薛质 作品数:367 被引量:1,064 H指数:14 供职机构: 上海交通大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 上海市科学技术委员会资助项目 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 经济管理 更多>>
基于中心极限定理的ATM缓存性能分析方法 2001年 提出了一种基于中心极限定理的 ,并能避免其他分析方法中遇到的状态空间剧增的分析ATM复用器缓存队长发布的方法 .其网络流量采用大量独立信源复用后的液体流模型 .该分析方法和具体的信源类型无关 。 施建俊 薛质 朱康辛关键词:中心极限定理 队长分布 异步传输模式 缓存性能 ATM复用器 重要Tor暗网站点的验证码快速识别和数据采集 被引量:2 2022年 针对面向Tor暗网的数据采集和信息监控的任务,为了解决爬取重要Web站点中所遇到的验证码自动识别这个技术难点,设计一套结合CNN网络、GRU网络和ctc loss的快速识别模型,并将其应用到Tor暗网站点的数据采集系统中去。一段时间的实际运行结果充分证明了该Tor暗网数据采集系统能够快速、准确地识别重要Tor暗网站点的验证码,自动绕过检验机制后爬取并存储站点的数据信息,从而有力支撑了暗网数据提炼、分析和挖掘的后续工作。 龙军 王轶骏 薛质基于SIP协议的IP智能网应用及测试分析 被引量:1 2010年 基于SIP协议的IP智能网已成为VOIP网络发展的重要方向,但是新型智能业务的实现仍需调用部分传统智能网功能。以新型智能业务UC业务为例,分析了新型智能业务在基于SIP的IP智能网上的实现方式。通过测试对比UC业务下H.248协议和SIP协议的性能,证实基于SIP协议的IP智能网性能相较基于H.248协议的IP智能网更优越且更符合未来发展趋势的结论。 陈效庭 薛质关键词:SIP UC 面向Azure的云平台渗透技术研究 被引量:1 2020年 Azure是Microsoft推出的重要云服务平台,为多种应用场景提供了解决方案。按照渗透测试中信息收集、数据获取、权限提升和权限维持的先后顺序总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。 袁枫 王轶骏 薛质关键词:云计算 AZURE 云安全 基于ARM平台的ROP攻击及防御技术 被引量:3 2012年 随着智能手机领域的发展,几乎所有智能手机及平板电脑都采用了ARM架构,在此平台上的安全问题也越来越受到研究者的关注。X86平台上流行的返回导向编程被引入到了ARM平台上。通过研究总结X86平台上返回导向编程的攻击和防御机制,给出了该攻击移植到ARM平台上的技术细节,包括具体实现方式和gadget搜索算法的差异性,通过自动构建gadgets链加速Exploit开发,最后提出了一种系统库沙盒技术来防御此攻击。 钱逸 王轶骏 薛质关键词:ARM架构 一种基于粗糙集的安全评估方法 被引量:4 2007年 安全评估是指依据多个安全相关指标对复杂信息系统进行评价的过程。为提高信息安全风险评估的客观性和准确性,文章提出利用粗糙集相关理论进行安全评估的方法,并详细阐述了该方法的原理及运用它进行安全评估的基本流程,最后将评估结论落实到安全等级划分中的做法具有较好的现实意义和较强的可操作性。 李俊 薛质关键词:粗糙集 安全评估 基于沙箱回避的APT研究 被引量:3 2015年 通过对日益复杂化的APT(Advanced Persistent Threat,高级持续性威胁)生命周期中危险阶段的认识,简要介绍APT检测手段的演变过程,详细分析新型APT利用技术手段逃避沙箱检测的细节。针对现有的APT沙箱检测不足以应对这种新型APT的问题,从APT逃避沙箱的方式角度出发,有针对地提出新型沙箱检测技术策略。对于未来不断进化的APT,可能会出现许多新的伎俩,探索建立统一的大数据分析跟踪网络或许是尽早发现APT的有效途径。 孙增 施勇 薛质关键词:APT 检测手段 人机交互 车联网环境下的DDoS攻击实时检测技术研究 被引量:1 2022年 随着车联网(IoV)的日益普及和发展,其可靠性和安全性保障变得尤为重要。然而,在开放访问的环境中进行通信让智能交通系统的道路安全、通信安全和隐私问题面临巨大挑战。此外,对安全问题的快速响应要求使得实时检测成为越来越重要的研究课题。分布式拒绝服务(DDoS)攻击可能导致车辆失速或故障、干扰自动驾驶、造成交通拥堵和事故,是所有车联网安全挑战中对自动驾驶安全最为严重的威胁之一。针对车联网环境下的这种安全需求,设计并验证一个分布式拒绝服务攻击实时检测系统,使用信息熵理论来量化车辆流量信息分布,在逐元素滑动时间窗和偏差计算的基础上,提出一种时间复杂度为O(n)的采用“累计时间窗”的算法,结合高斯分布的概率分布模型来实时检测并告警DDoS攻击行为,并通过增加二次确认环节实现算法的改进。使用开源框架Framework For Misbehavior Detection进行的模拟实验结果表明,在VeReMi数据集中,该实时检测系统能够检测包括传统分布式拒绝服务攻击、破坏性女巫攻击和持续速率拒绝服务攻击等多种类型的DDoS攻击,检测准确率达100%,DDoS攻击检测时延达到8 s以内。研究结果能够为未来智能交通系统中分布式拒绝服务攻击的检测提供理论和实践参考。 于露 李嘉彬 薛质关键词:车联网 DDOS攻击 高斯分布 信息熵 美国ASU计算机科学专业本科培养的若干启示 被引量:1 2015年 美国亚利桑那州立大学ASU作为美国规模最大的公立大学,学生体量庞大且师生比例较高,与国内研究型大学的情况较为类似。文章对其本科生培养尤其是计算机科学专业本科生培养情况进行研究,分析其在专业课程设置、教学方式、学生培养方面的特点,提出在国内研究型高校的本科教学中应注重完善学校教学制度、转变教师教学观念、加强学生自主性和指导性的结合、激发学生主观能动性、提升学生归属感等具体建议。 孟魁 邱卫东 薛质 李建华关键词:本科教育 LDAP与Kerberos系统的集成 被引量:20 2001年 介绍了X.500目录系统、轻量级目录访问协议、Kerberos系统的基本原理和用Kerberos技术来解决密码安全和身份验证,实现了具有LDAP客户与LDAP服务器的安全绑定、X.500目录信息库的加密访问和管理功能的Kerberos/LDAP/X.500集成系统。 陆松年 蔡亦波 薛质关键词:LDAP KERBEROS系统 X.500 防火墙 计算机网