王利明
- 作品数:160 被引量:168H指数:8
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划中国科学院重点部署项目更多>>
- 相关领域:自动化与计算机技术电子电信文化科学电气工程更多>>
- 一种卫星安全过顶切换的方法及系统
- 本发明公开一种卫星安全过顶切换方法及系统,包括:地面信关站定时进行星历计算,更新卫星过顶状态,得到过顶卫星和接力卫星;地面信关站向过顶卫星及接力卫星发送过顶切换请求消息;过顶卫星及接力卫星接收过顶切换请求消息,进行多维度...
- 王利明王宇翔宋晨唐鼎黎海燕
- 一种基于孪生网络的内部威胁的检测方法及系统
- 本发明涉及一种基于孪生网络的内部威胁的检测方法及系统,其方法包括:S1:获取内部威胁测试数据集进行预处理,构建样本集,将样本集划分为训练集、待检测样本集和标准样本集;S2:从训练集随机选取一个样本对及其类别标签构成输入三...
- 王利明井春蕾侯雨桥卢至彤陈凯周少磊
- 文献传递
- 一种基于深度学习的异常网络连接检测方法
- 本发明涉及一种基于深度学习的异常网络连接检测方法,对每个网络流记录提取网络连接标识字段,并根据网络连接标识字段,对所有网络流记录进行聚合;构建一个基于深度神经网络的网络连接模型;构建一个异常网络连接检测器,使用网络连接模...
- 马卫王利明杨婧
- 一种基于双正交载体的网络水印标记方法及系统
- 本发明提供一种基于双正交载体的网络水印标记方法,步骤包括:捕获网络数据流,从中提取基本信息和特征信息,该基本信息为<源IP地址、目的IP地址、源端口号、目的端口号、协议号>的五元组流信息,该特征信息包括时间间...
- 王利明雷程杨倩马多贺
- 文献传递
- 一种实现安全信息导出的装置及方法
- 本发明提供一种实现安全信息导出的装置及方法,装置包括验签设备,所述验签设备连接有内网脱敏信息发送服务器和外网脱敏信息接收服务器,内网脱敏信息发送服务器设置在内网,外网脱敏信息接收服务器设置在外网;所述验签设备包括FPGA...
- 王利明宋晨李栋朱启超孙宏跃
- 文献传递
- 软件定义网络中资源消耗型攻击及防御综述被引量:5
- 2020年
- 在传统网络中,集成多种网络功能的控制平面和负责转发数据包的数据平面是紧密耦合的,并且通常嵌入在一个专用设备中,这严重限制了网络管理的灵活性和网络服务的创新性。软件定义网络(Software-Defined Networking,SDN)作为一种新型的网络范式,通过将控制平面与数据平面解耦克服了传统网络架构的不足。研究人员凭借全网视图可见性以及对网络设备直接编程的能力提出了诸多SDN应用场景,如数据中心网络、云和广域网。然而SDN带来的灵活性、可管理性以及可编程性等优点是以引入新的安全挑战为代价。本文聚焦SDN网络中的资源消耗型攻击,首先分层整理了SDN网络中的关键资源以及攻击目标,然后对控制平面、控制通道和数据平面存在的多种资源消耗型攻击以及现有防御机制做出了详细的分析和归纳,最后对未来的研究工作进行了展望,并提出了一些潜在的研究方向。
- 徐建峰王利明徐震
- 一种中文仿冒域名检测方法及系统
- 本发明公开了一种中文仿冒域名检测方法及系统,适用于检测利用形近字构造的中文仿冒域名。主要包括:用于统计每个输入域名的长度和总笔画数的域名预处理模块;对比待检测域名与目标域名的长度和总笔画数,过滤出可能被仿冒的目标域名集合...
- 王利明李丹
- 文献传递
- 云环境下Docker容器隔离脆弱性分析与研究被引量:11
- 2020年
- 云计算是信息时代下继互联网、计算机后出现的又一革新概念,大数据、物联网、5G通信等新兴技术的发展均离不开云计算的支持。虚拟化技术是支撑云计算的一项关键技术,现有的虚拟化方式主要分为基于虚拟机的虚拟化和基于容器的虚拟化,容器技术随着Docker的出现在云服务领域备受青睐。Docker容器相较于传统虚拟机具有轻量级、高性能等显著优势,但是由于Docker容器采用软件隔离机制,与虚拟机相比隔离性较弱,面临的安全问题更加严重。隔离性差是Docker面临的主要安全挑战之一,严重影响了容器技术的进一步推广与发展,因此容器隔离性的安全研究具有重要意义。文章针对云环境下Docker容器隔离性弱引发的安全问题进行研究,分析Docker容器隔离机制,证明Docker中部分伪文件系统没有实现隔离,利用未隔离的伪文件系统可以获取宿主机相关信息,造成宿主机信息泄露。此外,通过实验证明,若泄露的信息被攻击者恶意利用,将引发恶意容器同驻、同驻容器Do S攻击等安全问题,对同驻合法容器服务构成严重的安全威胁。
- 边曼琳王利明
- 关键词:云计算DOCKER
- 仿冒域名检测方法及设备
- 本发明提供一种仿冒域名检测方法及设备。该方法包括:获取待检测域名;获取所述待检测域名的关键词与预先获取的目标域名的关键词编辑距离;若所述编辑距离小于等于预设阈值,则判定所述待检测域名为所述目标域名的仿冒域名。根据本发明提...
- 王利明洪博
- 文献传递
- 网站内容质量评估方法和装置
- 本发明提供一种网站内容质量评估方法和装置,该网站内容质量评估方法包括:获取样本网站的第一特征集,根据第一特征集,生成第一特征空间,通过第一特征空间训练分类器,生成预测模型,其中第一特征集中包括至少两类特征;获取待评估网站...
- 王利明耿光刚陈威