李洋 作品数:34 被引量:281 H指数:8 供职机构: 中国移动通信研究院 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 轻工技术与工程 更多>>
基于TSVM分类的网络入侵检测方法 2007年 网络入侵检测技术是入侵检测领域研究的热点内容,但仍然存在误报率较高、对建立检测模型的数据要求过高、在缺乏足够训练数据的"小样本"环境下检测性能明显下降等问题.基于TSVM分类机器学习算法,提出了一种有指导的网络入侵检测新方法,能够高效地检测网络入侵.通过基于著名的KDD Cup 1999数据集的实验,表明其相对于传统的入侵检测方法具有较高的检测率和较低的误报率;特别是在采用"小样本"训练集的情况下,其仍能保证较高的检测性能. 李洋 方滨兴 郭莉关键词:网络安全 入侵检测 支持向量机 TSVM 做好数据备份,以不变应万变 2008年 当前,随着网络的高度普及,很多企业、公司的信息系统都已经纷纷建立,然而网络故障的发生存在着很多的偶然性,没有人能够确保自己企业的网络从来不出现任何问题。特别是当服务器自身出现故障后数据全部丢失,或者是在出现诸如地震、火灾等不可抗拒的自然灾害时,如何在第一时间采用备份的数据来对信息系统进行恢复, 李洋关键词:数据备份 网络故障 信息系统 自然灾害 偶然性 服务器 基于直推式方法的网络异常检测方法 被引量:32 2007年 网络异常检测技术是入侵检测领域研究的热点和难点内容,目前仍然存在着误报率较高、对建立检测模型的数据要求过高、在复杂的网络环境中由于"噪音"的影响而导致检测率不高等问题.基于改进的TCM-KNN(transductive confidence machines for K-nearest neighbors)置信度机器学习算法,提出了一种网络异常检测的新方法,能够在高置信度的情况下,使用训练的正常样本有效地对异常进行检测.通过大量基于著名的KDD Cup1999数据集的实验,表明其相对于传统的异常检测方法在保证较高检测率的前提下,有效地降低了误报率.另外,在训练集有少量"噪音"数据干扰的情况下,其仍能保证较高的检测性能;并且在采用"小样本"训练集以及为了避免"维灾难"而进行特征选取等优化处理后,其性能没有明显的削减. 李洋 方滨兴 郭莉 陈友关键词:奇异值 虚拟化护航企业数据中心 2009年 虚拟化是时下IT领域关注的热点内容。虚拟化的灵活性,让企业能够对各种安全变化迅速做出反应,这也是虚拟化公司在投资市场大受追捧的原因。虚拟化的灵活性和它所带来的新潜力在网络安全世界中是前所未有的。 李洋关键词:虚拟化 数据中心 护航 IT领域 活性 一种基于URL分类的在线垃圾邮件过滤技术 2007年 垃圾邮件过滤是网络安全领域的一个经典难题.在分析了传统垃圾邮件过滤技术不足的基础上,提出并使用机器学习领域经典的最大熵模型,对最能体现垃圾邮件特性的URL链接进行分类识别,实现了一种新型的基于URL分类的在线垃圾邮件过滤技术(URL-based spam filtering technique, UBSF).实验结果表明,该技术具有准确性高、误报率低以及适合实时在线处理的优点. 李洋 方滨兴 郭莉关键词:网络安全 垃圾邮件过滤 最大熵模型 Linux下的SSH(一) 2006年 随着网络应用的不断普及以及黑客行为的不断出现,网络数据的传输的安全防护受到前所未有的挑战。传统的网络服务程序,例如FTP、POP3和Telnet在本质上都是不安全的,因为它们当初在协议设计的时候并未考虑到目前的数据安全性,因而,它们在网络上采用明文传送口令和数据。这样,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的,就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。所谓“中间人”的攻击方式,就是“中间人”冒充真正的服务器接收用户的传给服务器的数据,然后再冒充用户把数据传给真正的服务器。服务器和用户之间的数据传送被“中间人”劫持而做了手脚之后,就会出现很严重的问题。 李洋关键词:LINUX SSH 网络服务程序 网络应用 数据传送 数据安全性 TCM-KNN网络异常检测算法优化研究 被引量:5 2009年 基于TCM-KNN(transductive confidence machine for K-nearest neighbors)网络异常检测方法,采用过滤器模式的特征选择方法和基于聚类的样本选择方法分别从精简异常检测的特征空间以及选择使用少量高质量的训练样本进行训练,从而高效地对网络异常进行检测。基于著名的KDD Cup1999数据集的实验表明:这2种优化方法在保证TCM-KNN异常检测算法高检测率和低误报率的前提下,极大地减少了该算法的训练开销和检测开销,因而该轻量级检测方法适用于现实的网络应用环境。 李洋 郭莉 陆天波 田志宏关键词:网络安全 异常检测 一种高效的面向轻量级入侵检测系统的特征选择算法 被引量:56 2007年 特征选择是网络安全、模式识别、数据挖掘等领域的重要问题之一.针对高维数据对象,特征选择一方面可以提高分类精度和效率,另一方面可以找出富含信息的特征子集.文中提出一种wrapper型的特征选择算法来构建轻量级入侵检测系统.该算法采用遗传算法和禁忌搜索相混合的搜索策略对特征子集空间进行随机搜索,然后利用提供的数据在无约束优化线性支持向量机上的平均分类正确率作为特征子集的评价标准来获取最优特征子集.文中按照DOS,PROBE,R2L,U2R4个类别对KDD1999数据集进行分类,并且在每一类上进行了大量的实验.实验结果表明,对每一类攻击文中提出的特征选择算法不仅可以加快特征选择的速度,而且基于该算法构建的入侵检测系统在建模时间、检测时间、检测已知攻击、检测未知攻击上,与没有运用特征选择的入侵检测系统相比具有更好的性能. 陈友 沈华伟 李洋 程学旗关键词:遗传算法 禁忌搜索 线性支持向量机 入侵检测系统 基于主动学习和TCM-KNN方法的有指导入侵检测技术 被引量:40 2007年 有指导网络入侵检测技术是网络安全领域研究的热点和难点内容,但目前仍然存在着对建立检测模型的数据要求过高、训练数据的标记需要依赖领域专家以及因此而导致的工作量及难度过大和实用性不强等问题,而当前的研究工作很少涉及到这些问题的解决办法.基于TCM-KNN数据挖掘算法,提出了一种有指导入侵检测的新方法,并且采用主动学习的方法,选择使用少量高质量的训练样本进行建模从而高效地完成入侵检测任务.实验结果表明:其相对于传统的有指导入侵检测方法,在保证较高检测率的前提下,有效地降低了误报率;在采用选择后的训练集以及进行特征选择等优化处理后,其性能没有明显的削减,因而更适用于现实的网络应用环境. 李洋 方滨兴 郭莉 田志宏关键词:网络安全 入侵检测 数据挖掘 瑞星2009试用体会 2009年 前些天,我从《网管员世界》杂志的官方网站www.365master.com上下载了瑞星全功能安全软件2009,从而加入了规模浩大且颇具划时代意义的“云安全”计划。其实,早在5年前,我就已经把“小狮子”带回家作为个人PC的防毒、杀毒帮手,可以说,我深刻地体验到了瑞星病毒及网络威胁防护软件的成长历程。不仅如此,在参与这个试用体验活动之前,我还使用手机为朋友购买了半年期的瑞星2009病毒防护软件产品的序列号。 李洋关键词:瑞星 病毒防护 官方网站