您的位置: 专家智库 > >

郭晋鹏

作品数:11 被引量:70H指数:2
供职机构:北京大学更多>>
发文基金:国家高技术研究发展计划国家242信息安全计划更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 5篇专利
  • 4篇会议论文
  • 2篇期刊文章

领域

  • 7篇自动化与计算...
  • 1篇电子电信

主题

  • 7篇网络
  • 5篇蜜罐
  • 4篇网络活动
  • 4篇蜜网
  • 4篇僵尸
  • 4篇僵尸网络
  • 3篇重定向
  • 2篇代码
  • 2篇登记
  • 2篇动态链接
  • 2篇动态链接库
  • 2篇信息记录
  • 2篇日志
  • 2篇日志文件
  • 2篇组件
  • 2篇外部网
  • 2篇外部网络
  • 2篇网页
  • 2篇网页木马
  • 2篇链接

机构

  • 11篇北京大学
  • 4篇国家互联网应...

作者

  • 11篇郭晋鹏
  • 10篇诸葛建伟
  • 8篇韩心慧
  • 7篇邹维
  • 4篇叶志远
  • 4篇宋程昱
  • 4篇周勇林
  • 3篇游红宇
  • 2篇钟金辉
  • 2篇韦韬
  • 2篇龚晓锐
  • 1篇张建宇
  • 1篇潘俊华
  • 1篇曹东志

传媒

  • 2篇通信学报
  • 1篇第六届中国信...
  • 1篇全国网络与信...

年份

  • 1篇2012
  • 2篇2010
  • 1篇2009
  • 3篇2008
  • 4篇2007
11 条 记 录,以下是 1-10
排序方式:
一种基于ActiveX组件模拟的网页木马检测方法
本发明公开了一种基于ActiveX组件模拟的网页木马检测方法,其步骤包括:1)构造一个ActiveX组件M,其对象实例m用于模拟目标网页中缺失的组件N;2)编写一个动态链接库钩挂WINDOWS系统中负责组件M创建的API...
钟金辉韩心慧郭晋鹏诸葛建伟宋程昱龚晓锐
文献传递
实时监测网络活动的重定向方法和装置
一种实时检测网络活动的重定向方法,包括步骤:A.通过对网络活动的监测和分析得到局域网内的活跃IP,并将其登记在活跃IP地址表中,此外,一个定时任务将确认剩余存活时间减少到0的IP地址是否确实不再活跃,并将不再活跃的IP地...
韦韬诸葛建伟韩心慧邹维叶志远游红宇郭晋鹏
文献传递
HoneyBow:一个基于高交互式蜜罐技术的恶意代码自动捕获器
恶意代码已成为互联网最为严重的安全威胁之一,自动化捕获恶意代码样本是及时有效地应对恶意代码传播的必要前提,本文提出了一个基于高交互式蜜罐技术的恶意代码自动捕获器 HoneyBow。相比较于基于低交互式蜜罐技术的 Nepe...
诸葛建伟韩心慧周勇林宋程昱郭晋鹏邹维
关键词:恶意代码蜜罐蜜网
文献传递
僵尸网络活动调查分析被引量:18
2007年
僵尸网络已经成为网络攻击者首选的攻击平台,用以发起分布式拒绝服务攻击、窃取敏感信息和发送垃圾邮件等,对公共互联网的正常运行和互联网用户的利益造成了严重的威胁。较大规模地发现和监测实际僵尸网络的活动行为并对其规律进行深入调查分析,是更为全面地监测僵尸网络和对其实施反制的必要前提。通过对所监测的1 961个实际僵尸网络的活动情况进行了深入调查和分析,从中给出了僵尸网络数量增长情况、控制服务器分布、僵尸网络规模、被控主机分布以及僵尸网络各种攻击行为的分析结果。
韩心慧郭晋鹏周勇林诸葛建伟邹维
关键词:僵尸网络僵尸程序蜜罐蜜网
一种基于ActiveX组件模拟的网页木马检测方法
本发明公开了一种基于ActiveX组件模拟的网页木马检测方法,其步骤包括:1)构造一个ActiveX组件M,其对象实例m用于模拟目标网页中缺失的组件N;2)编写一个动态链接库钩挂WINDOWS系统中负责组件M创建的API...
钟金辉韩心慧郭晋鹏诸葛建伟宋程昱龚晓锐
僵尸网络活动调查分析
僵尸网络已经成为网络攻击者首选的攻击平台,用以发起分布式拒绝服务攻击、窃取敏感信息和发送垃圾邮件等,对公共互联网的正常运行和互联网用户的利益造成了严重的威胁。较大规模地发现和监测实际僵尸网络的活动行为,并对其规律进行深入...
韩心慧郭晋鹏周勇林诸葛建伟曹东志邹维
关键词:僵尸网络僵尸程序蜜罐蜜网
文献传递
HoneyBow:一个基于高交互式蜜罐技术的恶意代码自动捕获器被引量:57
2007年
恶意代码已成为互联网最为严重的安全威胁之一,自动化捕获恶意代码样本是及时有效地应对恶意代码传播的必要前提,提出了一个基于高交互式蜜罐技术的恶意代码自动捕获器HoneyBow。相比较于基于低交互式蜜罐技术的Nepenthes恶意代码捕获器,HoneyBow具有恶意代码捕获类型更为全面、能够捕获未知恶意代码的优势,互联网上的实际恶意代码捕获记录对比和Mocbot蠕虫的应急响应处理实例对其进行了充分验证。
诸葛建伟韩心慧周勇林宋程昱郭晋鹏邹维
关键词:恶意代码蜜罐蜜网
P2P僵尸网络的跟踪与测量:Storm Worm实例研究
僵尸网络已成为互联网的重大安全威胁之一。相较于采用传统客户端服务器结构的IRC僵尸网络和HTTP僵尸网络,近年来出现的P2P(Peer-to-Peer)僵尸网络具有去中心化的特性,不存在集中控制点,因而比较难以对其进行追...
潘俊华张建宇郭晋鹏
关键词:P2P僵尸网络
文献传递
HTTP僵尸网络检测技术研究与实现
僵尸网络作为一种新型的攻击方式,为攻击者提供了隐蔽、灵活、高效的控制机制,能够控制大量主机进行分布式拒绝服务攻击、发送垃圾邮件,点击欺诈等活动。这种攻击方式的流行对因特网安全构成严重威胁。目前僵尸网络的检测方法可以分为两...
钟金辉诸葛建伟郭晋鹏叶志远
关键词:网络安全僵尸网络HTTP协议
一种结合路由和隧道重定向网络攻击的方法
本发明公开了一种结合路由和隧道重定向网络攻击的方法,其通过在网关N1与连接蜜罐主机的网关N2之间设置隧道、配置第二张路由表,并标记网络攻击IP包,从而将网络攻击重定向到远端相同子网地址的蜜罐主机上,实现重定向网络攻击。本...
诸葛建伟郭晋鹏游红宇叶志远邹维
文献传递
共2页<12>
聚类工具0