张棪
- 作品数:32 被引量:12H指数:2
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术电子电信文化科学经济管理更多>>
- 基于机器学习的僵尸网络DGA域名检测系统设计与实现被引量:5
- 2020年
- 僵尸网络广泛采用域名生成算法(Domain Generation Algorithm,DGA)生成大量的随机域名来躲避检测。针对僵尸网络DGA域名问题,本文设计实现了一种DGA域名检测系统。首先使用基于随机森林算法的轻量级分类分析检测模块,通过分析域名字符特征区分正常域名与疑似恶意域名,满足现网实际应用中快速检测的要求;然后使用基于X-means算法的聚类分析检测模块,在分类分析检测的基础上,根据DGA域名的字符相似性和查询行为相似性,通过聚类和集合分析方法对疑似恶意域名进一步检测,降低系统误检率。通过部署基于Spark的检测系统对某运营商现网真实DNS日志数据进行连续20天的处理和分析,检测系统平均每天挖掘出约250万DGA域名,经过正则匹配分析,其中约55%属于5类已知的DGA;在前两个实验日,共发现13,000个已知DGA域名分属于3个DGA类别。实验结果表明检测系统可有效检测出多种DGA域名,此外,检测系统也可满足现网实际应用中快速检测的要求。
- 于光喜张棪崔华俊杨兴华李杨李杨
- 关键词:分布式处理
- 一种5G核心网多维KPI时间序列的异常检测方法及系统
- 本发明公开了一种5G核心网多维KPI时间序列的异常检测方法及系统,属于网络安全领域。本发明通过采集5G核心网中的数据包并对其进行解析,识别消息类型和进行KPI统计计数来生成多维KPI时间序列,然后对多维KPI时间序列进行...
- 张棪于光喜胡家熙贾丙豪王伟平杨兴华
- 面向DNS日志的MapReduce性能优化技术研究被引量:1
- 2018年
- DNS日志是互联网中重要的访问日志,数量巨大且承载着大量信息,需要借助大数据技术进行处理和分析。现网DNS日志数据量大,且数据倾斜现象严重,对MapReduce的性能有较为严重的影响。基于上述问题,采用小文件合并方法优化分片,缓解Map端的数据倾斜问题,并实现动态设置分片大小,提高MapReduce作业执行效率。该方法有效均衡了Map任务的负载,从而提高了数据倾斜情况下的MapReduce作业的执行效率和资源利用率。实验表明,使用该方法可以有效缩短MapReduce作业的执行时间。
- 刘鹤煜张棪杨兴华崔华俊谭倩
- 关键词:MAPREDUCE
- 一种针对UDP协议流量实行动态访问控制的方法及系统
- 本公开涉及一种针对UDP协议流量实行动态访问控制的方法及系统。所述方法应用于动态访问控制网关,包括:接收隧道数据包,并对隧道数据包剥离SSL VPN隧道的封装,以得到数据包;获取该数据包的四元组信息及传输层协议类型,并基...
- 李玥琦崔华俊张棪杨慧然张亚文王伟平
- 一种基于时序聚类模型的移动网络状态评估方法
- 本发明公开了一种基于时序聚类模型的移动网络状态评估方法,其步骤包括:1)在每一设定业务服务区上部署一日志采集模块,用于采集对应业务服务区的拨测结果日志;2)日志预处理模块将所述拨测结果日志中的文字描述映射到向量空间序列,...
- 徐超杨慧然肖天乐崔华俊陈鹏李冠宇张亚文张棪
- 数据中心网络中的应用层调度方法
- 本发明提供一种数据中心网络中的应用层调度方法,包括:客户端获取网络和应用信息;根据网络和应用信息采用最优化模型获得并行服务器数和TCP流速率;根据所述并行服务器数对服务器进行分组,获得分组调度策略;根据分组调度策略向服务...
- 张舒黎张棪孙继燕曹玖玥陈鑫
- 文献传递
- 一种在Android系统中不依赖虚拟网卡实现动态访问控制的方法和系统
- 本发明涉及一种在Android系统中不依赖虚拟网卡实现动态访问控制的方法和系统。该方法包括:应用客户端将自身业务数据发送至本地回环地址的特定端口;动态访问控制客户端监听该端口并获取应用客户端的数据包;动态访问控制客户端向...
- 崔华俊张棪杨慧然于光喜杨兴华王伟平李杨张亚文
- 一种基于部分域适应的物联网入侵检测方法及装置
- 本发明公开了一种基于部分域适应的物联网入侵检测方法及装置,包括基于源域中的源域数据x<Sub>s</Sub>,获取源域特征提取器F<Sub>S</Sub>与入侵检测分类器C;基于具有私有标签的源域数据与具有共享标签的目标...
- 范雨琳李杨崔华俊杨慧然张棪王伟平
- 一种基于反馈的网络编码TCP解码方法及装置
- 本发明提供了一种基于反馈的网络编码TCP解码方法及装置,所述方法包括:当接收到TCP层发送的TCP数据包时,发送端根据当前链路丢包率对当前需要发送的编码包数量Sn进行更新;根据当前时刻接收到的由接收端发送的应答消息中携带...
- 孙继燕张棪唐鼎张舒黎陈鑫
- 文献传递
- 微服务云环境下的多类型指标相融合异常检测方法及装置
- 本发明公开了一种微服务云环境下的多类型指标相融合异常检测方法及装置,所述方法包括:获取微服务系统中的待检测服务调用链;根据每一调用关系对应的响应时间,得到所述待检测服务调用链的第一子向量表示;基于每一个服务所在的所有主机...
- 施园李杨杨兴华杨慧然张棪王伟平