胡蓓
- 作品数:9 被引量:17H指数:3
- 供职机构:南京航空航天大学更多>>
- 发文基金:国防科技工业技术基础科研项目更多>>
- 相关领域:自动化与计算机技术哲学宗教更多>>
- 基于入侵诱骗技术的主动蜜罐系统的设计被引量:5
- 2008年
- 提出了一种主动蜜罐系统的设计方法。针对传统的蜜罐的不足,主动蜜罐系统可以自动地对安全事件作出反应,能够产生匹配的目标来满足入侵者的目的,从而可以对入侵者使用的方法和技术进行研究,动态的采取防范措施,有效地保护真实系统免受攻击。
- 杨尚森胡蓓
- 关键词:数据收集入侵
- 入侵诱骗系统下数据的分析被引量:1
- 2007年
- 本文提出一种主动的网络安全防御体系——入侵诱骗系统。它既要提供入侵进程运行的环境,又要实现对数据特征的捕获。入侵诱骗系统通过对这些特征的分析,识别出入侵行为。这些数据特征将作为入侵检测系统和防火墙系统判别入侵行为的依据。本文介绍入侵诱骗系统的原理,建立数据特征捕获和分析的体系结构。最后利用统计过程控制原理(SPC)的方法对数据特征进行分析,从而分析出入侵行为和非入侵行为。
- 陈昌芳李俊郁纬胡蓓
- 关键词:蜜罐数据分析
- 对未知攻击进行检测的蜜罐系统被引量:2
- 2006年
- 针对当前防火墙和入侵检测系统由于数据过载造成信息误报和漏报的问题。该文提出了一种新的蜜罐系统结构,通过防火墙和入侵检测系统过滤掉已知攻击,在系统调用层,采用攻击签名机制,实现对未知攻击的检测和分析。
- 胡蓓李俊郁维陈昌芳
- 关键词:蜜罐入侵检测代理
- 入侵诱骗系统中虚拟环境的设计与实现
- 随着Internet的发展,基于网络的应用系统越来越多,现代社会对网络的依赖日益增强,同时网络的安全也面临着巨大的挑战。面对威胁,众多安全机构研发了许多安全产品,但攻击者的技术水平也在不断提高,安全产品的更新换代始终跟不...
- 胡蓓
- 关键词:入侵诱骗系统虚拟环境网络安全
- 文献传递
- 入侵诱骗系统中的的数据捕获被引量:2
- 2007年
- 本文简单介绍了网络安全入侵诱骗技术及入侵诱骗系统模型,并给出了一种基于此模型基础上的多层次数据捕获方案模型及实施方案,详细讨论了系统层进程、文件、注册表异动捕获的实现,并给出了程序演示。
- 郁纬胡蓓陈昌芳
- 关键词:诱骗系统数据捕获注册表
- 基于移动代理的一种减少网络负载的数据更新机制被引量:2
- 2006年
- 针对分布式控制中,节点间的信息广播式交换,占用了大量网络资源这一问题,文章介绍了基于移动代理的负载均衡结构,在传统负载信息更新的基础上,提出了基于移动代理的减少网络负载的新更新机制ULIMA算法,较大的提高了系统的性能和效率,并通过仿真实验证明了该数据更新机制的有效性。
- 杨尚森张文学胡蓓
- 关键词:移动代理负载均衡
- 意识形态终结理论批判
- 拿破仑时代,法国哲学家特拉西提出了“意识形态”这个概念。之后,西方学者和马克主义理论家都对意识形态概念和理论进行了研究和发展,提出了丰富甚至对立的内涵。二战结束后,随着冷战的升级,意识形态成为东西方斗争的一个重要内容,西...
- 胡蓓
- 关键词:意识形态马克思主义理论阶级分析法
- 文献传递
- 对未知攻击进行检测的蜜罐系统的实现被引量:3
- 2006年
- 针对当前防火墙和入侵检测系统不能够对未知攻击作出有效的判断,而造成信息误报和漏报的问题,提出了一种蜜罐系统结构,通过过滤掉已知攻击,在系统调用层,采用攻击签名机制,实现对未知攻击的检测和分析。
- 胡蓓李俊郁纬陈昌芳
- 关键词:蜜罐入侵检测代理
- 入侵诱骗系统的研究与设计被引量:3
- 2007年
- 本文在基于入侵诱骗技术的思想上,提出了在防火墙和IDS后加入入侵诱骗技术的新的主动防御系统——入侵诱骗系统。入侵诱骗体系的设计思想就是:以诱骗虚拟环境为核心,由诱骗决策系统决定诱骗虚拟环境切换策略,使得可疑行为在诱骗环境中的活动被监控、审计,并进行行为分析,同时由行为控制保证诱骗系统自身的安全。其体系结构由防火墙、入侵检测系统、主机特征检测、入侵规则生成、入侵诱骗虚拟环境组成。
- 杨尚森胡蓓
- 关键词:入侵诱骗入侵检测虚拟环境