王海龙
- 作品数:13 被引量:78H指数:5
- 供职机构:国防科学技术大学计算机学院更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 大规模网络流量异常分析
- 随着网络规模的日益扩大和承载业务种类的逐渐增多,Internet的发展给人们带来了巨大方便。但是,这些也使网络中出现各种异常的机会大大增加,给网络监测带来了更大的挑战。网络流量异常分析是网络监测中的关键部分,能够准确、及...
- 王海龙
- 关键词:大规模网络流量异常检测子空间方法信息熵
- 僵尸网络检测技术研究进展被引量:24
- 2010年
- 僵尸网络的肆虐给互联网带来了极大的威胁,使得僵尸网络检测技术成为近年来网络安全领域的热点研究课题.首先,在对已提出的检测技术进行归纳分析的基础上,概括了僵尸网络检测的基本过程,并对这些检测技术进行了分类;然后,按照僵尸网络生命周期不同阶段的分类方法,着重分析了每种检测技术的研究思路、操作流程和优缺点;接下来,总结了现有检测技术所使用的主要方法及相应算法,提出了评价指标,并对选取的代表性技术进行了比较;最后,探讨了僵尸网络检测的关键问题及今后的研究方向.
- 王海龙龚正虎侯婕
- 关键词:僵尸网络检测僵尸网络网络安全生命周期评价指标
- Bot_CODA:僵尸网络协同检测体系结构被引量:10
- 2009年
- 针对现有僵尸网络检测体系结构中协同功能的不足,提出一个层次协同模型,能够在信息、特性以及决策3个级别上进行信息共享与配合联动。基于该模型,提出一个僵尸网络协同检测体系结构——Bot_CODA,并设计了一个新型的特性提取模块,能够从多种数据中提取僵尸网络的内在特性。通过典型案例分析,表明Bot_CODA能够有效提高检测精度,增强检测能力。
- 王海龙胡宁龚正虎
- 关键词:僵尸网络体系结构
- CMM在对日软件开发中的应用被引量:2
- 2006年
- 本文提出了一个基于CMM的对日软件过程管理解决方案,并通过对一个典型的对日软件开发项目的实施,验证了本方案在提升对日软件过程管理能力方面的成效。
- 王海龙
- 关键词:CMMKPA软件外包
- 基于子空间方法的大规模网络流量异常检测被引量:5
- 2007年
- 采用子空间方法和主成分分析(PCA,Principal Components Analysis)对大规模网络流量异常检测进行研究,并以校园网为实验环境,应用子空间方法和PCA实现了网络流量异常检测。通过实验结果与小波分析结果的对比,证明了基于子空间方法的大规模网络流量异常检测是一种既简单又高效的方法。
- 王海龙杨岳湘李强
- 关键词:子空间方法主成分分析大规模网络流量异常检测
- 域间路由协同管理框架
- 互联网域问路由系统由多个自治系统互联而成,由于自治系统独立运营、彼此缺乏协同,导致诸多由路由引起的性能、安全和配置问题。在总结典型问题与共性需求的基础上,提出一种基于多自治系统协同的域间路由管理模型——协同管理框架,从协...
- 胡宁朱培栋邹鹏王海龙
- 关键词:计算机网络域间路由协同管理路由监测
- 文献传递
- 基于信息熵的大规模网络流量异常分类被引量:9
- 2007年
- 本文提出了基于信息熵的大规模网络流量异常分类方法。该方法综合运用子空间方法和k-means分类方法,并以校园网为实验环境实现了网络流量异常分类实验。实验结果表明,基于信息熵的大规模网络流量异常分类实现简单、计算量小,分类准确性高。
- 杨岳湘王海龙卢锡城
- 关键词:信息熵子空间方法大规模网络流量
- 软件能力成熟度模型在对日软件外包项目过程管理中的应用
- 随着中国加入世界贸易组织,中国的软件出口每年也在以一个惊人的速度飞快增长。对日软件出口在其中占据了相当大的比重。如何提升企业在对日软件外包项目上的软件过程管理能力成为了当前研究的一个热点,也是对日软件出口企业亟待解决的问...
- 王海龙
- 关键词:CMMKPA软件过程改进
- 基于信息熵的大规模网络流量异常检测被引量:14
- 2007年
- 提出了基于信息熵的大规模网络流量异常检测方法。该方法吸收了子空间方法的思想,并结合了K-means分类方法。以校园网为实验环境,应用基于信息熵的方法实现了网络流量异常检测的全过程。通过实验结果与应用标准子空间方法对测量数据分析结果的对比,证明了基于信息熵的大规模网络流量异常检测有着更高的检测精度。
- 王海龙杨岳湘
- 关键词:信息熵子空间方法大规模网络流量异常检测
- 僵尸网络命令与控制信道的特征提取模型研究被引量:9
- 2013年
- 僵尸网络发起的分布式拒绝服务攻击、垃圾邮件发送以及敏感信息窃取等恶意活动已经成为网络安全面临的重要威胁。命令与控制信道正是僵尸网络操纵这些恶意活动的唯一途径。利用命令与控制信道中攻击命令具有相对固定的格式和命令字的特点,基于现有的特征提取技术,针对边缘网络的可疑流量,提出了一个新型的特征提取模型。实验结果表明,该模型能够准确地提取出具有命令格式的特征,而且由这些特征转化的入侵检测规则能够有效识别感染的僵尸主机。
- 王海龙唐勇龚正虎
- 关键词:僵尸网络网络安全特征提取入侵检测