限定检索结果

检索条件"机构=四川师范大学网络与通信技术研究所"
13 条 记 录,以下是1-10 订阅
视图:
排序:
基于MQTT协议命令分组编码的隐蔽信道研究
收藏 引用
《计算机工程》2019年 第11期45卷 138-143页
作者:邓雨欣 唐彰国 张健 李焕洲四川师范大学网络与通信技术研究所 
针对传统网络隐蔽信道的载体局限于互联网协议的问题,在研究物联网应用层消息队列遥测传输(MQTT)协议的基础上,构建一种基于MQTT协议的隐蔽信道模型,将网络隐蔽信道载体迁移到物联网协议中。结合数量和序列2个维度设计分组编码算法,将...
来源:详细信息评论
基于网络通信指纹的启发式木马识别系统
收藏 引用
《计算机工程》2011年 第17期37卷 119-121,139页
作者:唐彰国 李焕洲 钟明全 张健四川师范大学网络与通信技术研究所 
对比传统木马检测技术的原理及特点,根据网络数据流检测木马的需求,提出一种基于网络通信特征分析的木马识别方法。引入通信指纹的概念扩展通信特征的外延,用实验方法归纳木马在连接、控制和文件传输阶段表现出的通信指纹信息,设计并实...
来源:详细信息评论
基于模拟加载法的DLL木马检测模型设计
收藏 引用
《计算机应用研究2011年 第10期28卷 3790-3792,3806页
作者:钟明全 唐彰国 李焕洲 张健四川师范大学网络与通信技术研究所成都610066 
针对DLL木马不能直接运行的特性和高隐蔽性带来的检测难度,设计了一个基于模拟加载技术的DLL木马检测模型,并基于该模型实现了一个DLL木马检测系统。介绍了检测系统的总体结构图,阐述了检测系统的模块架构,给出了特征信息库的建立流程,...
来源:详细信息评论
基于Fuzzing的文件格式漏洞挖掘技术
收藏 引用
《计算机工程》2010年 第16期36卷 151-153,160页
作者:唐彰国 钟明全 李焕洲 张健四川师范大学网络与通信技术研究所成都610066 
软件漏洞挖掘已成为信息安全研究的一个热点,基于此,分析现有漏洞挖掘工具的不足,阐述基于Fuzzing的漏洞挖掘与分析的功能需求,根据文件格式结构化存储的特征,给出一种启发式的畸形数据的构造方法,设计并实现文件型漏洞智能挖掘与分析系...
来源:详细信息评论
基于网络驱动技术的木马通信检测系统
收藏 引用
《计算机工程》2010年 第9期36卷 150-152页
作者:钟明全 李焕洲 唐彰国 张健四川师范大学网络与通信技术研究所成都610066 
为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型。测试结果表明,该模型能降低误报...
来源:详细信息评论
基于量子神经网络的启发式网络隐蔽信道检测模型
收藏 引用
《计算机应用研究2012年 第8期29卷 3033-3035,3038页
作者:唐彰国 李焕洲 钟明全 张健四川师范大学网络与通信技术研究所成都610066 
为了提高隐蔽信道的检测率,讨论了传统的隐蔽信道检测技术的原理并对其特点作了详细的对比研究;通过对网络隐蔽通道特点的归纳和分析,找到可以描述网络隐蔽通道的若干属性,并提出基于网络隐蔽通道特征指纹的检测思想,归纳出隐蔽信道在...
来源:详细信息评论
基于数据流的启发式文件传输识别系统设计
收藏 引用
《计算机工程与设计》2011年 第9期32卷 2929-2933,2949页
作者:唐彰国 钟明全 李焕洲 张健四川师范大学网络与通信技术研究所四川成都610066 
为了防止文件通过网络泄露,研究网络传输文件的格式、传送形式以及通信行为特征,提出一种基于网络数据流的文件传输识别方法。通过引入文件数据流的概念,构建了具有特异性的文件特征指纹库,采用自适应深度协议分析技术,对文件传输在...
来源:详细信息评论
基于物联网集成防御机制的诱饵路径优化算法
收藏 引用
《计算机应用研究2021年 第11期38卷 3433-3438页
作者:张琳 李焕洲 张健 唐彰国四川师范大学网络与通信技术研究所成都610101 
针对物联网设备很容易被攻击者利用来入侵网络的问题,设计实现了一种将基于网络拓扑改组的移动目标防御(network topology shuffling-based moving target defense,NTS-MTD)和网络欺骗相结合的物联网集成防御机制,并基于该防御机制设计...
来源:详细信息评论
远程主机网络指纹模型研究
收藏 引用
《计算机工程与设计》2011年 第8期32卷 2592-2595,2607页
作者:唐彰国 李焕洲 钟明全 张健四川师范大学网络与通信技术研究所四川成都610066 
为了识别和区分互联网上的不同机器,给出了网络指纹模型的定义和性质并进行了形式化描述,在分析主机IP地址、MAC地址等传统网络标识方法可靠性不足的基础上,利用硬件设备时钟漂移等计算机特征信息,研究并设计了一种基于数据融合的远程...
来源:详细信息评论
基于FTP目录编码的隐蔽信道
收藏 引用
《计算机工程与设计》2016年 第11期37卷 2944-2948页
作者:姚诚 唐彰国 李焕洲 张健四川师范大学网络与通信技术研究所四川成都610066 
通过对文件传输协议(file transfer protocol,FTP)的研究,提出一种FTP协议信息隐藏方法。通过将特定目录编码,将秘密信息嵌入正常的更改工作目录命令(change working directory,CWD)实现隐蔽通信。对比已有的几种FTP隐蔽信道,对其隐蔽...
来源:详细信息评论
聚类工具 回到顶部