您的位置: 专家智库 > >

张新宇

作品数:4 被引量:93H指数:2
供职机构:中国科学院软件研究所更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划北京市自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇期刊文章
  • 1篇学位论文
  • 1篇会议论文

领域

  • 4篇自动化与计算...

主题

  • 3篇入侵
  • 3篇入侵检测
  • 2篇网络
  • 2篇网络攻击
  • 2篇蜜罐
  • 1篇蠕虫
  • 1篇数据安全
  • 1篇数据安全与计...
  • 1篇特洛伊木马
  • 1篇网络安全
  • 1篇网络蠕虫
  • 1篇蜜网
  • 1篇木马
  • 1篇计算机
  • 1篇计算机安全

机构

  • 4篇中国科学院软...
  • 1篇北京北方计算...
  • 1篇北京中科安胜...

作者

  • 4篇张新宇
  • 3篇卿斯汉
  • 1篇李琦
  • 1篇马恒太
  • 1篇孙淑华
  • 1篇刘卫东
  • 1篇张楠
  • 1篇蒋建春
  • 1篇何朝辉
  • 1篇李大治

传媒

  • 1篇通信学报
  • 1篇软件学报
  • 1篇全国网络与信...

年份

  • 2篇2007
  • 1篇2005
  • 1篇2004
4 条 记 录,以下是 1-4
排序方式:
入侵检测若干关键技术的研究与实践
入侵检测是信息安全防护研究领域中的一个重要环节。本文重点对入侵检测中的木马检测、蠕虫检测、主动欺骗防御、检测防御框架关键技术进行了研究,并以LINUX系统为平台实现了若干系统原型。本文取得的成果有:   (1)通过对木...
张新宇
关键词:入侵检测
蜜罐研究与进展
作为一种主动防御技术,蜜罐有其特有的优势,可以研究未知攻击,消耗攻击者资源,在安全防护领域扮演着重要的角色。本文首先综合论述了蜜罐的当前研究现状,然后剖析了蜜罐定义,讨论了蜜罐工作原理和在安全防护中的作用,接着阐述了蜜罐...
张新宇卿斯汉刘卫东李琦
关键词:网络安全蜜罐蜜网网络攻击入侵检测
文献传递
一种基于本地网络的蠕虫协同检测方法被引量:31
2007年
目前已有一些全球化的网络蠕虫监测方法,但这些方法并不能很好地适用于局域网.为此,提出一种使用本地网协同检测蠕虫的方法CWDMLN(coordinated worm detection method based on local nets).CWDMLN注重分析扫描蠕虫在本地网的行为,针对不同的行为特性使用不同的处理方法,如蜜罐诱捕.通过协同这些方法给出预警信息,以揭示蠕虫在本地网络中的活动情况.预警信息的级别反映报警信息可信度的高低.实验结果表明,该方法可以准确、快速地检测出入侵本地网络的扫描蠕虫,其抽取出的蠕虫行为模式可以为协同防御提供未知蠕虫特征.通过规模扩展,能够实施全球网络的蠕虫监控.
张新宇卿斯汉李琦李大治何朝辉
关键词:网络蠕虫蜜罐网络攻击入侵检测
特洛伊木马隐藏技术研究被引量:62
2004年
主要研究Linux环境下的特洛伊木马隐藏技术,提出了协同隐藏思想,并给出木马协同隐藏的形式化模型。针对现有木马对抗实时检测的缺陷和通信隐藏能力的不足,采用实时检测对抗技术和隐蔽通道技术开发了一个内核级木马原型,改进了木马的隐藏能力。通过实验结果分析,这一木马体现了协同隐藏的思想,验证了实时检测对抗技术和网络隐蔽通道技术的有效性。
张新宇卿斯汉马恒太张楠孙淑华蒋建春
关键词:数据安全与计算机安全特洛伊木马
共1页<1>
聚类工具0