您的位置: 专家智库 > >

文献类型

  • 15篇中文专利

领域

  • 1篇自动化与计算...

主题

  • 7篇网络
  • 4篇网络环境
  • 4篇安全事件
  • 4篇报文
  • 3篇匹配方法
  • 3篇宏观网络
  • 2篇地址信息
  • 2篇样本数据
  • 2篇异常流量检测
  • 2篇用户
  • 2篇用户自定义
  • 2篇整体性能
  • 2篇入侵
  • 2篇入侵检测
  • 2篇入侵检测系统
  • 2篇数据包
  • 2篇数据缓存
  • 2篇数据模式
  • 2篇索引
  • 2篇配置信息

机构

  • 15篇北京启明星辰...

作者

  • 15篇赵东宾
  • 13篇许金鹏
  • 11篇邓炜
  • 8篇叶润国
  • 5篇周涛
  • 4篇王虹
  • 2篇景晓辉
  • 2篇华东明
  • 2篇骆拥政
  • 2篇马景玉

年份

  • 2篇2012
  • 3篇2011
  • 1篇2010
  • 7篇2009
  • 1篇2008
  • 1篇2007
15 条 记 录,以下是 1-10
排序方式:
基于异常度量的宏观网络安全状态评估方法
一种基于异常度量的宏观网络安全状态评估方法,包括:定义建模参数与评分标准;采集样本数据,提取用于描述网络安全状态的指标变量;根据从样本数据中提取的指标变量,提取能反映网络运行状态的规律性因素,过滤偶然性因素,建立网络正常...
赵东宾邓炜许金鹏周涛叶润国
文献传递
一种检测拒绝服务攻击的方法和系统
本发明涉及一种检测拒绝服务攻击的方法和系统,本发明以布隆计数过滤器为基础,充分利用宏观网络中攻击发生时IP地址和/或端口呈现重尾分布的特点,能够检测宏观网络中的拒绝服务攻击行为。本发明包括:数据采集与解析模块、信息存储模...
邓炜叶润国许金鹏赵东宾周涛
文献传递
一种安全事件实时确认方法及系统
本发明公开了一种安全事件实时确认方法及系统,以实时高效地进行安全事件的确认。其中该方法包括:对接收网络报文进行攻击行为检测,将检测出攻击行为的所述网络报文描述为攻击报文;提取所述攻击报文的响应报文;使用一安全事件确认规则...
赵东宾
文献传递
一种IP地址快速定位的方法和系统
本发明涉及一种IP地址快速定位的方法和系统。该方法包含如下步骤:1.读取工P地址范围的配置信息;2.在IP地址和地址属性之间建立索引;3.获取数据包,解析得到IP地址;4.根据步骤2中建立的索引,快速(1个命令行)得到对...
邓炜赵东宾景晓辉马景玉许金鹏
文献传递
一种对安全事件的分级处理方法及系统
一种对安全事件的分级处理方法及系统,该方法包括步骤:先实时获取安全系统生成的安全事件,解析后进行保存,安全事件中包含了源地址和目的地址信息;在设定的处理时间到时,根据每一安全事件的安全级别、发生次数和地址分布参数及配置的...
许金鹏叶润国周涛邓炜赵东宾
文献传递
一种IP地址快速定位的方法和系统
本发明涉及一种IP地址快速定位的方法和系统。该方法包含如下步骤:1.读取IP地址范围的配置信息;2.在IP地址和地址属性之间建立索引;3.获取数据包,解析得到IP地址;4.根据步骤2中建立的索引,快速(1个命令行)得到对...
邓炜赵东宾景晓辉马景玉许金鹏
文献传递
一种基于主机活跃性和通信模式分析实时异常流量检测方法
本发明涉及一种基于主机活跃性和通信模式分析实时异常流量检测方法,本发明能够在高速网络环境下实时确定异常流量事件发生的时间,识别出异常流量事件的类型,并能对该异常流量事件进行物理定位。本发明利用提供各种网络服务的广域网以及...
叶润国赵东宾许金鹏华东明骆拥政
文献传递
一种基于报文流数据的无缓存模式匹配方法
本发明涉及一种基于报文流数据的无缓存模式匹配方法,该方法在处理多报文数据时,无需进行报文缓存,即可完成跨报文的模式匹配工作。该方法包含如下步骤:读取匹配模式;把匹配模式转换为匹配状态树;初始化匹配起始状态;读取待匹配的数...
许金鹏邓炜赵东宾王虹
文献传递
一种能够完成整数匹配的状态树匹配方法
本发明涉及一种能够完成整数匹配的状态树匹配方法,在完成通用的并行模式匹配同时,完成整数的数值匹配,是一种用于计算机或网络的入侵监测、审计等多种基于数据监测的方法。本发明所述方法的步骤:读取整数定义模式的步骤,生成状态树的...
许金鹏邓炜赵东宾王虹
文献传递
基于异常度量的宏观网络安全状态评估方法
一种基于异常度量的宏观网络安全状态评估方法,包括:定义建模参数与评分标准;采集样本数据,提取用于描述网络安全状态的指标变量;根据从样本数据中提取的指标变量,提取能反映网络运行状态的规律性因素,过滤偶然性因素,建立网络正常...
赵东宾邓炜许金鹏周涛叶润国
文献传递
共2页<12>
聚类工具0