付双胜
- 作品数:4 被引量:7H指数:1
- 供职机构:长春工业大学更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种增强的基于GCA的入侵检测方法
- 2010年
- 增强的基于GCA(Gravity-based clustering approach)的入侵检测方法是先对训练集采用GCA进行聚类,然后依据凝聚层次聚类算法的思想,以簇间的差异度和整体相似度作为聚类质量评价标准对GCA聚类产生的簇进行一些合并,合并后能使簇中心更集中,簇内对象更紧密。再根据标记算法标记出哪些簇属于正常簇,哪些属于异常簇,最后用检测算法对测试集数据进行检测。实验表明该方法对未知攻击的检测能力有所增强,特别是能有效降低误报率。
- 付双胜张明军刘棣华鲁晓帆
- 关键词:聚类入侵检测凝聚层次聚类
- 3G手机病毒与防火墙模型的研究
- 2010年
- 该文简要介绍3G手机,以及3G手机操作系统Symbian和手机病毒,分析了3G手机特点和病毒特征和类型。最后是手机防火墙的模型建立。并提供了一些改进和未来的看法。
- 张明军付双胜于德海
- 关键词:3G手机防火墙手机病毒病毒防护
- 基于WinPcap的网络协议分析系统的设计与实现被引量:7
- 2010年
- 概述了WinPcap的组成结构,介绍了以太网数据包捕获原理。基于WinPcap利用多线程技术实现对网络底层数据包的捕获。系统考虑到数据包捕获性能的问题,极大的降低了丢包率,对系统整体进行优化。对数据链路层捕获的数据包进行细致分析(即对以太网帧净载荷的十六进制数据分析)。将捕获的数据包按照各层网络协议格式对数据内容进行分析,为防止黑客攻击、网络安全以及入侵检测技术等提供理论依据。
- 鲁晓帆孙卫佳付双胜
- 关键词:WINPCAP数据包捕获多线程
- 基于聚类算法的异常入侵检测方法的研究
- 随着信息技术的飞速发展与互联网的进一步普及,网络技术广泛应用于生产生活的各个方面,极大地推动了社会生产力的发展。然而与之相伴的是,各种网络攻击和破坏也与日俱增。因此,网络安全技术显得越来越重要。入侵检测技术是一种动态的监...
- 付双胜
- 关键词:入侵检测聚类算法
- 文献传递