您的位置: 专家智库 > >

黄金钟

作品数:6 被引量:13H指数:3
供职机构:浙江大学计算机科学与技术学院更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术生物学更多>>

文献类型

  • 6篇中文期刊文章

领域

  • 6篇自动化与计算...
  • 1篇生物学

主题

  • 5篇网络
  • 4篇入侵
  • 3篇异常检测
  • 3篇入侵检测
  • 3篇网络安全
  • 1篇疫苗
  • 1篇智能体
  • 1篇蠕虫
  • 1篇入侵防范
  • 1篇神经网
  • 1篇神经网络
  • 1篇人工智能
  • 1篇网络蠕虫
  • 1篇网络入侵
  • 1篇网络入侵检测
  • 1篇微阵列
  • 1篇文法
  • 1篇校园网
  • 1篇基因选择
  • 1篇多智能

机构

  • 6篇浙江大学
  • 1篇中国计量学院

作者

  • 6篇黄金钟
  • 5篇朱淼良
  • 3篇郭晔
  • 1篇袁书宏
  • 1篇俞宏知
  • 1篇王德林
  • 1篇王明怡

传媒

  • 1篇科技通报
  • 1篇计算机工程
  • 1篇计算机应用与...
  • 1篇计算机科学
  • 1篇网络安全技术...
  • 1篇浙江大学学报...

年份

  • 2篇2011
  • 1篇2007
  • 1篇2006
  • 1篇2005
  • 1篇2001
6 条 记 录,以下是 1-6
排序方式:
基于程序的异常检测研究综述被引量:3
2011年
以程序正常行为描述方法为线索,将利用系统调用数据检测程序异常行为的各种技术分类为基于规范的方法、基于频率的方法、控制流分析方法、数据流分析方法。详细介绍了这些方法的基本思想、使用的各种模型以及最新研究进展,指出并分析了现有技术中存在的问题和不足,正式提出了基于程序的异常检测技术应该以各种服务器程序为研究对象的观点,介绍了一个经过初步实验验证了的、基于服务器程序运行踪迹层次结构的异常检测原型系统,该原型系统利用了服务器程序请求-应答式工作特征和一些关键系统调用的语义信息以及运行时的动态信息,通过结构模式识别技术在识别服务器程序正常行为过程中发现异常并具备分析异常、提供入侵相关详细信息的能力,而这种能力正是异常检测技术进一步研究发展的方向之一。
黄金钟朱淼良
关键词:入侵检测异常检测服务器程序
基于概率神经网络的基因选择和组织分类方法被引量:4
2005年
提出了基于概率神经网络的微阵列数据分析方法。该方法采用Wrapper模式,将基因选择整合到组织分类任务中,并给出了采用随机寻优的特征子集搜索算法。实际的生物学实验数据证明该方法有较高的分类准确性,选择的基因集合与组织类别有较高相关性。
王明怡王德林黄金钟
关键词:微阵列概率神经网络基因选择
网络蠕虫防御系统中的疫苗分发路径优化
2007年
网络蠕虫的传播对互联网安全构成了严重的威胁,接种疫苗是蠕虫防治的一种有效手段。该文提出了一个基于Agent的网络蠕虫防御系统,通过Agent互相协作共同抵御网络蠕虫。Agent在网络中迁移,把疫苗安装到网络中的各个主机节点。通过对Agent的迁移机制和疫苗存储库结点的部署算法的研究,并应用到系统中,实现了疫苗分发路径的优化,缩短了疫苗的分发时间。
郭晔朱淼良袁书宏黄金钟
关键词:网络蠕虫AGENT网络安全疫苗
一个基于MultiAgent的网络防卫系统被引量:1
2001年
本文提出了一种基于多智能体(Multi-AgentSystem)结构的智能型网络安全防卫系统,目的用于校园网络的入侵防范,它以黑板为中心,协调多层次多种反入侵手段,具有自主行为;通过现场试验,证明了该系统良好的性能。
朱淼良俞宏知郭晔黄金钟
关键词:网络安全人工智能多智能体入侵防范校园网
YACC技术在网络入侵检测中的应用被引量:1
2011年
介绍一种利用YACC(Yet Another Compiler-Compiler)技术实现检测网络服务器程序异常行为的新方法。该方法用一种携带语义标注的上下文无关文法描述服务器程序正常行为模式,利用YACC自动生成的语法分析器构成异常检测引擎,并利用YACC提供的错误处理和语义处理接口对异常现场进行分析。实验结果表明,该方法不仅能有效检测各种利用服务器程序漏洞进行的缓冲区溢出、堆内存破环等入侵方式,而且能实时地对异常行为进行分析追踪并向安全管理人员提供入侵相关详细信息,而这种能力正是目前同类方法所缺乏的。
黄金钟朱淼良
关键词:YACC入侵检测异常检测
基于文法的异常检测被引量:4
2006年
为了解决现有异常检测技术除了简单报警外不能提供任何有用信息的问题,提出了一种新的异常检测方法.将服务器程序的运行踪迹通过一个由系统调用、操作、事务、活动组成的层次结构模型表示,利用关键系统调用及其参数和返回值,对正常运行踪迹按层次结构模型进行分割,从中学习描述程序正常行为模式的上下文无关文法,并以标注的形式为文法产生式附加语义信息.测试实验结果表明,该方法不仅能够有效检测利用安全漏洞进行的各种攻击,而且可以对入侵事件进行分析,提供包括入侵者IP地址在内的详细报告.
黄金钟朱淼良郭晔
关键词:异常检测入侵检测网络安全
共1页<1>
聚类工具0