张永斌 作品数:6 被引量:31 H指数:4 供职机构: 西北工业大学计算机学院 更多>> 发文基金: 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于网络的存储技术分析 被引量:6 2001年 本立主要介绍了NAS,SAN这两种网络存储技术及其实现,同时分析了它们的优缺点。 刘秋让 张永斌关键词:计算机网络 网络存储 光纤通道 域名请求行为特征与构成特征相结合的域名变换检测 被引量:1 2013年 针对僵尸网络为避免域名黑名单封堵而广泛采用域名变换技术的问题,提出一种域名请求行为特征与域名构成特征相结合的僵尸网络检测方法。该方法通过支持向量机(SVM)分类器对网络中主机解析失败的域名进行分析,提取出可疑感染主机;通过新域名聚类分析,将请求同一组新域名的主机集合作为检测对象,分析请求主机集合是否由可疑感染主机构成,提取出僵尸网络当前使用的域名集合以及命令与控制(Command and Control,C&C)服务器使用的IP地址集合。实验结果表明:训练后SVM分类器可达98.5%以上的准确率;经对ISP域名服务器监测,系统可准确提取出感染主机和C&C服务器的IP地址。 张永斌 陆寅 张艳宁关键词:网络安全 僵尸网络 域名 基于IP的分布式视频点播系统研究 互连网的快速发展和人们对多媒体信息日益增长的需求,使得视频点播技术的应用范围越来越广,同时也引起学术界和IT行业的密切关注。本文论述了一种具有良好扩展性的分布式视频点播系统,它能有效地在较广地域内面向庞大的用户群提供点播... 张永斌文献传递 基于主机行为特征的恶意软件检测方法 被引量:4 2014年 针对僵尸、远控木马等恶意软件检测问题,提出一种基于主机行为的异常检测模型。该模型通过持续性分析算法,判断主机与外部特定目标的通信行为是否具有周期性或连续性,提取出可疑的网络行为,并根据网络行为的触发、启动等异常检测规则对这些可疑的网络行为进行分析,判断主机是否感染恶意软件。实验结果表明,该模型可有效检测出感染恶意软件的主机,并具有很低误报率。 张永斌 张艳宁关键词:网络安全 恶意软件 僵尸网络 木马 分布式视频点播系统的设计与实现 被引量:8 2002年 随着互联网的不断发展,人们对音视频信息的需求快速增长,迫使传统的广播电视系统向交互式电视系统转变。本文从分析集中式视频点播系统入手,提出一种分布式视频点播系统模型,以适应大地域和大量用户的应用需求。 王福豹 段渭军 张永斌关键词:VOD视频点播 分布式视频点播系统 基于组行为特征的恶意域名检测 被引量:9 2013年 目前,僵尸网络广泛采用域名变换技术,以避免域名黑名单的封堵,为此提出一种基于组行为特征的恶意域名检测方法。该方法对每个检测周期内网络中主机请求的新域名集合、失效域名集合进行聚类分析,并将请求同一组新域名的主机集合作为检测对象,通过分析集合内主机在请求失效域名、新域名行为上是否具有组特性,提取出网络中的感染主机集合、C&C服务器使用的IP地址集合。对一ISP域名服务器监测的结果表明,该方法可准确提取出感染主机、C&C服务器IP地址。 张永斌 陆寅 张艳宁关键词:网络安全 僵尸网络