龙春
- 作品数:159 被引量:57H指数:4
- 供职机构:中国科学院计算机网络信息中心更多>>
- 发文基金:国家自然科学基金国家科技支撑计划更多>>
- 相关领域:自动化与计算机技术文化科学电子电信理学更多>>
- 中国科技网网络安全平台及应用被引量:3
- 2015年
- 为提高中国科技网网络安全监控及应对新型网络攻击能力,中国科技网规划建设了网络安全平台,以"云服务"的模式进行分级部署,对网络安全设备和系统进行集中统一监控管理,将分散的安全信息进行收集、汇聚和处理,以中国科技网网络安全平台为基础,为各科研院所提供网络安全监控与应急响应、安全风险评估、网络安全通报与预警等服务。
- 宋丹劼龙春万巍高鹏赵静申罕骥
- 关键词:网络安全监控安全风险评估
- 一种实时高速网络TCP协议旁路批量主机阻断方法及系统
- 本发明提供一种实时高速网络TCP协议旁路批量主机阻断方法及系统,所述方法包括获取需要阻断的I P列表;通过旁路分析高速网络的TCP数据包,判断TCP数据包的源I P地址或目的I P地址是否在I P列表内,如果在,生成对应...
- 龙春万巍付豫豪王跃达赵增羽秦亚魁杨帆
- 一体化网络安全防御方法、装置及存储介质
- 本发明实施例公开了一种一体化网络安全防御方法、装置及存储介质,涉及网络安全领域。本发明的方法包括:获取监控系统上报的网站异常信息,所述网站异常信息中携带有异常网站的地址信息;基于所述网站异常信息,进行网络防御一体化处理;...
- 龙春宋丹劼赵静杨帆
- 文献传递
- 基于集成SVM和Bagging的未知恶意流量检测被引量:3
- 2022年
- 未知恶意网络流量检测是异常检测领域亟待解决的核心问题之一.从高速网络数据流中获取的流量数据往往具有不平衡性和多变性.虽然在恶意网络流量异常检测特征处理和检测方法方面已存在诸多研究,但这些方法在同时解决数据不平衡性和多变性以及模型检测性能方面仍存在不足.因此,本文针对未知恶意网络流量检测目前存在的困难,提出了一种基于集成SVM和Bagging的未知恶意流量检测模型.首先,针对网络流量数据的不平衡性,提出一种基于Multi-SMOTE过采样的流量处理方法,以提高流量处理后的特征质量;第二,针对网络流量数据分布的多样性,提出一种基于半监督谱聚类的未知流量筛选方法,以实现从具有多样分布的混合流量中筛选出未知流量;最后,基于Bagging思想,训练了集成SVM未知恶意流量检测器.实验结果表明,本文所提出的基于集成SVM与Bagging的未知流量攻击类型检测模型在综合评价(F1分值)上优于目前同类未知恶意流量检测方法,同时在不同数据集上具有较好的泛化能力.
- 赵静李俊李俊杜冠瑶龙春魏金侠
- 基于深度学习的网络入侵检测研究综述被引量:10
- 2021年
- 【目的】互联网的迅速发展给人们的生活带来了极大的便利,然而各种网络攻击行为也日益增加,网络空间面临着严重的威胁。入侵检测在防护网络攻击中发挥着关键作用。【文献范围】近年来,深度学习方法在入侵检测领域得到了广泛应用。本文通过广泛的文献调查,选取了该领域的最新研究工作。【方法】首先介绍了当前的网络安全形势,并总结了入侵检测系统的类型、数据集和评估方法,然后在检测技术层面,论述了基于传统机器学习方法的入侵检测和基于深度学习的入侵检测。最后,对入侵检测技术未来的研究方向进行了展望。【结果】通过分析对比,基于深度学习方法的入侵检测系统通常具有更好的性能。【局限】受限于获取文献的范围,没有对基于深度学习的入侵检测方法所解决的问题进行对比。【结论】基于深度学习方法的入侵检测技术在处理高维数据、获取数据中隐藏信息、解决网络中数据不平衡问题等方面具有优势,未来在入侵检测领域会应用地越来越广泛。
- 肖建平龙春赵静赵静胡安磊胡安磊
- 关键词:网络安全入侵检测
- 一种基于SVD和聚类分析的网络无监督入侵检测方法及系统
- 本发明公开了一种基于SVD和聚类分析的网络无监督入侵检测方法,包括:利用数据采集工具,收集智能终端的网络流量数据和业务数据;根据收集的网络流量数据,构建在设定时间段内网络节点的网络流量矩阵Aij;对网络流量矩阵Aij进行...
- 万巍王耀辉龙春魏金侠杨帆
- 基于LMDR算法的卷积神经网络入侵数据检测方法及系统
- 本发明提供了基于LMDR算法的卷积神经网络入侵数据检测方法及系统,其通过数据预处理、LMDR特征增强、特征约减与数据图像化、卷积神经网络处理这四个方面进行入侵数据的处理,其主要利用LMDR算法对原始数据集合进行数据变换,...
- 龙春李桥魏金侠赵静杨帆
- 文献传递
- 一种网络入侵检测方法及系统
- 本申请提供一种网络入侵检测方法及系统,其中,所述方法包括:获取预设数量的源IP到目标IP的访问请求记录;统计所述访问请求记录中请求来源页面标识为空的目标访问请求记录;为所述目标访问请求记录的多个特征分别设置权重值,并基于...
- 龙春赵静宋丹劼王绍节杨帆
- 文献传递
- 基于自重构的数据访问方法、装置及存储介质
- 本发明实施例公开了一种基于自重构的数据访问方法、装置及存储介质,涉及网络安全领域。本发明的方法包括:当检测到数据访问需求或数据处理需求时,生成虚拟数据访问服务器,所述虚拟数据访问服务器中存储有待访问数据;在所述虚拟数据访...
- 龙春赵静万巍申罕骥杨帆魏金侠杜冠瑶
- 文献传递
- 一种基于无监督特征选择的入侵检测方法及系统
- 本发明提供一种基于无监督特征选择的入侵检测方法及系统,所述方法包括对训练数据集进行特征选择,获得维度为k维的数据集;利用k维的数据集对分类器进行训练,获得检测模型;该方法及系统对采集到的真实网络流量进行特征选择;同时只利...
- 龙春魏金侠万巍赵静杨帆肖建平