欧阳明光 作品数:11 被引量:46 H指数:4 供职机构: 上海交通大学电子信息与电气工程学院计算机科学与工程系 更多>> 发文基金: 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 理学 更多>>
入侵特征的时间语义分析及实现 被引量:1 2004年 入侵特征对于入侵检测系统至关重要,它们往往由系统属性和事件序列组成,时序关系是描述它们的关键。ISITL(Intrusion Signatures based on Interval Temporal Logic)是一种较高抽象程度的入侵特征形式化描述语言,它对Allen的时段时态逻辑进行了实时描述的扩充,从而加强了其入侵特征的描述能力。在ISITL中,所有的系统属性和事件都与相应的时段紧密相连,其相互关系用13个基本函数和3个扩展函数来描述。与其它入侵特征描述语言相比,ISITL具有简单易用,描述能力强等优点。 欧阳明光 潘峰 汪为农关键词:入侵特征 入侵检测系统 基于免疫代理的分布式入侵检测系统及入侵模式形式语义的研究 该文的研究,其创新点可以概括为:1、在研究入侵特征的分析和提取的基础上,研究出一种性能良好的入侵特征形式化描述语言ISITL,并对其描述的语法、语义、相应的逻辑系统以及描述模型都进行了详尽的分析.2、建立了一个基于免疫代... 欧阳明光关键词:入侵特征 分布式IDS 计算机免疫系统 文献传递 基于免疫原理的多代理网络入侵检测系统的设计 被引量:12 2004年 入侵检测技术对于网络安全来说有重要的意义 ,本文简单介绍了人体免疫系统的工作原理 。 张勇 欧阳明光 潘峰 汪为农关键词:网络安全 入侵检测系统 免疫原理 计算机网络 一个入侵特征的时间语义模型 被引量:1 2003年 入侵特征由系统属性和事件序列组成,时序关系是描述它们的关键。ISITL是一种基于Allen的时段时态逻辑和一阶谓词逻辑的入侵特征形式化描述语言,它将系统属性和事件与相应的时段紧密相连,时段间的相互关系用13个基本函数和3个扩展函数来描述。在基于多代理的计算机免疫系统MACIS中,根据ISITL描述设计的检测器确保了较低的“漏报率”和“误报率”。 欧阳明光 汪为农 张勇关键词:形式化描述 入侵特征 免疫系统 免疫原理驱动的入侵检测系统框架 被引量:9 2003年 将人体免疫原理应用于计算机安全领域是安全技术研究的一次新的尝试。免疫系统捍卫着人体的生存,正如入侵检测系统(IDS,IntrusionDetectionSystem)保护计算机系统免受攻击的摧毁。当前大多数IDS系统仅采用基于特征的检测以减少误报,然而这会造成不可忍受的漏报问题。论文将免疫原理引入入侵检测领域,试图为当前入侵检测领域普遍存在的误报、漏报问题提出一种解决方案,并提出一种分布式、轻量级和自组织的入侵检测系统框架。 刘礼加 欧阳明光 潘峰 张勇 汪为农关键词:免疫原理 入侵检测系统 计算机网络 网络安全 计算机安全 一种基于模糊综合评判的网络入侵特征描述矩阵 被引量:9 2003年 网络入侵检测需要综合考虑各方面的因素,这不仅会带来极大的计算开销,而且由于证据的不确定性,很难准确作出直接的判断。网络入侵行为特征的描述是设计入侵检测系统的前提和关键,而它往往又是研究入侵检测技术的难点。模糊综合评判是在证据不确定的条件下,综合考虑系统各方面的因素,来判决一个网络访问连接是否为攻击。由此得出的基于模糊推理的网络入侵特征描述矩阵使得推理过程计算简单,同时也具有更强的描述能力。 欧阳明光 张云涛 Koffi Kpotchie 汪为农关键词:模糊综合评判 计算机网络 人工智能 网络安全 入侵检测系统 基于粗糙集理论的电子邮件过滤特征发现 本文作者将粗糙集理论应用于电子邮件过滤分析,利用粗糙集理论的分析特征发现电子邮件过滤特征和相应的过滤规则. 张云涛 龚玲 欧阳明光 王永成关键词:电子邮件 粗糙集理论 文献传递 利用系统调用序列检测入侵的一种新方法 被引量:14 2004年 提出了一种使用系统调用序列检测入侵的新算法.算法利用了一种称为权值树的数据结构,首先使用正常权值树序列生成权值树森林,为了学习新的模式和消除杂质,权值树还可以被定期修剪.然后扫描异常调用序列,通过权值树得到对应的权值序列,这些权值序列能够显示是否出现了异常.实验取得了理想的结果. 潘峰 欧阳明光 汪为农关键词:入侵检测 异常检测 网络安全 基于正交最小二乘法的聚类及异常检测 被引量:1 2004年 异常检测是防范新型攻击的基本手段。文中使用了一种基于K-近邻的入侵检测算法,它不需要预先知道分布,也能很好完成异常检测的任务。为了降低检测算法的时间和空间复杂度,使用正交最小二乘法对数据进行了聚类,其优点在于数学思想非常明确,可控性好。在文中使用了DARPA99的部分入侵测试数据对两种方法进行了测试。 潘峰 欧阳明光 汪为农关键词:异常检测 K-最近邻 正交最小二乘法 聚类 入侵检测 网络安全 模式识别中基于主成分和聚类的降维及特征分析 基于多元统计中的主成分分析和聚类技术进行降维和特征分析,具有复杂关系的大量特征将组合为不相交的几个综合性的特征指标.通过主成分分析和聚类,将从大量属性中获取对象的统计特征和本质特征,消除了属性间的相互影响,从而有利于对象... 张云涛 龚玲 欧阳明光 王永成关键词:主成分分析 聚类 降维 模式识别 文献传递