李文法 作品数:26 被引量:37 H指数:3 供职机构: 北京联合大学 更多>> 发文基金: 国家高技术研究发展计划 国家重点基础研究发展计划 国家242信息安全计划 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 化学工程 更多>>
一种基于软件故障传播的软件系统关键实体挖掘方法 本发明涉及一种基于软件故障传播的软件系统关键实体挖掘方法,用于解决大型复杂软件质量难以保证,可信性难以控制,维护费用高等问题,具体包括:建立软件网络;构建软件网络的节点攻击策略;针对构建的节点攻击策略建立软件网络的故障传... 宏晨 刘畅 李文法文献传递 一种机械臂 本实用新型提供一种机械臂,其包括舵机和控制单元,还包括扩展板,所述舵机和所述控制单元通过所述扩展板连接,所述扩展板包括定位器,所述定位器与所述控制单元连接,且所述定位器与所述舵机角度相关联。本实用新型机械臂采用硬件代替软... 梁晔 马楠 李文法 李大伟 孙晨昊文献传递 K网络节点标识符重复与别名现象测量 2012年 为方便P2P网络的内容投递,Kademlia协议作为一个鲁棒性强的分布式Hash表协议,被BitTorrent和eMule等P2P文件共享应用部署.在此,将这些被部署的基于Kademlia协议的网络称为K网络.K网络中每个节点拥有唯一的IP地址(或ID)是至关重要的,因为K网络中的"节点查询"和"资源搜索"都依赖于此.然而,据分析发现,K网络中相当一部分节点存在IP重复与ID别名.为深入理解IP重复与ID别名的分布特征,提出了几个度量IP重复与ID别名的测度.基于这些测度和Rainbow采集器,对K网络中的IP重复与ID别名进行了测量,发现了许多有助于P2P网络挖掘研究的IP重复与ID别名特征. 刘祥涛 李文法 段洣毅 赵新昱 季统凯关键词:对等网络 KADEMLIA协议 网络测量 采用shell命令和隐Markov模型进行网络用户行为异常检测 被引量:1 2008年 异常检测是目前网络入侵检测领域研究的热点内容.提出一种基于shell命令和隐Markov模型(HMM)的网络用户行为异常检测方法,该方法利用shell会话中用户执行的shell命令作为原始审计数据,采用特殊的HMM在用户界面层建立网络合法用户的正常行为轮廓.HMM的训练中采用了运算量较小的序列匹配方法,与传统的Baum-Welch训练算法相比,训练时间有较大幅度的降低.在检测阶段,基于状态序列出现概率对被监测用户当前行为的异常程度进行分析,并考虑到审计数据和用户行为的特点,采用了较为特殊的判决准则.同现有的基于HMM和基于实例学习的检测方法相比,文中提出的方法兼顾了计算成本和检测准确度,特别适用于在线检测.该方法已应用于实际入侵检测系统,并表现出良好的检测性能. 田新广 段洣毅 孙春来 李文法关键词:入侵检测 隐MARKOV模型 异常检测 SHELL命令 一种大规模MIMO系统的大尺度衰落估计方法与装置 本发明提出了一种面向大规模阵列天线MIMO通信系统的大尺度衰落估计方法。该方法基于匹配滤波器原理先对目标小区用户到目标小区基站的信道进行初步估计,在此基础上利用大规模阵列天线MIMO系统所特有的信道统计特性通过处理得到目... 李文法 李克 宋晓勤 钱丽 汪淼文献传递 基于数据挖掘和变长序列模式匹配的程序行为异常检测 被引量:2 2008年 异常检测是目前入侵检测领域研究的热点内容。提出一种基于数据挖掘和变长序列模式匹配的程序行为异常检测方法,主要用于Unix或Linux平台上以系统调用为审计数据的主机型入侵检测系统。该方法利用数据挖掘技术中的序列模式对特权程序的正常行为进行建模,根据系统调用序列的支持度在训练数据中提取正常模式,并建立多种模式库来表示一个特权程序的行为轮廓。在检测阶段,考虑到审计数据和特权程序的特点,采用了变长序列模式匹配算法对程序历史行为和当前行为进行比较,并提供了两种判决方案,能够联合使用多个窗长度和判决门限对程序行为进行判决,提高了检测的准确率和灵活性。文中提出的方法已应用于实际入侵检测系统,并表现出良好的检测性能。 田新广 李文法 段洣毅 孙春来 邱志明关键词:入侵检测 数据挖掘 异常检测 一种导频分配方法 一种导频分配方法,本方法可有效解决实际网络架构和传播环境下大规模MIMO系统中的相邻小区用户之间严重的导频污染问题。本方法包括如下步骤,步骤1:生成网络级基序列;步骤2:生成小区级基序列;步骤3:生成用户级导频序列;步骤... 李克 李文法文献传递 一种显著区域的深度学习检测方法 本发明提供一种显著区域的深度学习检测方法,包括构建多尺度深度网络,包括以下步骤:对所述多尺度深度网络进行训练;显著性预测与融合。本发明提出一种显著区域的深度学习检测方法,把基于多尺度的深度网络用于显著区域检测,利用了深度... 梁晔 马楠 李文法 张磊 徐俊 李大伟 孙晨昊 周航 王楠文献传递 GATS-LSVM:新的网络入侵检测方法 被引量:1 2013年 针对现有网络入侵检测方法的不足,提出了一种新的网络入侵检测方法——GATS-LSVM算法。该方法采用遗传算法(GA)与禁忌搜索(TS)相混合的搜索策略对特征子集空间进行随机搜索,利用提供的数据在无约束优化线性支持向量机(LSVM)上的分类错误率作为特征子集的评估标准获取最优特征子集,从而有效地对入侵进行检测。大量基于著名的KDD Cup 1999数据集的实验表明,该新方法相对于其它一些传统的网络入侵检测方法,能在保证较高检测率的前提下,有效地降低误报率、入侵检测的计算复杂度和提高检测速度,能更适用于现实高速网络应用环境。 李文法 孙连英 刘畅 马小军关键词:网络入侵检测 一种面向高维图像数据检索的数据过滤方法及系统 本发明提供一种面向高维图像数据检索的数据过滤方法及系统,其中方法包括生成高维图像数据点集合D,还包括以下步骤:在所述高维图像数据点集合中选取基准点集合F;生成检索模型;将所述基准点集合F中的每一个基准点输入所述检索模型进... 梁晔 马楠 何勤 高跃 李文法 姬厚国文献传递