翟继强 作品数:79 被引量:139 H指数:5 供职机构: 哈尔滨理工大学 更多>> 发文基金: 黑龙江省自然科学基金 国家自然科学基金 黑龙江省教育厅科学技术研究项目 更多>> 相关领域: 自动化与计算机技术 环境科学与工程 电子电信 农业科学 更多>>
利用HONEYD构建虚拟网络 被引量:13 2006年 本文介绍了一个网络层次上的模拟计算机系统的虚拟蜜罐框架HONEYD,分析了HONEYD的工作原理、系统结构和特点。并利用HONEYD构建一个有代表性的虚拟网络,通过网络拓扑结构、主机操作系统和系统服务等方面对虚拟网络进行的相应测试,结果表明HONEYD可以成功地虚拟大型的网络结构。 翟继强 叶飞关键词:蜜罐 HONEYD 网络拓扑 一种网络攻击监控装置 本实用新型涉及网络安全技术领域,具体的是一种网络攻击监控装置,本实用新型包括底板和网闸主体,底板的顶面上安装有立柱,立柱的顶端安装有顶板,立柱的外围固定安装有多组安装机构,安装机构包括支撑板;支撑板的顶面上固定安装有两组... 王新宇 齐祖鸣 翟继强磁力拉布防尘键盘 本实用新型涉及一种磁力拉布防尘键盘 。目前使用的键盘缺乏防尘装置,使得键盘内部极易钻入灰尘,影响键盘的美观和使用,而使用键盘膜进行防尘,又影响按键手感,同时键盘膜极易损坏 。本实用新型组成包括:键盘主体( 1 ),所述的... 翟继强 马长娇文献传递 采用OBDD实现快速子匹配提取 2017年 为提高模式匹配算法中子匹配提取过程的时间效率,采用有序二元决策图(ordered binary decision diagram,OBDD)与布尔函数相结合的方法,完成了与PCRE(perl compatible regular expressions)和谷歌的RE2库的对比实验研究。结果表明:基于OBDD的子匹配算法的性能比PCRE和RE2提高了约一到两个数量级。 翟继强 周艳艳 郭鹏姣 杨海陆关键词:正则表达式 布尔函数 一种基于页表条目的shellcode注入检测方法 本发明涉及一种基于页表条目的shellcode注入检测方法。本发明首先对计算机物理内存提取镜像文件;然后利用Volatility取证框架获取操作系统版本和配置文件信息;通过遍历进程PML4、页目录指针表、页目录表和页表的... 翟继强 孙雪胤 白忆鸽网络隐蔽扫描技术分析 2006年 介绍了网络隐蔽扫描技术的概念和分类,全面分析了各项隐蔽扫描技术的实现原理和优缺点,讨论了隐蔽扫描技术的发展趋势,给出了应对隐蔽扫描的基本方法。 翟继强 乔佩利关键词:端口扫描 防火墙 入侵检测系统 计算机网络安全控制器固定装置 计算机网络安全控制器固定装置。本产品其组成包括:挂接背板,挂接背板开有长方形半透插槽,长方形半透插槽开有左上固定口、左下固定口、右上固定口、右下固定口,长方形半透插槽内插入长方形挂件的前半部分,长方形挂件的前边板开有左卡... 翟继强 周艳艳 马文亭文献传递 通过交叉验证堆栈和VAD信息检测Windows代码注入 2024年 Windows 32/64位代码注入攻击是恶意软件常用的攻击技术,在内存取证领域,现存的代码注入攻击检测技术在验证完整性方面不能处理动态内容,并且在解析内存中数据结构方面无法兼容不同版本的Windows系统。因此提出了通过交叉验证进程堆栈和VAD信息定位注入代码方法,将基于遍历栈帧得到的函数返回地址、模块名等信息结合进程VAD结构来检测函数返回地址、匹配文件名以定位注入代码,并且研发了基于Volatility取证框架的Windows代码注入攻击检测插件codefind。测试结果表明,即使在VAD节点被恶意软件修改,方法仍能够有效定位Windows 32/64位注入代码攻击。 翟继强 韩旭 王家乾 孙海旭 杨海陆关键词:VAD 堆栈 基于漏洞库的智能入侵管理系统(IMS)的研究V1.0 乔佩利 翟继强 任相花 孙广路 王广泽 曹乐松 周力波 苏洁 姜畅 随着网络安全问题的日益严峻,传统的网络安全技术及解决方案已不能满足要求,在这种情况下IPS应运而生,绝大多数的IPS都在Linux/Unix平台下由联动技术实现。windows平台下由联动技术实现IPS的实例则较少,该课...关键词:关键词:入侵防御 CVE 蜜罐技术的研究与分析 被引量:12 2006年 文章介绍的是一种新的主动型的网络安全防护技术——蜜罐。给出了蜜罐的定义和分类,研究了蜜罐的安全价值,讨论了蜜网和虚拟蜜网的相关原理和概念,同时也分析了蜜罐的风险性和降低风险的基本策略。 翟继强 叶飞关键词:蜜罐 蜜网 虚拟蜜网 入侵检测系统 防火墙