黄金钟 作品数:6 被引量:13 H指数:3 供职机构: 浙江大学计算机科学与技术学院 更多>> 发文基金: 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 生物学 更多>>
基于程序的异常检测研究综述 被引量:3 2011年 以程序正常行为描述方法为线索,将利用系统调用数据检测程序异常行为的各种技术分类为基于规范的方法、基于频率的方法、控制流分析方法、数据流分析方法。详细介绍了这些方法的基本思想、使用的各种模型以及最新研究进展,指出并分析了现有技术中存在的问题和不足,正式提出了基于程序的异常检测技术应该以各种服务器程序为研究对象的观点,介绍了一个经过初步实验验证了的、基于服务器程序运行踪迹层次结构的异常检测原型系统,该原型系统利用了服务器程序请求-应答式工作特征和一些关键系统调用的语义信息以及运行时的动态信息,通过结构模式识别技术在识别服务器程序正常行为过程中发现异常并具备分析异常、提供入侵相关详细信息的能力,而这种能力正是异常检测技术进一步研究发展的方向之一。 黄金钟 朱淼良关键词:入侵检测 异常检测 服务器程序 基于概率神经网络的基因选择和组织分类方法 被引量:4 2005年 提出了基于概率神经网络的微阵列数据分析方法。该方法采用Wrapper模式,将基因选择整合到组织分类任务中,并给出了采用随机寻优的特征子集搜索算法。实际的生物学实验数据证明该方法有较高的分类准确性,选择的基因集合与组织类别有较高相关性。 王明怡 王德林 黄金钟关键词:微阵列 概率神经网络 基因选择 网络蠕虫防御系统中的疫苗分发路径优化 2007年 网络蠕虫的传播对互联网安全构成了严重的威胁,接种疫苗是蠕虫防治的一种有效手段。该文提出了一个基于Agent的网络蠕虫防御系统,通过Agent互相协作共同抵御网络蠕虫。Agent在网络中迁移,把疫苗安装到网络中的各个主机节点。通过对Agent的迁移机制和疫苗存储库结点的部署算法的研究,并应用到系统中,实现了疫苗分发路径的优化,缩短了疫苗的分发时间。 郭晔 朱淼良 袁书宏 黄金钟关键词:网络蠕虫 AGENT 网络安全 疫苗 一个基于MultiAgent的网络防卫系统 被引量:1 2001年 本文提出了一种基于多智能体(Multi-AgentSystem)结构的智能型网络安全防卫系统,目的用于校园网络的入侵防范,它以黑板为中心,协调多层次多种反入侵手段,具有自主行为;通过现场试验,证明了该系统良好的性能。 朱淼良 俞宏知 郭晔 黄金钟关键词:网络安全 人工智能 多智能体 入侵防范 校园网 YACC技术在网络入侵检测中的应用 被引量:1 2011年 介绍一种利用YACC(Yet Another Compiler-Compiler)技术实现检测网络服务器程序异常行为的新方法。该方法用一种携带语义标注的上下文无关文法描述服务器程序正常行为模式,利用YACC自动生成的语法分析器构成异常检测引擎,并利用YACC提供的错误处理和语义处理接口对异常现场进行分析。实验结果表明,该方法不仅能有效检测各种利用服务器程序漏洞进行的缓冲区溢出、堆内存破环等入侵方式,而且能实时地对异常行为进行分析追踪并向安全管理人员提供入侵相关详细信息,而这种能力正是目前同类方法所缺乏的。 黄金钟 朱淼良关键词:YACC 入侵检测 异常检测 基于文法的异常检测 被引量:4 2006年 为了解决现有异常检测技术除了简单报警外不能提供任何有用信息的问题,提出了一种新的异常检测方法.将服务器程序的运行踪迹通过一个由系统调用、操作、事务、活动组成的层次结构模型表示,利用关键系统调用及其参数和返回值,对正常运行踪迹按层次结构模型进行分割,从中学习描述程序正常行为模式的上下文无关文法,并以标注的形式为文法产生式附加语义信息.测试实验结果表明,该方法不仅能够有效检测利用安全漏洞进行的各种攻击,而且可以对入侵事件进行分析,提供包括入侵者IP地址在内的详细报告. 黄金钟 朱淼良 郭晔关键词:异常检测 入侵检测 网络安全