赵咏
- 作品数:7 被引量:71H指数:4
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:中国科学院战略性先导科技专项国家自然科学基金国家科技支撑计划更多>>
- 相关领域:自动化与计算机技术更多>>
- TPCAD:一种文本类多协议特征自动发现方法
- 流量分类在深度包检测等网络信息安全领域具有广泛应用,而协议特征的发现是流量分类中的一个重要问题。基于文本类协议的特点提出了一种准确、高效的多协议特征自动提取方法。利用网络流量中文本内容的语义特点,将流量解析成语义单位,提...
- 赵咏姚秋林张志斌郭莉方滨兴
- 关键词:网络安全语义特点
- 文献传递
- 隐蔽式网络攻击综述被引量:5
- 2014年
- 近年来,随着信息化的推进,国民经济各行各业对网络的依赖性明显增强,网络信息安全问题成为关系国家和社会安全的突出问题。受经济利益驱动,加上各国之间的博弈在网络空间的体现不断加强,具有高技术性、高隐蔽性和长期持续性的网络攻击成为当前网络安全面临的主要挑战之一。文章对这种隐蔽式网络攻击进行了介绍和描述,分析其主要特点和对当前安全体系的挑战。在此基础上综述了国内外隐蔽式网络攻击检测等方面的最新研究进展。最后,对关键技术问题进行了总结,并展望了本领域未来的研究方向。
- 曹自刚熊刚赵咏郭莉
- 关键词:网络攻击僵尸网络
- TPCAD:一种文本类多协议特征自动发现方法被引量:10
- 2009年
- 流量分类在深度包检测等网络信息安全领域具有广泛应用,而协议特征的发现是流量分类中的一个重要问题。基于文本类协议的特点提出了一种准确、高效的多协议特征自动提取方法。利用网络流量中文本内容的语义特点,将流量解析成语义单位,提出了一个在语义空间上的相似性比较方法,并据此对文本类的流量进行聚类。然后合并同一类的网络流量并提取出同类流量所共有的特征。实验表明,该方法对常见文本类协议拥有超过95%的准确率,并可以实现对流量的在线学习和分类。
- 赵咏姚秋林张志斌郭莉方滨兴
- 关键词:语义聚类
- 基于X.509证书测量的隐私泄露分析被引量:6
- 2014年
- SSL协议由于易于部署以及集成在Web浏览器中的天然属性,被广泛应用于保障网页浏览、电子邮件、文件传输等应用服务的信息传输安全,其中最典型的应用是HTTPS.然而,实践中往往由于HTTPS服务的部署存在问题,比如服务器采用自签名X.509证书等,给用户带来严重的安全威胁,包括信息遭窃取、用户身份和行为隐私泄露等.本文从标识服务器身份的X.509证书出发,通过对真实环境HTTPS服务端证书的大范围测量和分析来揭示采用自签名证书的HTTPS服务存在的应用服务类型泄露问题,以及由此引起的用户网络行为隐私泄露威胁.针对大规模真实环境中用户网络行为的测量分析和海量日志挖掘结果表明,X.509自签名证书提供了较强区分服务器加密应用类型的身份信息,加密HTTPS应用服务器的身份隐藏手段在很大程度上可以通过统计行为分析来识破,提供相同或相似的特定应用服务的服务器的被正确分类的准确率最高可达95%.
- 曹自刚熊刚赵咏
- 关键词:HTTPS隐私保护
- 基于主机行为关联的加密P2P流量实时分类方法被引量:4
- 2013年
- 提出了一种基于主机行为关联的加密P2P流量实时分类方法,该方法基于P2P系统中节点间的连接关系,以一定的先验知识为初始条件进行节点发现,并根据网络行为不断进行迭代检测,持续发现P2P网络中的新节点及其对应的流量,从而达到对加密P2P流量实时分类的目的。真实流量环境中的对比实验表明,该方法对典型加密P2P流量的分类准确率、召回率均超过95%,计算代价小、性能高,不依赖于内容检测,不侵犯用户隐私,能有效应用于实时流分类环境中。
- 熊刚赵咏曹自刚
- TCP与UDP网络流量对比分析研究被引量:47
- 2010年
- 网络带宽不断增长,越来越多的音/视频、在线游戏等应用成为网络空间的主体。基于实时性考虑,这些新兴应用协议多选择UDP作为其底层的传输协议,使得UDP流量呈上升趋势,而以往的流量测量工作一般基于TCP进行,忽略了UDP协议。对国内某骨干网流量进行了连续12h的在线测量,在传输层和应用层分别对TCP和UDP及其应用层协议的流的总数、长度分布、持续时间分布、流的速度分布等进行了详尽的分析,并对TCP和UDP的应用层协议流的大小、长短、快慢作了详细的分类。为网络流的分类技术、网络行为发现、网络设计等提供了数据支持。
- 张艺濒张志斌赵咏郭莉
- 关键词:TCPUDP端口
- 基于DFA的高速协议分类引擎研究
- 协议分类就是标识网络上每个流所使用的应用层协议类别,它在入侵检测、Qos等领域有着广泛的应用。L7-filter是Linux内核Netfilter子系统的协议分类器,其分类引擎使用以正则表达式描述的协议作为分类规则,并使...
- 杨毅夫赵咏刘萍郭莉
- 关键词:正则表达式有限自动机
- 文献传递