赵伟锋
- 作品数:5 被引量:37H指数:2
- 供职机构:中国工程物理研究院计算机应用研究所更多>>
- 发文基金:中国工程物理研究院预先研究基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 分布式蜜网中的重定向技术
- 蜜网技术是发展到第三代的蜜罐技术.但是,随着网络规模的增大,蜜网中的蜜罐主机已经远不能够反映整个网络的活动状况,必须将蜜网搭建成分布式结构,使得蜜罐的分布能够反映整个网络状况.但是使用真实蜜罐主机,不仅对硬件资源造成浪费...
- 张春瑞陈志文赵伟锋姜建国
- 关键词:蜜网技术蜜罐技术重定向技术
- 文献传递
- 无线局域网安全威胁和技术漫谈
- 本文对无线局域网的安全威胁及其安全标准进行了简明的阐述.分析表明,无线局域网高安全性能产品的普及,尚需比较长的时间.本文还从分级安全和法律的角度出发,讨论了无线局域网的安全问题.
- 王开云姜建国赵伟锋陈志文
- 关键词:无线局域网安全标准加密
- 基于规则的入侵检测数据融合模型被引量:2
- 2005年
- 在Cuppens的CRIM模型和IBM苏黎世研究实验室相关研究工作的基础上,提出了一种基于规则的入侵检测警报数据融合模型,并给出了其合成率的定义。该模型各个环节的处理方法具有良好的一致性,易于实现,可用于处理漏报、误报和警报数量过多(因警报粒度过细造成)的问题。
- 王开云陈志文姜建国赵伟锋高行宇刘渊
- 关键词:入侵检测数据融合误报漏报
- 一种了解黑客的有效手段——蜜罐(Honeypot)被引量:35
- 2003年
- 蜜罐是一个在网络上专门让黑客攻击的、带有漏洞的真实系统。介绍了蜜罐技术的发展历史和现状 。
- 赵伟锋曾启铭
- 关键词:蜜罐黑客入侵检测信息安全
- 基于漏洞扫描的入侵检测规则屏蔽方法研究
- 2008年
- 网络入侵检测系统的规则数在不断地增加,规则匹配的过程越来越复杂。在高速网络的环境下,NIDS(Network Intrusion Detection System)难以适应,产生漏检。将漏洞扫描与入侵检测进行融合,通过对保护对象扫描,找出存在的漏洞,根据漏洞信息将无用的规则屏蔽。实验结果表明,可以大量减少无用的检测规则;同时可以减少相应的警报信息。提高了检测效率、降低丢包率。
- 张春瑞王开云高行宇赵伟锋
- 关键词:入侵检测漏洞扫描