赵静

作品数:15被引量:51H指数:4
导出分析报告
供职机构:中国科学院计算机网络信息中心更多>>
发文主题:存储介质入侵检测入侵检测方法异常检测网络更多>>
发文领域:自动化与计算机技术电子电信更多>>
发文期刊:《科研信息化技术与应用》《计算机系统应用》《网络新媒体技术》《高技术通讯》更多>>
所获基金:国家自然科学基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于增强嵌入特征超图学习的恶意域名检测方法
《计算机研究与发展》2024年第9期2334-2346,共13页魏金侠 龙春 付豪 宫良一 赵静 万巍 黄潘 
中国科学院网络安全和信息化专项(CAS-WX2022GC-04);中国科学院青年创新促进会项目(2022170,2023181);中国科学院战略性先导科技专项(XDC02030600)。
攻击者利用域名灵活地实施各类网络攻击,诸多学者针对性地提出了一些基于统计特征和基于关联关系的恶意域名检测方法,但这2类方法在域名属性高阶关系表示方面存在不足,无法准确呈现域间全局高阶关系.针对这类问题,提出一种基于嵌入式特...
关键词:恶意域名 超图学习 决策树 嵌入式编码 空间统计特征 
基于半监督学习的邮件伪装攻击检测方法
《数据与计算发展前沿》2024年第2期56-66,共11页李畅 龙春 赵静 杨悦 王跃达 潘庆峰 叶晓虎 吴铁军 唐宁 
国家重点研发计划“金融数据全周期流转安全风险评估监测与溯源技术研究”(2023YFC3304704);中国科学院网络安全与信息化基金会“网络安全保障体系建设工程”(CAS-WX2022GC-04);中国科学院战略性先导科技专项“生物数据存储管理与交互利用系统”(XDB38030000)。
【目的】伪装攻击是电子邮件系统中一种典型攻击,通过非法获取用户真实的身份验证凭证来访问未经授权的服务,造成重大损害。由于邮件使用场景复杂,数据分布不均匀,能获得的标记异常数据数量有限导致邮件系统伪装攻击异常检测困难。【方...
关键词:半监督学习 自训练 自动编码器 伪装攻击 邮件协议 
网络异常检测领域概念漂移问题研究综述
《数据与计算发展前沿》2024年第1期162-178,共17页杜冠瑶 郭勇杰 龙春 赵静 万巍 
中国科学院战略性先导科技专项(C类)项目(XDC02030600);网络安全保障体系建设工程(三期)(CAS-WX2022GC-04);面向新兴业务应用的自动化安全防护关键技术研究(SGTYHT/21-JS-223);中国科学院网络安全和信息化专项应用示范项目(CAS-WX2022SF-0401)。
【目的】随着网络技术的快速发展和广泛应用,网络异常检测作为保护网络安全和维护系统正常运行的手段变得越来越重要。然而,网络中异常行为和攻击手段不断变化,给异常检测带来了新的挑战。其中,概念漂移问题是网络异常检测领域中受到广...
关键词:概念漂移 网络异常检测 数据分布 模型更新 
基于BagR-CNN检测模型的物联网网关安全加固方法被引量:4
《高技术通讯》2023年第1期1-14,共14页赵静 李俊 龙春 吴玉磊 万巍 魏金侠 王显珉 
国家自然科学基金(62072127);京津冀协同创新区综合科技服务平台研发与应用示范(YFB1405100)资助项目。
物联网(IoT)网关作为多种网络间异构数据传输与交换的关键节点近年来长期遭受大规模攻击,可靠性差,大规模流量处理延时大、抗攻击能力差等问题显著。而现有对物联网网关的可靠性研究主要集中在加密技术和可信认证机制方面,没有解决大规...
关键词:物联网(IoT)网关 安全性 可靠性 大规模攻击 聚合包表示 卷积神经网络(CNN) 
基于集成SVM和Bagging的未知恶意流量检测被引量:3
《计算机系统应用》2022年第10期51-59,共9页赵静 李俊 龙春 杜冠瑶 万巍 魏金侠 
国家自然科学基金(61672490)
未知恶意网络流量检测是异常检测领域亟待解决的核心问题之一.从高速网络数据流中获取的流量数据往往具有不平衡性和多变性.虽然在恶意网络流量异常检测特征处理和检测方法方面已存在诸多研究,但这些方法在同时解决数据不平衡性和多变...
关键词:未知恶意流量检测 Multi-SMOTE过采样 半监督谱聚类 集成学习 支持向量机 
基于多层次特征的RoQ隐蔽攻击无监督检测方法
《通信学报》2022年第9期224-239,共16页赵静 李俊 龙春 万巍 魏金侠 陈凯 
国家自然科学基金资助项目(No.61672490);中国科学院基金资助项目(No.CAS-WX2022GC-04);中国科学院“青年创新促进会”基金资助项目(No.2022170)。
针对RoQ攻击隐藏在海量背景流量中难以识别,且现有样本稀少无法提供大规模学习数据的问题,提出了在极少先验知识条件下基于多层次特征的RoQ隐蔽攻击无监督检测方法。首先,考虑到大部分正常流量会对后续结果产生干扰,基于流特征,研究了...
关键词:RoQ隐蔽攻击 谱聚类 半监督聚类 Shapelet子序列 
基于流量摘要的僵尸网络检测被引量:4
《计算机系统应用》2021年第8期186-193,共8页肖喜生 龙春 杜冠瑶 魏金侠 赵静 万巍 
国家重点研发计划网络空间安全重点专项(2017YFB0801902);中国科学院“十四五”网信专项先期建设项目(WX145XQ11)。
随着僵尸网络的日益进化,检测和防范僵尸网络攻击成为网络安全研究的重要任务.现有的研究很少考虑到僵尸网络中的时序模式,并且在实时僵尸网络检测中效果不佳,也无法检测未知的僵尸网络.针对这些问题,本文提出了基于流量摘要的僵尸网络...
关键词:僵尸网络 机器学习 SPARK 流量摘要 
基于深度学习的网络入侵检测研究综述被引量:10
《数据与计算发展前沿》2021年第3期59-74,共16页肖建平 龙春 赵静 魏金侠 胡安磊 杜冠瑶 
中国科学院“十四五”网信专项先期建设项目(WX145XQ10,WX145XQ11)。
【目的】互联网的迅速发展给人们的生活带来了极大的便利,然而各种网络攻击行为也日益增加,网络空间面临着严重的威胁。入侵检测在防护网络攻击中发挥着关键作用。【文献范围】近年来,深度学习方法在入侵检测领域得到了广泛应用。本文...
关键词:网络安全 入侵检测 深度学习 机器学习 
基于频繁项集挖掘的长周期异常行为检测被引量:2
《计算机应用研究》2020年第S02期221-223,共3页赵静 李俊 龙春 万巍 杨帆 
当前网络攻击方法和手段日趋复杂,网络日志深度分析和挖掘是发现异常行为的主要技术手段,针对缺乏对长期潜伏在系统中周期性发起特定攻击的入侵者行为的准确高效判断的问题,提出了一种适用于长周期有间隔日志序列的频繁项集挖掘算法,能...
关键词:频繁项集挖掘 异常检测 分类 
一种基于LMDR和CNN的混合入侵检测模型
《信息网络安全》2020年第9期117-121,共5页李桥 龙春 魏金侠 赵静 
中国科学院信息化专项[XXH13507,XXH13513-07]。
随着网络安全技术的飞速发展和大数据技术的广泛应用,传统的机器学习模型已难以满足大数据环境下高效入侵检测的要求。针对原始数据集特征不够明显的情况,利用卷积神经网络进行大数据特征提取与数据分析的优势,文章提出一种基于对数边...
关键词:入侵检测 对数边际密度比(LMDR) 卷积神经网络(CNN) 数据挖掘 
检索报告 对象比较 聚类工具 使用帮助 返回顶部