排序方式: 共有37条查询结果,搜索用时 984 毫秒
21.
采集了真实环境中的基于工业以太网的工业控制网络流量,通过对流量特性的分析发现其流量特性与普通IT网络流量特性的差异,并详细分析了其成因.通过分析发现,工业控制网络流量分布整体较规律,数据包时间间隔既不服从泊松分布又不服从重尾分布,小时间尺度上具有周期性,没有表现出自相似的特性,大时间尺度上则较为平稳.最后,应用季节乘积ARIMA模型对工业网络流量进行了实证分析.结果表明:应用该模型对工业网络流量进行建模预报是可行可靠的. 相似文献
22.
基于OpenFlow的流量监控架构实践方案 总被引:1,自引:0,他引:1
为了解决基于OpenFlow的软件定义网络( software defined network, SDN)架构存在的潜在安全性问题,缓解特定的网络攻击对OpenFlow网络基础设施的威胁,保障OpenFlow网络在存在异常流量状态下的网络性能,在分析OpenFlow协议的安全缺陷的基础上,提出了一种流量监控方案.该方案使用 sFlow 流量采样技术,结合FloodLight开源控制器,通过上层应用更改控制器操作模式并对交换机执行端口限速.实验结果证明:提出的方案在网络受到特定攻击时可以降低控制器负载,过滤攻击产生的Packet In包达99.88%,有效地减小了异常流量对网络中主机及网络本身的影响;能及时监测网络攻击造成的网络异常,并缓解网络攻击对网络整体性能的影响. 相似文献
23.
为克服传统方法在特征提取上存在的缺陷,提出一种基于Lempel-Ziv-Welch(LZW)压缩算法的未知恶意代码检测方法.忽略未知恶意代码结构将其看成字符串流,依据事先确定的阈值限制抽取的字符串长度,以实现处理效率和性能间的折衷;将所抽取的字符串按照其类别建立符合统计特性的压缩字典,即正常代码和恶意代码字典;利用2个字典对待测文件进行压缩,得到不同的压缩率,依据最小描述长度原则将其归类为能取得最好压缩率的类别,达到检测未知恶意代码的目的.实验结果表明,基于LZW算法的检测方法对未知恶意代码具有较好的识别效果. 相似文献
24.
在基础网络实验室中开发信息安全专业实验 总被引:2,自引:0,他引:2
信息安全新专业建设中,理论教学要以有效的实践环节作支撑,确保实验内容具有科学性、先进性和应用性,还要适当兼顾基础专业实验设备的资源共享,节省建设资金。VPN技术作为网络安全典型技术,学校有必要为学生开设此实验。文中给出了如何在公共基础实验室现有的实验环境中开设VPN实验。 相似文献
25.
从1999年开始,教育部开展“现代远程开放教育工程”并实施“中央广播电视大学人才培养模式改革和开放教育试点”项目,该项目研究成果是构建了“以学生为中心”的教育模式、进行了多种媒体教学资源的建设,已建立了“资源发行系统”、“资源点播系统”和“远程呼叫系统”等多个信息平台.但是由于这些信息平台是独立开发的,因此就形成了一个个信息孤岛,系统之间的数据资源不能共享,应用服务之间不能进行互操作,因此很难支撑“以学生为中心”的教育模式.在充分考虑网格计算环境自身的情况下,本文提出网格资源发现模型应该具备以下两个基本特征: 相似文献
26.
本文介绍一种可应用于高粘度稠油管输的新工艺。即用自行研制的蒸汽引射器采用无界引射方式,将蒸汽直接注入到输油管道中,利用蒸汽释放的热量提高稠油温度降低粘度,从而达到降低稠油输送压降的目的,它比间接加热输送工艺所用的蒸汽量或耗煤量大大减少。本方法在辽河油田输油管线上进行了工业现场试验,取得了很好的效果。 相似文献
27.
以可信计算标准为例,对可信计算领域标准的差异性进行分析和讨论,借由博弈理论建立攻击/防御模型,并对标准的制定和推广过程中面临的代价进行描述、分析,最后给出我国在信息安全领域技术标准发展可以遵循的原则。 相似文献
28.
赖英旭 《北京工业大学学报》2009,35(12)
为提高未知恶意代码的识别精度,分析了特征集的选取方法对未知恶意代码分类精度的影响,提出了一种采用字符串描述构造特征集的方法,从恶意代码或正常文件中提取出字符串原始特征,引入频繁项目集方法进行特征选择,压缩特征集维数.经比较实验结果证明,该方法可提高分类器学习效率,同时能保证分类器具有较高的分类精度. 相似文献
29.
30.
为了解决传统网络无法适应未来网络发展需要的问题,引入网络切片(network slice,NS)技术.基于软件定义网络(software defined network,SDN)和可信计算技术提出软件定义可信(software defined trust,SDT)的思想.针对Openv Switch(OVS)和Open Daylight中的虚拟租赁网络(virtual tenant network,VTN)技术,设计一种基于SDT的网络切片模型:在用户请求资源时,对转发层的交换机进行可信性的采集,并针对不同的用户需求构造相应的可信切片;在切片运行过程中,对切片进行可信监控,提出OVS回退与流表恢复的方法对不可信的切片进行恢复.经实验验证,该方法在保障切片可信性的同时,提高了资源利用率与切片恢复的效率. 相似文献