李城龙 作品数:41 被引量:13 H指数:2 供职机构: 清华大学 更多>> 发文基金: 国家科技支撑计划 国家自然科学基金 清华大学自主科研计划 更多>> 相关领域: 自动化与计算机技术 更多>>
基于强化学习的全互联网端口扫描方法及装置 本发明公开了基于强化学习的全互联网端口扫描方法及装置,该方法包括将互联网划分为多个目标网络,对每个目标网络中的预设数量的活跃地址进行全端口扫描,以根据扫描得到的端口开放信息构建开放端口关联图;根据开放端口关联图推荐每个目... 杨家海 宋光磊 何林 李城龙 王之梁 张辉P2P协议流量识别方法及系统 本发明公开了一种P2P协议流量识别方法及系统,该方法包括步骤:S1.对P2P协议流量的初始握手交互过程进行分析,获得代表选定的交互过程的状态转移集合,其中包括所述状态转移过程中的关键命令;S2.根据五元组将待识别的流量分... 李城龙 薛一波文献传递 物联网设备的异常检测方法、装置、设备和存储介质 本发明提供一种物联网设备的异常检测方法、装置、设备和存储介质,涉及设备异常检测技术领域,所述方法包括:获取至少两个智能家居平台对应的行为图,所述行为图是基于所述至少两个智能家居平台各自对应的自动化规则构建的,所述自动化规... 杨家海 林海 李城龙 胡海娜 张辉 王之梁 权晓文融合自动化逆向和聚类分析的协议识别方法 被引量:2 2012年 网络流分类与协议识别是网络管理的前提和必要条件,但是越来越多加密协议的出现,使得传统的流分类方法失效。针对加密协议的协议识别问题,提出了一种融合自动化逆向分析技术和网络消息聚类分析技术的新型分类方法(automatic reverse and message analysis,ARCA)。该方法通过自动化逆向分析技术获得网络协议的结构特征;再利用网络消息聚类分析技术,获得网络协议的交互过程;最后将网络协议的结构特征与交互过程用于加密协议流量的识别和分类检测。该方法不依赖于网络包的内容检测,能够解决协议加密带来的识别问题。通过对多个加密协议(如迅雷、BT、QQ和GTalk等)真实流量的实验,其准确率和召回率分别高于96.9%和93.1%,而且只需要检测流量中0.9%的字节内容即可。因此,ARCA方法能够对各类加密协议流量进行有效和快速的识别。 李城龙 薛一波 汪东升基于优先级Trie树的动态IP匹配模型的建立方法 本发明提供一种基于优先级Trie树的动态IP匹配模型,其包括:BIPT匹配模型的构建过程;BIPT树的前缀插入操作;BIPT树的前缀删除操作;BIPT树的IP匹配操作。与现有的方法相比,本发明提出了基于优先级Trie树的... 卫冰洁 杨武 王巍 曹首峰 苘大鹏 玄世昌 贺龙涛 贺欣 袁媛 于贺威 王啸 李城龙文献传递 基于强化学习的全互联网端口扫描方法及装置 本发明公开了基于强化学习的全互联网端口扫描方法及装置,该方法包括将互联网划分为多个目标网络,对每个目标网络中的预设数量的活跃地址进行全端口扫描,以根据扫描得到的端口开放信息构建开放端口关联图;根据开放端口关联图推荐每个目... 杨家海 宋光磊 何林 李城龙 王之梁 张辉匿名通信系统的信誉度控制方法及系统 本发明公开了一种匿名通信系统的信誉度控制方法及系统,涉及信息安全与匿名通信技术领域,本发明通过在现有匿名通信系统中引入了信誉机制,计算每个节点的信誉度值,根据信誉度值进行路径选择,改善了现有匿名通信系统的路径选择算法和重... 薛一波 李城龙文献传递 匿名通信系统的可调节机制方法及系统 本发明提供了一种匿名通信系统的可调节机制方法及系统,所述方法包括:S1.对匿名通信系统进行建模,修改路径选择算法;S2.各个用户根据对匿名度和性能的要求,在匿名度由高到低而性能由低到高的A、B、C、D、E5个可调节选项中... 李城龙 钟志红 贺龙涛 汪立冬 王勇 曹首峰 王大伟 张慧文献传递 匿名通信系统的分组重路由方法 本发明涉及信息安全与匿名通信领域,公开了一种匿名通信系统的分组重路由方法,包括步骤:S1、假设匿名通信系统中包含N个节点,其中每个节点的属性包括IP地址所属自治域、IP地址所属国家和社会关系,由这三种属性构成的属性集合得... 薛一波 李城龙基于主机出入度的网络异常行为检测方法 本发明公开了一种基于主机出入度的检测网络异常行为的方法,从全新的角度提出了一种主机属性判定,攻击检测方法,在技术难度较低,资源耗用较小的情况下能够实现一定量种类的网络行为检测,异常行为监测。首先定义度、出度和入度;其中,... 贺欣 刘刚 王大伟 刘永强 王秀文 杜大帅 张慧 李城龙 贺龙涛文献传递