展方向;研究了基于机制、准则、指标三级的计算机网络攻击效能评估的指标体系的建立方法;在分析了计算机网络攻击效能评估的特点的基础上,提出了计算机网络攻击效能评估的网络熵评估模型、指标分析综合评估模型和模糊评价评估模型。 王永杰 鲜明 王国玉 肖顺平关键词:网络攻击 一种基于神经网络和系统调用的异常入侵检测方法 被引量:5 2006年 提出了一种利用多层BP神经网络建立进程正常运行轮廓的思想,基于1998年DARPA入侵检测系统评估的审计数据源,通过与K-近邻分类、带(频率)门限的Stide(T-Stide)算法的性能比较表明,所提出的算法具有较高的检测率,同时维持了一个较低的误警率。 张义荣 鲜明 肖顺平 王国玉关键词:入侵检测 系统调用序列 K-近邻算法 基于移动式网络的LEO卫星星座通信网络研究 被引量:6 2007年 为飞机等交通工具内的用户提供基于卫星的不间断IP连接,并在卫星星座网络内实现IP路由选择功能,是未来LEO卫星星座通信网络需要解决的关键问题。提出了基于移动式网络技术的LEO卫星星座通信网络体系结构,实现了卫星星座通信网络中的IP路由选择功能,并降低了对地面网路的依赖,实现了对用户段网络随时随地的连接支持。在对卫星星座通信网络中的星地切换模式进行分析的基础上,提出了一种基于虚拟移动路由器的快速星地切换和认证方法。通过NS2仿真试验,给出了新型LEO卫星星座通信网络的传输延迟特性以及快速切换方法的仿真试验结果。仿真试验表明,提出的网络结构是满足未来卫星星座发展需求的,星地间的切换是低时延的。 石东海 唐朝京 张尔扬关键词:体系结构 切换 仿真 层次分析法在网络攻击效果评估中的应用 被引量:29 2005年 网络攻击效果评估中指标之间权重分配是进行评估的一个关键问题。对网络攻击效果评估的准则和指标集进行了分析,提出了运用层次分析法进行指标权重计算的方法。通过对具体攻击的评估,验证了该方法是科学的、可行的。 刘进 王永杰 张义荣 鲜明 肖顺平关键词:网络攻击 层次分析法 基于粗糙集约简的进程系统调用序列异常检测方法研究 被引量:2 2006年 提出了一种基于粗糙集约简的系统调用序列异常检测方法,其基本思想是利用粗糙集约简来对第k个系统调用位置进行预测,把前k-1个位置视为条件属性集,第k个位置视为决策属性,通过Rough集约简方法得到一组预测第k个系统调用位置的最小规则集,进而可用于对实际进程的异常检测。基于合成的UNMsendmail系统调用数据的实验结果表明,本文所提出的异常检测算法性能好于Forrest等人的tide方法,与Wenke Lee等人的数据挖掘算法检测精度相当。但在选择较大的阈值时,漏报率更低。 鲜明 张义荣 肖顺平 王国玉关键词:异常检测 系统调用序列 粗糙集 一种基于粗糙集属性约简的支持向量异常入侵检测方法 被引量:27 2006年 实现了一种粗糙集属性约简和支持向量机分类相结合的异常入侵检测方法。针对网络连接记录特征属性高维的特点,采用粗糙集属性约简的方法压缩数据空间,然后采用v-SVM两分类方法处理约简和正规化后的数据。基于DARPA1998数据源的实验表明,与采用全部属性的v-SVM两分类方法相比,该方法具有与之相当的分类精度,但有效地降低了检测时间,减少了存储空间。 张义荣 鲜明 肖顺平 王国玉关键词:粗糙集理论 属性约简 基于动态家乡代理的NEMO路由优化 2008年 为了实现网络移动性(NEMO)中的路由优化,在MIP/AAA框架的基础上设计了一个动态家乡代理路由优化方案.当移动式网络进入外地网络时,申请一个动态家乡代理为每个移动式网络节点分配一个新的动态家乡地址,并将该地址作为移动式网络节点对外连接的源地址.通过建立移动路由器与动态家乡代理之间的注册协议,实现了移动式网络的基本数据传输模型.对动态家乡代理方案与基于家乡代理注册的返回路由可达(RR)方案中的网络控制消息和数据传输消息进行了比较分析与仿真,并提出了判决函数用于选择动态家乡代理方案.仿真结果表明,提出的动态家乡代理方案较基于家乡代理的RR方案在网络损耗和注册延迟等网络性能方面有很大的改善. 石东海 唐朝京 张尔扬关键词:路由优化