周舟
- 作品数:50 被引量:62H指数:3
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:国家自然科学基金中国科学院战略性先导科技专项国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种集成GBDT与神经网络的网络异常检测方法
- 本发明公开一种集成GBDT与神经网络的网络异常检测方法,属于网络信息安全和机器学习的交叉技术领域。为了克服网络异常检测任务中传统机器学习算法和深度学习算法在处理表格数据上的不足,本发明选用专为表格数据设计的TabTran...
- 周舟 李仁杰刘庆云杨嵘杨威李舒
- 文献传递
- 度量正则表达式状态复杂度的方法及装置
- 本发明涉及一种度量正则表达式状态复杂度的方法及装置。度量正则表达式状态复杂度的方法包括:步骤一,判断给定非确定型有限自动机M中任意两状态p、q间的卷曲关系,该卷曲关系为如下五种关系之一:互斥关系、等价关系、包含于关系、包...
- 孙永柳厅文刘洋杨威刘庆云郑超杨嵘周舟
- 基于异质图表示学习的恶意域名检测方法及装置
- 本发明公开了一种基于异质图表示学习的恶意域名检测方法及装置,包括:通过采集DNS流量数据与构建域名白名单及域名黑名单,得到正常域名标注数据集与恶意域名标注数据集;根据DNS流量数据构造DNS场景异质图,获取各节点初始特征...
- 周舟张帅钟友兵刘庆云杨威李舒李钊
- 文献传递
- 多机热备份方法及系统
- 本发明涉及一种多机热备份方法及系统。多机热备份方法包括:将热备份主机划分为多个层级;在同级的每组热备份主机组中通过同级协商确定本组唯一的一个活动态主机,所述活动态指激活状态,活动态主机用于对本层级主机的下级热备份主机进行...
- 杨嵘陈晨郑超刘洋孙永秦鹏周舟李佳
- 文献传递
- 一种用于URL过滤系统的URL查找方法
- 本发明涉及网络信息安全技术领域,具体涉及一种统一资源定位符(Uniform Resource Locator,URL)的查找方法。本发明将已有URL查找方法中的哈希方法与多字符串匹配的方法相结合,提出一种能很好的满足UR...
- 嵩天周舟贾云得
- 文献传递
- 一种软硬件结合的自适应实时gzip数据解压缩方法及系统
- 本发明公开了一种软硬件结合的自适应实时gzip数据解压缩方法及系统。本方法为:1)自适应选择器从压缩流量中获取待解压的压缩数据长度,并获取系统当前的CPU负载状态信息以及从模块控制器获取硬件解压模块状态;2)自适应选择器...
- 周舟张曦刘庆云郑超杨威杨嵘郭莉
- RocketTC:一个基于FPGA的高性能网络流量分类架构被引量:12
- 2014年
- 基于深包检测技术的流量分类方法可以达到95%以上的识别率和准确率.然而,由于计算复杂性高、存储消耗大等原因,主流软件方法只能提供百兆(线速率)处理能力,而且不能处理大量流并发的情况.文中提出一个基于深包检测技术的芯片级流量分类架构RocketTC,通过对应用层协议特征、匹配引擎和流管理策略进行优化,使其支持万兆级数据吞吐率.RocketTC具有两个核心模块:基于FPGA的流管理器和动态可重构的分类引擎阵列,前者实现万兆吞吐率下的流表管理,后者快速检测流量特征并支持动态协议特征更新特性.文中提出的分类方法使用轻量级DPI方法,通过缩小检测范围和特征长度进一步减少计算复杂度和存储消耗.我们使用Xilinx Virtex-5FPGA对上述设计进行实现与在线流量测试,结果表明RocketTC可以对92种网络协议进行识别,准确率达到97%,而且稳定提供20Gbps线速处理能力.
- 付文亮嵩天周舟
- 关键词:架构设计网络流量分类
- 一种DoH服务标识方法及装置
- 本发明提供一种DoH服务标识方法及装置,包括提取被动流量及服务端口信息,构建IP解析域名的反向解析系统;提取被动流量的数据流特征,并将数据流特征输入一DoH流量分类器;获取DoH流量的服务端IP,并结合反向解析系统,得到...
- 朱宇佳吴佳挺刘庆云杨威郑超周舟张晓欧马泽宇
- 一种高并发网络环境下快速流表查找方法和系统
- 本发明涉及一种高并发网络环境下快速流表查找方法和系统。该方法包括:1)对进入网络接口的流量进行统计,根据统计的当前的流量状况设定缓冲区的缓冲窗口;2)根据设定的缓冲窗口的大小,利用五元组信息对到达的数据包执行分组操作;3...
- 刘庆云王鹏周舟李佳杨威方滨兴郭莉
- 文献传递
- 轻量级的自学习网页分类方法被引量:2
- 2014年
- 提出了一种自学习的轻量级网页分类方法 SLW。SLW首次引入了访问关系的概念,使其具有反馈和自学习的特点。SLW从已有的恶意网页集合出发,自动发现可信度低的用户和对应的访问关系,从而进一步利用低可信度用户对其他网页的访问关系来发现未知的恶意网址集合。实验结果表明,在相同数据集上,相比于传统检测方法,SLW方法可以显著提高恶意网页检测效果,大幅降低平均检测时间。
- 沙泓州周舟刘庆云秦鹏
- 关键词:黑名单恶意网页