施勇 作品数:68 被引量:225 H指数:8 供职机构: 上海交通大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 上海市科学技术委员会资助项目 更多>> 相关领域: 自动化与计算机技术 政治法律 电子电信 电气工程 更多>>
文字作品互联网传播模型的研究与应用 2012年 通过分析文字作品在互联网中的传播过程与规律,建立文字作品的网络传播模型,通过仿真实验将采集的真实数据与模型的理论值作对比分析,结果表明该模型可以用来描述互联网中文字作品的传播趋势。进而将所提出的模型与一个网络监测系统相结合,在监测网站数目有限的情况下能对整个网络中的转载网站数目做出估计,为有效遏制文字作品的网络非法转载提供了理论依据。 章明 施勇 薛质网络入侵检测的机器学习算法评估与比较 被引量:6 2017年 入侵检测传统方法的准确性和有效性已经无法满足大数据时代的需求,机器学习算法日趋成为主流。现主要研究侧重于机器学习算法中的支持向量机,但其也有自身的缺点。因此,引入其他机器学习中的其他优秀分类算法,并使用经典的NSL-KDD数据集对比算法的准确性,分析适用环境,为将来不同场景下的入侵检测分析提供基础。在使用数据集完成模型训练后,使用ROC曲线、准确率等指标对模型进行评估,得出了较好的结果。 胡臻伟 施勇 薛质关键词:网络入侵检测 ROC曲线 基于沙箱回避的APT研究 被引量:3 2015年 通过对日益复杂化的APT(Advanced Persistent Threat,高级持续性威胁)生命周期中危险阶段的认识,简要介绍APT检测手段的演变过程,详细分析新型APT利用技术手段逃避沙箱检测的细节。针对现有的APT沙箱检测不足以应对这种新型APT的问题,从APT逃避沙箱的方式角度出发,有针对地提出新型沙箱检测技术策略。对于未来不断进化的APT,可能会出现许多新的伎俩,探索建立统一的大数据分析跟踪网络或许是尽早发现APT的有效途径。 孙增 施勇 薛质关键词:APT 检测手段 人机交互 基于自动编码器的击键动力学身份认证与识别方法及系统 本发明涉及一种基于自动编码器的击键动力学身份认证与识别方法及系统,所述方法包括以下步骤:1)获取对象的键入的按键键值和击键动力学数据,校验所述按键键值是否与预设键值相同,若是,则执行步骤2),若否,则产生识别不通过的提示... 章行健 薛质 施勇文献传递 基于机器学习的端口扫描入侵检测 被引量:4 2020年 在入侵检测系统发展的30年间,不断有新的检测方法被提出。在如今的第四次工业革命——人工智能的潮流中,机器学习算法为各种系统的方法解决提供了新的思路。基于2018年Daniel Fraunholz等人提出了的入侵检测模型,提出了一种基于机器学习的端口扫描检测系统,其中系统的特征提取参考了KDD Cup 99数据集中数据的特征提取,而其中的模型训练集是基于CICIDS2017数据集的。最后,模型测试结果优良。 郭楚栩 施勇 薛质关键词:端口扫描 入侵检测系统 特征提取 基于机器学习的恶意URL识别 被引量:7 2020年 网络攻击成为日益重要的安全问题,而多种网络攻击手段多以恶意URL为途径。基于黑名单的恶意URL识别方法存在查全率低、时效性差等问题,而基于机器学习的恶意URL识别方法仍在发展中。对多种机器学习模型特别是集成学习模型在恶意URL识别问题上的效果进行研究,结果表明,集成学习方法在召回率、准确率、正确率、F1值、AUC值等多项指标上整体优于传统机器学习模型,其中随机森林算法表现最优。可见,集成学习模型在恶意URL识别问题上具有应用价值。 李泽宇 施勇 薛质基于约束分析的跨站脚本防御方法研究 被引量:3 2013年 跨站脚本是一种针对web客户端的脚本注入攻击技术,在对现有防御思想研究的基础上,提出了一种客户端的防御算法,通过在JavaScript抽象语法树的基础上实施静态约束分析,建立敏感数据的约束系统,从而能准确地对污点进行动态追踪,有效阻止恶意脚本的执行。该模型提升了浏览器安全性,使其能防御跨站脚本攻击,并且无需修改服务器端的程序代码,具有很强的实用性和扩展性。 章明 施勇 薛质关键词:跨站脚本 浏览器安全 信息流分析 基于攻击行为分析的高级持续性威胁检测方法 本发明提供了一种基于攻击行为分析的高级持续性威胁检测方法,包括步骤1:接管系统内核所有程序执行管道;步骤2:将网卡设置为混淆模式,获取网络数据包,结合本地端口分析行为特征,若包含网络攻击行为的恶意操作指令,则系统告警;步... 施勇 薛质文献传递 基于SSL流量的指纹识别 被引量:2 2015年 近年来APT(高级持续性威胁)威胁着社会经济生活,它常利用SSL隐藏和传递机密信息,目前对异常SSL流量的检测能够有效减少APT带来的威胁。然而SSL有SSL VPN以及浏览器产生的SSL之分,因此要建立异常SSL检测模型需要先区分出不同类型SSL流量。论文正是基于此提出了SSL流量的"指纹识别"方法,这也为后续检测模型的建立和有效性提供了有力保障。 苏頔昕 施勇 薛质关键词:SSL SSL VPN 指纹识别 APT 基于Tor路由算法改进的安全性提高方法 被引量:1 2012年 当今社会,互联网的大规模应用使得匿名通信越来越受到关注。对于目前比较流行的匿名通信网络Tor,文章介绍了其基本原理和构架,分析了存在的匿名漏洞与风险,并针对通信链路建立过程中的弱点提出了改进型的路由算法。最后通过构建小型模拟实验网络,对该算法进行了实验模拟,实验的数据结果有效地验证了理论分析。该改进路由算法对Tor网络及其他匿名网络的改进与发展具有现实意义。 黄文杰 施勇 薛质关键词:路由算法