|
| - 一种可推演的外设细粒度管控模型
- 作者:金俊平;杜军龙;周剑涛; 来源期刊:计算机工程 年卷号:2018,44(10):80-84
- 摘要:针对通用Linux平台现有外设管控方法存在管控要素分析片面、管控粒度粗与管控方式不够灵活等问题,提出一种可推演的外设细粒度管控模型DCM。DCM由需求目标、受控实体、管控客体与管控策略组成,管控客体可分层嵌套复合客体,管控策略以可扩展方式提
-
- 基于模糊聚类的僵尸网络识别技术
- 作者:陈瑞东;赵凌园;张小松; 来源期刊:计算机工程 年卷号:2018,44(10):46-50
- 摘要:融合蠕虫、后门、木马等技术为一体的僵尸网络因其可被攻击者用于发送垃圾邮件、实施拒绝服务攻击、窃取敏感信息等,已成为高持续性威胁攻击的"后盾"。现有的僵尸网络检测方法多数局限于特定的僵尸网络类型,且不能有效处理边界附近的数据。为此,提出一种基
-
- 动态异构冗余系统的安全性分析
- 作者:王伟;曾俊杰;李光松;斯雪明;杨本朝; 来源期刊:计算机工程 年卷号:2018,44(10):42-45+50
- 摘要:威胁网络空间安全的主要原因是漏洞和后门问题。为解决网络空间中基于未知漏洞、后门或病毒木马等不确定性的威胁,针对拟态防御的典型架构——动态异构冗余(DHR)系统,建立概率数学模型。从输出一致率、系统攻击成功率等角度讨论系统的安全性,通过对模型
-
- 基于动态分析的XSS漏洞检测模型
- 作者:谷家腾;辛阳; 来源期刊:计算机工程 年卷号:2018,44(10):34-41
- 摘要:针对在XSS漏洞动态检测中降低漏报率时导致检测效率低下的问题,提出一种新的XSS漏洞检测模型。该模型分为载荷单元生成、绕过规则选择、试探载荷测试、载荷单元组合测试、载荷单元单独测试5个部分。根据载荷单元所在位置和功能类型的不同,将攻击载荷切
-
- 基于业务感知的随机地址跳变方法
- 作者:谷允捷;胡宇翔;丁悦航;谢记超; 来源期刊:计算机工程 年卷号:2018,44(10):28-33+41
- 摘要:为解决已有地址跳变技术时延高、效率低、不能区分通信业务类型的问题,在软件定义网络环境下提出一种基于业务感知的地址跳变方法。针对子网IP分段连续的特点,采用高效的随机地址生成算法使地址跳变技术更高效。同时使用通信认证算法,根据通信双方的架构和
-
|