国家高技术研究发展计划(2006AA01Z448) 作品数:7 被引量:13 H指数:2 相关作者: 孙其博 卜哲 杨放春 王玉龙 周吉阳 更多>> 相关机构: 北京邮电大学 中华人民共和国工业和信息化部 信息产业部 更多>> 发文基金: 国家高技术研究发展计划 长江学者和创新团队发展计划 中央高校基本科研业务费专项资金 更多>> 相关领域: 电子电信 自动化与计算机技术 电气工程 更多>>
一种新的SIP泛洪攻击检测方法 2011年 IMS(IP multimedia subsystem,IP多媒体子系统)是3G系统中核心网的重要部分,它由SIP提供的会话发起能力建立端到端的会话,并获得所需要的服务质量。针对IMS网络中存在的SIP泛洪攻击,本文在详细分析SIP泛洪攻击原理和实现过程的基础上,提出了一种基于累积和算法的SIP泛洪攻击检测方法。该方法首先对接收到的SIP数据分组中的invite消息的数量进行统计,然后将统计结果输入累积和算法,以检测是否发生SIP消息泛洪攻击,最后通过设置的阈值判决检测结果。实验结果表明,本文提出的方法能够有效地检测IMS网络中的SIP泛洪攻击。 常国锋 焦大军 孙悦关键词:IMS网络 SIP 泛洪攻击 会话初始协议的安全性测试方法研究 被引量:1 2008年 会话初始协议(SIP)协议将成为NGN的核心信令协议之一。通过对SIP协议安全问题的深入探究,针对其安全威胁讨论了相应的测试方案,并在此基础上,提出了SIP的安全性测试模型。 王文华 卜哲关键词:会话初始协议 安全性测试 网络 互联网网络与信息的安全策略 被引量:3 2007年 互联网发展迅速且覆盖广泛,已成为全球信息基础设施。近几年来安全问题越来越突出,已经直接影响互联网未来健康有序发展。当前互联网突出问题来源于全社会对信息安全的重视程度不够、法律法规不完善、网络溯源能力缺失、虚拟社会监管经验不足以及缺少有效的国际合作等方面。在分析网络与信息安全发展趋势后,给出了解决上述问题的策略建议。 魏亮 周吉阳关键词:互联网 虚拟社会 面向下一代网络的智能网技术改进研究 被引量:1 2007年 本文介绍了智能网技术在NGN中的一种应用改进模型,描述了基于该模型的原型系统实现方案,并给出了其性能测试结果。 孙其博 龙湘明关键词:智能网 下一代网络 PARLAY API CORBA SIP协议安全分析与解决方法 被引量:2 2008年 分析了几种常见的SIP协议的安全威胁,提出了两种可能性也很大的安全威胁,在此基础上从SIP协议消息交互过程出发,提出了几种新的解决思路和方法。 贾衍 徐东升 卜哲关键词:SIP协议 消息交互 基于模型的网络脆弱性定量分析方法 被引量:5 2008年 将网络抽象为分层节点和同层连接的二元组.以各层协议实体的变量值组合表示网络状态,分为安全状态、错误状态和失败状态.阐述了脆弱点导致网络进入失败状态的原理.分析了脆弱点识别、验证和关联的依赖关系.提出定量的脆弱性计算方法,对脆弱性的性质进行了理论分析,得出3种安全风险削减方案. 王玉龙 杨放春 孙其博关键词:网络 脆弱性 基于因果关系的实时告警关联系统 被引量:1 2009年 针对大规模网络环境下海量告警信息的重复性、不完整和不可管理给网络安全管理带来的新的挑战,提出了一种基于因果关系的实时入侵告警关联(RIAC)系统,以解决海量告警的实时关联和可视化管理问题。此RIAC系统利用分布式Agent实时地捕获和预处理告警信息,然后由因果关联引擎对其进行分析和处理,从而揭示告警信息背后隐藏的攻击场景和攻击意图。使用MIT Lincoln Lab提供的攻击场景数据集LLDOS1.0和真实IPv6数据集对该RIAC系统进行了测试,实验结果验证了其有效性和实时性。 林昭文 黄小红 苏玉洁 马严关键词:网络安全 入侵检测 告警关联