咨询与建议

限定检索结果

文献类型

  • 15 篇 期刊文献
  • 1 篇 会议

馆藏范围

  • 16 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 15 篇 工学
    • 9 篇 网络空间安全
    • 7 篇 计算机科学与技术...
    • 1 篇 仪器科学与技术
  • 5 篇 管理学
    • 5 篇 管理科学与工程(可...

主题

  • 7 篇 网络安全
  • 3 篇 报文捕获
  • 2 篇 蠕虫
  • 2 篇 协议分析
  • 2 篇 计算机网络
  • 2 篇 入侵检测
  • 2 篇 网络蠕虫
  • 2 篇 tcp/ip协议栈
  • 1 篇 内容过滤
  • 1 篇 自动提取
  • 1 篇 多模式匹配
  • 1 篇 扩散
  • 1 篇 性能瓶颈
  • 1 篇 并行处理
  • 1 篇 负载平衡
  • 1 篇 零拷贝
  • 1 篇 网络病毒疫情评估
  • 1 篇 分布式入侵检测
  • 1 篇 通信特征
  • 1 篇 性能

机构

  • 16 篇 哈尔滨工业大学
  • 13 篇 国家计算机网络与...
  • 1 篇 国家计算机网络应...
  • 1 篇 国家计算机信息内...
  • 1 篇 中国科学院信息工...

作者

  • 13 篇 云晓春
  • 11 篇 方滨兴
  • 7 篇 杨武
  • 5 篇 张宏莉
  • 5 篇 胡铭曾
  • 4 篇 辛毅
  • 3 篇 xin yi
  • 2 篇 李志东
  • 2 篇 yang wu
  • 2 篇 王佰玲
  • 1 篇 yun xiao-chun
  • 1 篇 沈英洪
  • 1 篇 shen yinghong
  • 1 篇 胡振宇
  • 1 篇 li zhidong
  • 1 篇 zhang tao hu min...
  • 1 篇 fang binxing
  • 1 篇 wu kexin
  • 1 篇 田志宏
  • 1 篇 li zhi-dong

语言

  • 16 篇 中文
检索条件"机构=哈尔滨工业大学国家计算机内容信息安全重点实验室"
16 条 记 录,以下是1-10 订阅
排序:
一种高性能分布式入侵检测系统的研究与实现
收藏 引用
北京邮电大学学报 2004年 第4期27卷 83-86页
作者: 杨武 方滨兴 云晓春 张宏莉 胡铭曾 哈尔滨工业大学国家计算机内容信息安全重点实验室 哈尔滨150001
本文对传统网络入侵检测系统的性能影响因素进行了研究和改进,设计并实现了一种通过被动监听方式实时检测网络攻击的高性能分布式入侵检测系统(HDIDS).试验结果表明,与传统的网络入侵检测相比,HDIDS的实时数据处理能力提高了大约3倍.
来源: 评论
网络信息主动探测技术的研究与实现
收藏 引用
计算机工程与应用 2004年 第31期40卷 17-20,43页
作者: 张涛 胡铭曾 云晓春 张玉 哈尔滨工业大学国家计算机内容信息安全重点实验室 哈尔滨150001
论文提出了一种主动探测技术用于探测网络属性信息,其中利用TCP/IP协议报文实现网络信息数据的采集,使用模糊逻辑的统计方法识别系统类别,区分网络设备,并通过系统知识库的支持,获取端口、服务的信息,最后结合已知信息得到目标网络信息... 详细信息
来源: 评论
基于Linux系统的报文捕获技术研究
收藏 引用
计算机工程与应用 2003年 第26期39卷 28-30页
作者: 杨武 方滨兴 云晓春 张宏莉 哈尔滨工业大学国家计算机内容信息安全重点实验室 哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
网络带宽的不断增加对报文捕获技术提出了挑战。在对Linux系统下传统报文捕获机制深入剖析的基础上,量化分析了报文捕获过程中的性能瓶颈。针对性能瓶颈提出了优化和改进捕包性能的方案。
来源: 评论
一种支持SMP的高性能入侵检测通信机制研究
收藏 引用
通信学报 2004年 第1期25卷 100-109页
作者: 杨武 方滨兴 云晓春 张宏莉 哈尔滨工业大学国家计算机内容信息安全重点实验室 黑龙江哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
提出并实现了一种适用于宽带网的支持SMP的高性能入侵检测通信协议框架-ULNP(userlevelnetworkprotoc01).该框架通过采用旁路内核协议栈的零拷贝技术实现用户级虚拟网络接口,同时针对入侵检测的特点,优化了用户层的通信协议栈,从而有效... 详细信息
来源: 评论
基于骨干网的并行集群入侵检测系统
收藏 引用
哈尔滨工业大学学报 2004年 第3期36卷 273-276页
作者: 杨武 方滨兴 云晓春 张宏莉 哈尔滨工业大学国家计算机内容信息安全重点实验室 黑龙江哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
骨干网的大流量要求实现骨干网入侵检测系统必须改变传统的入侵检测系统结构模型并采用高效的入侵检测技术.在对骨干网入侵检测系统的关键技术进行深入研究的基础上,设计并实现了一种适用干骨干网的基于规则的入侵检测系统BNIDS(Backbon... 详细信息
来源: 评论
入侵检测系统中用户级报文传输机制研究
收藏 引用
高技术通讯 2003年 第10期13卷 9-14页
作者: 杨武 方滨兴 云晓春 张宏莉 胡铭曾 哈尔滨工业大学国家计算机内容信息安全重点实验室 哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
在分析了骨干网入侵检测系统性能瓶颈的基础上 ,提出并实现了一种面向入侵检测系统的用户级报文传输机制———ULMM (User LevelMessagingMechanism )。该通讯机制采用零拷贝技术 ,能够将传统TCP/IP协议栈从操作系统中旁路掉 ,利用异步... 详细信息
来源: 评论
分布式宽带网络病毒预警系统
收藏 引用
通信学报 2003年 第8期24卷 122-127页
作者: 王佰玲 方滨兴 云晓春 哈尔滨工业大学国家计算机信息内容安全重点实验室 黑龙江哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
对比于传统的主机病毒,在开放式网络环境中,网络病毒攻击能力更强、传播范围更广、破坏力度更大。所以有必要通过建立我国的病毒预警系统,全面监控各地的网络病毒疫情状况。本文研究分布式宽带网络病毒预警模型,实时检测网络病毒疫情。... 详细信息
来源: 评论
大流量网络平台下并行数据库的设计与实现
收藏 引用
计算机工程与应用 2003年 第25期39卷 187-189页
作者: 田志宏 云晓春 胡铭曾 方滨兴 哈尔滨工业大学国家计算机信息内容安全重点实验室 哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
随着计算机网络的迅猛发展,网络速度已经从10Mb/s、100Mb/s达到了1Gb/s,因此,一般工作在网络平台下的数据库随着数据量的增加,往往难以满足用户的需求。因此,该文将并行处理与数据库技术相结合,设计并实现了应用于大流量网络平台的并行... 详细信息
来源: 评论
一种基于嵌入式协议栈的内容过滤防火墙技术
收藏 引用
计算机工程与应用 2002年 第18期38卷 9-10页
作者: 罗浩 云晓春 方滨兴 哈尔滨工业大学国家计算机信息内容安全重点实验室 哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
针对传统包过滤防火墙解决不了的基于内容的网络攻击,而可以完成内容过滤的应用层代理型的防火墙又效率低下的问题,文章提出了一种基于嵌入式协议栈的内容过滤防火墙方案,通过在包过滤防火墙结构中增加嵌入式协议栈模块完成内容过滤,提... 详细信息
来源: 评论
基于相似通信特征扩散分析的未知蠕虫检测
收藏 引用
计算机工程与应用 2005年 第19期41卷 112-115,127页
作者: 李志东 云晓春 杨武 辛毅 哈尔滨工业大学国家计算机信息内容安全重点实验室 哈尔滨150001 国家计算机网络与信息安全管理中心 北京100031
传统的未知蠕虫检测方法大多局限于识别蠕虫的盲目扫描行为及其指数级增长模式,该文则侧重于评估蠕虫扩散拓扑结构中的通信特征相似度,通过识别相似通信特征的扩散行为来检测未知蠕虫。
来源: 评论