您的位置: 专家智库 > >

马博

作品数:6 被引量:12H指数:2
供职机构:西北工业大学自动化学院更多>>
发文基金:国家自然科学基金国防基础科研计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 3篇期刊文章
  • 2篇专利
  • 1篇学位论文

领域

  • 4篇自动化与计算...

主题

  • 3篇入侵
  • 3篇访问控制
  • 2篇入侵检测
  • 2篇网络
  • 2篇网络监听
  • 2篇内核
  • 2篇监听
  • 2篇LINUX安...
  • 2篇LINUX安...
  • 1篇代理
  • 1篇代理技术
  • 1篇代码
  • 1篇多路
  • 1篇虚拟化
  • 1篇入侵检测规则
  • 1篇入侵探测
  • 1篇入侵探测系统
  • 1篇最大化
  • 1篇网卡
  • 1篇网卡驱动

机构

  • 4篇四川师范大学
  • 3篇西北工业大学
  • 2篇北京天融信科...

作者

  • 6篇马博
  • 3篇慕德俊
  • 3篇袁丁

传媒

  • 2篇计算机应用
  • 1篇四川师范大学...

年份

  • 2篇2013
  • 1篇2012
  • 1篇2010
  • 2篇2009
6 条 记 录,以下是 1-6
排序方式:
基于Linux驱动级内核访问监控技术研究与实现被引量:2
2009年
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备反馈监控信息到应用层进行安全控制处理。实验表明,改进方案与加载原有权能模块Linux内核的方法相比,不仅在系统的运行效率、监控的正确率和系统扫描覆盖率上有所提高,而且在系统资源占用率等多项指标中都显示其具有良好的监控性能。
马博袁丁
关键词:访问控制内核驱动LINUX安全模块
Linux下的高流量数据包监听技术被引量:10
2009年
研究了Linux操作系统中使用底层抓包函数库Libpcap处理高量数据包监听的原理,利用网卡设备在网络的旁路处进行数据捕捉后预处理,利用NAPI技术实现设备半轮询机制以加快数据在缓冲区的处理速度,最后利用排队论原理计算最优带宽值并设置相关参数以达到最佳处理效率。实验表明,该方法不仅提高数据包的捕捉率,并且在系统资源占用率等多项指标中都有显著改善。
马博袁丁
关键词:网络监听LIBPCAPTCP协议
一种虚拟化用户准入安全检测和隔离方法及其系统
本发明提供了一种虚拟化用户准入安全检测和隔离方法及其系统,通过在计算中的系统调用中使用改进的完美贝叶斯均衡(PBE)算法对用户行为的系统调用进行判定,利用算法构造策略引擎,使用引擎决策现有用户的行为以达到用户代码和服务器...
马博慕德俊
文献传递
利用贝叶斯预测和反向传播神经网络训练snort入侵检测规则方案的研究
2013年
在网络安全问题中,一种分布式拒绝服务(Distributed deny of services)攻击严重威胁着现有的互联网.针对DDOS攻击基于神经网络算法的防护,因为现有算法收敛性能不高,过滤DDOS攻击包的速度过慢,无法投入大规模商业使用.本文针对这个问题,提出借助SNORT入侵检测平台,利用捕捉的网络数据包进行数据规整化,利用贝叶斯模式对正常数据和异常数据进行初步分离,使得能减少冗余训练数据对神经网络的输入,之后利用改进的反向传播神经网络进行前期数据训练,使训练产生的数据对检测模型进行优化,并且自动生成防御规则.其优势在于:1)在linux系统上实现部分改进,使得现有包过滤效率增强,在攻击目标端生效之前可进行攻击拒绝;2)使用贝叶斯模型减少重复数据和不必要数据的输入,改进的神经网络算法使得训练收敛速度加快,方便规则的重新制定学习,以防新攻击.实验表明,本文方案在一定程度上提高了原有基于神经网络防护DDOS攻击的处理速度,也能够防护若干未知DDOS攻击,训练算法的收敛速度也得到进一步提升,并且该方案能在软件层面上提升自适应抗DDOS软件的性能.
马博慕德俊袁丁
基于Linux的多路入侵探测系统研究与实现
随着互联网高速发展,计算机网与个人主机受到越来越多的危害。如何解决网络与操作系统安全,是一个关键问题。   针对操作系统防御和网络入侵,首先完成的就是网络和操作系统信息监控和过滤,使得操作系统和网络传输更加安全。现有比...
马博
关键词:访问控制入侵探测系统LINUX安全模块网络监听LIBPCAP库
文献传递
一种网络多路入侵检测防御方法及系统
本发明涉及一种网络多路入侵检测防御方法及系统,在网络端在网卡驱动中使用半轮询方式捕捉数据包并形成规则判断异常流量。在操作系统端,通过在Linux的Capability模块中加入权限控制实现安全访问控制,同时对操作系统内核...
马博慕德俊
文献传递
共1页<1>
聚类工具0