您的位置: 专家智库 > >

白肖

作品数:10 被引量:0H指数:0
供职机构:西安交大捷普更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 10篇中文专利

领域

  • 5篇自动化与计算...

主题

  • 5篇数据包
  • 3篇队列
  • 2篇元组
  • 2篇日志
  • 2篇日志信息
  • 2篇入侵
  • 2篇入侵检测
  • 2篇入侵检测系统
  • 2篇数组
  • 2篇四元组
  • 2篇排序
  • 2篇周期
  • 2篇主机
  • 2篇文件拷贝
  • 2篇线程
  • 2篇漏检
  • 2篇内存
  • 2篇内存分配
  • 2篇内存管理
  • 2篇拷贝

机构

  • 10篇西安交大捷普

作者

  • 10篇陈宏伟
  • 10篇白肖
  • 9篇何建锋
  • 6篇刘彦伯
  • 3篇刘亚轩
  • 2篇刘康

年份

  • 1篇2021
  • 2篇2020
  • 1篇2019
  • 1篇2018
  • 3篇2017
  • 2篇2016
10 条 记 录,以下是 1-10
排序方式:
基于环形队列的数据包关键字检测方法
本发明公开了一种基于环形队列的数据包关键字检测方法,生成一个能够存储s个数据包的数组,将接收到的第i个数据包作为当前数据包依次存入所述的数组中,其中i≥1,最后根据所述第i个数据包的位置关系从所述数组对应位置取出数据包进...
许锰何建锋陈宏伟刘彦伯白肖
文献传递
数据包深度过滤方法
本发明公开了一种数据包深度过滤方法,根据snort规则对数据包进行过滤获得不同规则中相同offset的content字符串,对每种offset的content字符串构件一个查找树;对待检测数据包依次在每个查找树中的首位的...
刘彦伯陈宏伟何建锋刘亚轩白肖刘康
文献传递
一种应用态连接同步方法
本发明公开了一种应用态连接同步方法,在连接建立时,主设备在hash桶中加入连接信息,并且会产生第一同步事件,所述第一同步事件放入缓冲队列,等到所述缓冲队列装满时,将整个队列的事件信息同步到备设备中,所述备设备接收到主设备...
白肖陈宏伟刘彦伯刘康
文献传递
服务器攻击源的威胁度排序方法
本发明实施例公开了一种服务器攻击源的威胁度排序方法,获取服务器的入侵检测系统中生成的日志信息,根据日志信息将每个攻击源对服务器的攻击过程划分为若干个攻击阶段,并且统计每个攻击阶段的攻击次数,根据对每个攻击阶段赋予的威胁度...
刘彦伯何建锋陈宏伟白肖
C&C通道检测方法
本发明公开了一种C&C通道检测方法,每隔第一周期统计所有的目的IP和源IP,将既不属于合法目的IP列表也不属于异常目的IP列表的目的IP及其对应的源IP记为初步可疑IP对;统计每个所述初步可疑IP对内目的IP和源...
许锰白肖何建锋陈宏伟
文献传递
基于Libnids的协议还原方法
本发明公开了一种基于Libnids的协议还原方法,根据接收到的数据包为IP分片的第一个包获取所述第一个包对应的四元组,之后,根据所述第一个包对应的四元组查找流结构,并且对所述查找到的流结构重建加入用于保存IP分片序列号的...
白肖陈宏伟何建锋刘亚轩
文献传递
C&C通道检测方法
本发明公开了一种C&C通道检测方法,每隔第一周期统计所有的目的IP和源IP,将既不属于合法目的IP列表也不属于异常目的IP列表的目的IP及其对应的源IP记为初步可疑IP对;统计每个所述初步可疑IP对内目的IP和源...
许锰白肖何建锋陈宏伟
服务器攻击源的威胁度排序方法
本发明实施例公开了一种服务器攻击源的威胁度排序方法,获取服务器的入侵检测系统中生成的日志信息,根据日志信息将每个攻击源对服务器的攻击过程划分为若干个攻击阶段,并且统计每个攻击阶段的攻击次数,根据对每个攻击阶段赋予的威胁度...
刘彦伯何建锋陈宏伟白肖
文献传递
基于环形队列的数据包关键字检测方法
本发明公开了一种基于环形队列的数据包关键字检测方法,生成一个能够存储s个数据包的数组,将接收到的第i个数据包作为当前数据包依次存入所述的数组中,其中i≥1,最后根据所述第i个数据包的位置关系从所述数组对应位置取出数据包进...
许锰何建锋陈宏伟刘彦伯白肖
基于Libnids的协议还原方法
本发明公开了一种基于Libnids的协议还原方法,根据接收到的数据包为IP分片的第一个包获取所述第一个包对应的四元组,之后,根据所述第一个包对应的四元组查找流结构,并且对所述查找到的流结构重建加入用于保存IP分片序列号的...
白肖陈宏伟何建锋刘亚轩
共1页<1>
聚类工具0