侯琳
- 作品数:7 被引量:4H指数:1
- 供职机构:西安建筑科技大学信息与控制工程学院更多>>
- 发文基金:国家火炬计划国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于多特征模糊关联的垃圾邮件过滤方法
- 2008年
- 提出一种基于多特征模糊关联的垃圾邮件过滤方法.该方法分为预处理和实时处理两个阶段,在预处理阶段,分析训练样本集,提取邮件的发送源特征和文本特征的典型特征值集合,计算典型特征值与合法邮件类、垃圾邮件类之间的模糊关联度.在实时处理阶段,根据待分类邮件所包含的特征值,计算邮件的类支持度,然后利用Dempster-Shafer证据理论实现多个特征的分类融合与判决.实验结果表明,此方法能有效提高垃圾邮件过滤的查全率和查准率.
- 廖明涛张德运侯琳李金库
- 关键词:垃圾邮件过滤证据理论
- 基于失败连接流量偏离度的蠕虫早期检测方法被引量:1
- 2006年
- 通过分析网络蠕虫攻击的特点,定义了能够反映蠕虫攻击特征的失败连接流量偏离度(FCFD)的概念,并提出了一种基于FCFD时间序列分析的蠕虫早期检测方法。该方法利用小波变换对FCFD时间序列进行多尺度分析,利用高频分量模极大值进行奇异点检测,从而发现可能的蠕虫攻击。同时给出了一种基于失败连接分析的蠕虫感染主机定位和蠕虫扫描特征提取方法。实验结果显示,该方法能够有效检测未知蠕虫的攻击。和已有方法相比,该方法具有更高的检测效率和更低的误报率。
- 廖明涛张德运侯琳
- 关键词:网络蠕虫检测小波变换奇异点检测
- 基于能量特征和支持向量机的网络蠕虫检测方法被引量:2
- 2007年
- 根据网络蠕虫攻击的特点,建立了能够反映蠕虫扫描特征的失败连接流量(FCT)时间序列,提出了一种基于FCT时间序列小波包能量特征和支持向量机(SVM)的蠕虫检测新方法。该方法利用小波包分析计算FCT时间序列在各频带投影序列的能量分布,获得能够表征蠕虫扫描的特征向量,使用经过样本训练的SVM分类器进行分类,实现蠕虫攻击扫描的自动检测。实验结果表明,该方法能够比较准确地检测蠕虫攻击,和理论值相比,漏报率低于6%,误报率低于1%。
- 廖明涛张德运侯琳张军
- 关键词:蠕虫检测支持向量机
- 基于失败连接分析的网络蠕虫检测系统研究被引量:1
- 2007年
- 根据网络蠕虫攻击的特点,提出一种基于失败连接分析的网络蠕虫早期检测系统。该系统通过实时分析失败连接流量分布和正常状态的偏离度来检测蠕虫,通过分析失败连接集的自相似度进一步降低蠕虫检测的误报率。基于原型系统的实验结果显示,该系统能够实时检测未知类型的网络蠕虫攻击,分析蠕虫扫描的网络传输特征和网络内可能感染的主机列表。和已有方法相比,该系统对蠕虫的早期扫描行为更加敏感,并具有更低的误报率。
- 廖明涛张德运侯琳李金库
- 关键词:网络安全网络蠕虫检测
- 基于模糊K最近邻和证据理论的增量式超文本分类方法
- 2009年
- 为有效利用超文本中HTML标记提供的分类信息,文中分析了HTML标记对分类的影响,提出了一种基于模糊K最近邻和证据理论的增量式超文本分类方法.该方法将超文本的分类处理分为基于标题、重要段落和全文三个阶段,利用模糊K最近邻方法计算每阶段文本的分类隶属度,利用证据理论增量式融合阶段分类结果.当已有的分类结果可以确定超文本的分类时,对后续阶段不再做处理.实验表明,和全文KNN方法相比,该方法能有效提高分类的查全率和查准率.同时,由于不需要对所有文本进行全文分析,该方法具有更高的执行效率.
- 侯琳廖明涛李金库
- 关键词:超文本分类证据理论
- 网络信息审计系统中的实时网页分类方法
- 2006年
- 为了实现网络信息审计系统中的实时网页分类,提出了一种基于Dempster-Shafer证据理论的分类新方法.其基本思路是:不进行IP分片包重组,直接将网页地址特征和分片数据包作为分类的证据,计算各个证据对类的支持度,然后利用Dempster证据组合规则将各种证据提供的信息进行不断地在线融合判决,并最终给出网页的分类结果.当已有证据可以对网页进行有效分类时,对后续数据包不再做进一步处理.实验结果表明,所提方法的查准率大于83%,查全率大于90%,在分类性能和运行时间上均优于已有的基于分片的模糊K最近邻分类算法.
- 廖明涛张德运侯琳李金库
- 关键词:网络信息审计网页分类证据理论
- 基于多媒体资源的电子线路课程设计的研究与实践
- 文章针对电子线路课程设计中存在的问题,进行广泛的调研和深入的探究,进一步明确了电子线路课程设计的教学指导思想,规范了课程实践教学,完善了实践环节的教学资料,开发了基于多媒体资源的电子线路课程设计辅助教学系统,实现了教学资...
- 董惠杨润玲侯琳朱晓娟刘利
- 关键词:电子线路课程课程设计多媒体教学辅助教学系统