咨询与建议

限定检索结果

文献类型

  • 12 篇 会议
  • 5 篇 期刊文献

馆藏范围

  • 17 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 17 篇 工学
    • 14 篇 网络空间安全
    • 4 篇 计算机科学与技术...
    • 3 篇 仪器科学与技术
    • 2 篇 信息与通信工程
    • 1 篇 电子科学与技术(可...
    • 1 篇 软件工程
  • 1 篇 军事学
    • 1 篇 军队指挥学

主题

  • 5 篇 网页木马
  • 5 篇 计算机网络安全
  • 3 篇 蜜场
  • 3 篇 入侵检测
  • 2 篇 僵尸网络
  • 2 篇 网页动态视图
  • 2 篇 调查剖析
  • 2 篇 蜜网
  • 2 篇 网页篡改
  • 2 篇 攻击场景重构
  • 2 篇 内嵌链接
  • 2 篇 网站攻击
  • 2 篇 元搜索引擎
  • 1 篇 主动拓扑探测
  • 1 篇 移动蜜罐
  • 1 篇 heapspray检测
  • 1 篇 污点分析
  • 1 篇 http协议
  • 1 篇 移动终端病毒
  • 1 篇 蜜罐系统

机构

  • 16 篇 北京大学
  • 8 篇 网络与软件安全保...
  • 3 篇 国家计算机网络应...
  • 1 篇 教育部网络与软件...
  • 1 篇 中国矿业大学
  • 1 篇 网络与软件安全保...

作者

  • 12 篇 诸葛建伟
  • 8 篇 韩心慧
  • 6 篇 邹维
  • 5 篇 叶志远
  • 5 篇 宋程昱
  • 3 篇 陈志杰
  • 2 篇 zou wei
  • 2 篇 郭晋鹏
  • 2 篇 张慧琳
  • 2 篇 陆腾飞
  • 2 篇 王铁磊
  • 2 篇 韦韬
  • 2 篇 袁春阳
  • 1 篇 钟金辉
  • 1 篇 潘俊华
  • 1 篇 张建宇
  • 1 篇 赵新建
  • 1 篇 郑聪
  • 1 篇 王峰
  • 1 篇 柳亚鑫

语言

  • 17 篇 中文
检索条件"机构=北京大学计算机科学技术研究所,网络与软件安全保障教育部重点实验室,北京,100871"
17 条 记 录,以下是1-10 订阅
排序:
一种多项式时间的路径敏感的污点分析方法
收藏 引用
计算机学报 2009年 第9期32卷 1845-1855页
作者: 李佳静 王铁磊 韦韬 凤旺森 邹维 中国矿业大学(北京)机电与信息工程学院 北京100083 网络与软件安全保障教育部重点实验室(北京大学) 北京100871 北京大学计算机科学技术研究所 北京100871 北京大学计算中心 北京100871
提出了一种解决静态污点分析方法在进行路径敏感的分析时面临的路径爆炸的问题的方法.该方法将污点分析问题转化为加权下推自动机的广义下推后继问题,进一步利用污点数据在程序中的可达性,减少后续分析中需要精确执行的路径数.从而该方... 详细信息
来源: 评论
基于网页动态视图的网页木马检测方法
收藏 引用
清华大学学报(自然科学版) 2009年 第S2期49卷 2126-2132页
作者: 张慧琳 诸葛建伟 宋程昱 韩心慧 邹维 北京大学计算机科学技术研究所 北京100871 教育部网络与软件安全保障重点实验室(北京大学) 北京100871
为了应对网页木马中利用内嵌链接动态生成和代码混淆技术实现的隐藏机制,建立了一种全面基于网页动态视图的网页木马检测方法。该方法以脚本执行引擎为核心,加入特定的混淆对抗和内嵌链接识别机制,基于一定的文档对象模型模拟来动态执... 详细信息
来源: 评论
面向蜜场环境的网络攻击流重定向机制的研究与实现
收藏 引用
南京邮电大学学报(自然科学版) 2009年 第3期29卷 14-20页
作者: 陆腾飞 陈志杰 诸葛建伟 韩心慧 邹维 网络与软件安全保障教育部重点实验室北京大学 北京100871 北京大学计算机科学技术研究所 北京100871
网络攻击流重定向是蜜场中的关键技术之一。文中对其机制进行了研究,提出了基于网络环境信息自动感知技术与入侵检测技术相结合的网络攻击检测机制,以及基于OpenVPN与策略路由的透明网络流重定向机制,并实现了一个基于上述机制的网络攻... 详细信息
来源: 评论
基于蜜网技术的攻击场景捕获和重构方法
收藏 引用
信息网络安全 2009年 第10期 41-43页
作者: 宋程昱 韩心慧 叶志远 网络与软件安全保障教育部重点实验室(北京大学) 北京100871 北京大学计算机科学技术研究所 北京100871
形攻击场景重构能够为安全分析人员提供精简、更容易理解的安全态势描述,提高攻击检测与分析的能力。鉴于蜜网技术在捕获和了解Internet威胁方面具有独特优势,本文提出了一种基于蜜网技术的攻击场景捕获及重构方法。通过结合使用Argus,S... 详细信息
来源: 评论
P2P僵尸网络的跟踪与测量:Storm Worm实例研究
P2P僵尸网络的跟踪与测量:Storm Worm实例研究
收藏 引用
第六届中国信息和通信安全学术会议(CCICS'2009)
作者: 潘俊华 张建宇 郭晋鹏 北京大学计算机科学技术研究所,网络与软件安全保障教育部重点实验室,北京,100871
僵尸网络已成为互联网的重大安全威胁之一。相较于采用传统客户端服务器结构的IRC僵尸网络和HTTP僵尸网络,近年来出现的P2P(Peer-to-Peer)僵尸网络具有去中心化的特性,不存在集中控制点,因而比较难以对其进行追踪和测量。本文提出了... 详细信息
来源: 评论
HTTP僵尸网络检测技术研究与实现
HTTP僵尸网络检测技术研究与实现
收藏 引用
2008中国计算机大会
作者: 钟金辉 诸葛建伟 郭晋鹏 叶志远 北京大学 计算机科学技术研究所 北京 100871 网络与软件安全保障教育部重点实验室(北京大学))
僵尸网络作为一种新型的攻击方式,为攻击者提供了隐蔽、灵活、高效的控制机制,能够控制大量主机进行分布式拒绝服务攻击、发送垃圾邮件,点击欺诈等活动。这种攻击方式的流行对因特网安全构成严重威胁。目前僵尸网络的检测方法可以分为... 详细信息
来源: 评论
面向蜜场环境的网络攻击流重定向机制的研究与实现
面向蜜场环境的网络攻击流重定向机制的研究与实现
收藏 引用
第六届中国信息和通信安全学术会议(CCICS'2009)
作者: 陆腾飞 陈志杰 诸葛建伟 韩心慧 邹维 网络与软件安全保障教育部重点实验室(北京大学),北京,100871 北京大学计算机科学技术研究所,北京,100871
网络攻击流重定向是蜜场中的关键技术之一,本文对其机制进行了研究,提出了基于网络环境信息自动感知技术与入侵检测技术相结合的网络攻击检测机制,以及基于OpenVPN与策略路由的网络流重定向机制,并实现了一个基于上述机制的网络攻... 详细信息
来源: 评论
基于脚本Opcode动态插装的Heapspray型网页木马检测方法
基于脚本Opcode动态插装的Heapspray型网页木马检测方法
收藏 引用
第二届信息安全漏洞分析与风险评估大会
作者: 陈志杰 宋程昱 韩心慧 诸葛建伟 北京大学计算机科学技术研究所 北京 100871 网络与软件安全保障教育部重点实验室(北京大学)北京 100871
近年来,网页木马这种新形态的攻击方式得到快速发展,成为互联网安全的主要威胁之一。Heapspray型网页木马是目前最为主流的网页木马类型,使用被称为Heapspray的攻击技术,以达到降低漏洞利用难度和提高溢出成功率的目的。针对Heapspray... 详细信息
来源: 评论
基于网页动态视图的网页木马检测方法研究
基于网页动态视图的网页木马检测方法研究
收藏 引用
第二届信息安全漏洞分析与风险评估大会
作者: 张慧琳 诸葛建伟 宋程昱 韩心慧 邹维 北京大学计算机科学技术研究所 北京 100871 网络与软件安全保障教育部重点实验室(北京大学)北京 100871
网页木马拥有庞大的攻击目标群体,并已经发展成为互联网上最严重的安全威胁之一。由于网页木马通常利用内嵌链接结合代码混淆进行隐藏,传统基于单页面或页面静态视图的网页木马检测技术难以有效应对。本文对网页木马的隐藏机理进行研究... 详细信息
来源: 评论
网页木马场景展示与辅助分析技术研究
网页木马场景展示与辅助分析技术研究
收藏 引用
第25次全国计算机安全学术交流会
作者: 余睿蜚 诸葛建伟 叶志远 网络与软件安全保障教育部重点实验室(北京大学) 北京大学计算机科学技术研究所
近年来,网页木马成为了互联网的主要安全威胁之一,引起了研究者的广泛关注。分析网页木马是任何基于网页木马研究工作的基础。本文提出了一种可视化的网页木马场景展示方法,和基于可视化场景的网页木马辅助分析手段。文本通过开源工具Gr... 详细信息
来源: 评论