期刊文献+
共找到216篇文章
< 1 2 11 >
每页显示 20 50 100
Deep Packet Inspection Based on Many-Core Platform
1
作者 Ya-Ru Zhan Zhao-Shun Wang 《Journal of Computer and Communications》 2015年第5期1-6,共6页
With the development of computer technology, network bandwidth and network traffic continue to increase. Considering the large data flow, it is imperative to perform inspection effectively on network packets. In order... With the development of computer technology, network bandwidth and network traffic continue to increase. Considering the large data flow, it is imperative to perform inspection effectively on network packets. In order to find a solution of deep packet inspection which can appropriate to the current network environment, this paper built a deep packet inspection system based on many-core platform, and in this way, verified the feasibility to implement a deep packet inspection system under many-core platform with both high performance and low consumption. After testing and analysis of the system performance, it has been found that the deep packet inspection based on many-core platform TILE_Gx36 [1] [2] can process network traffic of which the bandwidth reaches up to 4 Gbps. To a certain extent, the performance has improved compared to most deep packet inspection system based on X86 platform at present. 展开更多
关键词 MANY-CORE PLATFORM Deep packet inspectION Application Layer PROTOCOL TILE_Gx36
在线阅读 下载PDF
EARLY RECOGNITION OF INTERNET TRAFFIC BASED ON SIGNATURE INSPECTION
2
作者 Niu Xiaona Guo Yunfei Zhang Jin Wang Chao 《Journal of Electronics(China)》 2010年第2期230-236,共7页
The accurate and efficient classification of Internet traffic is the first and key step to ac-curate traffic management,network security and traffic analysis. The classic ways to identify flows is either inaccurate or... The accurate and efficient classification of Internet traffic is the first and key step to ac-curate traffic management,network security and traffic analysis. The classic ways to identify flows is either inaccurate or inefficient,which are not suitable to be applied to real-time online classification. In this paper,we originally presented an early recognition method named Early Recognition Based on Deep Packet Inspection (ERBDPI) based on deep packet inspection,after analyzing the distribution of payload signature between packets of a flow in detail. The basic concept of ERBDPI is classifying flows based on the payload signature of their first some packets,so that we can identify traffic at the be-ginning of a flow connection. We compared the performance of ERBDPI with that of traditional sampling methods both synthetically and using real-world traffic traces. The result shows that ERBDPI can get a higher classification accuracy with a lower packet sampling rate,which makes it suitable to be applied to accurate real-time classification in high-speed links. 展开更多
关键词 Traffic classification packet sampling Payload signature inspection Early recognition
在线阅读 下载PDF
基于逐批迭代的内检测数据对齐算法
3
作者 亢春 张朋岗 +3 位作者 马孝亮 邓玉发 邓帮辉 曹郝飞扬 《化工自动化及仪表》 2025年第3期449-456,469,共9页
为了更好地管理内检测数据,提高内检测数据的利用率,利用积累的内检测数据获取管线缺陷的发展趋势,需要对多年份检测数据进行对齐。因此,根据检测数据的特征类型,提出基于逐批迭代的自适应对齐算法,实现了内检测数据的快速对齐。同时,... 为了更好地管理内检测数据,提高内检测数据的利用率,利用积累的内检测数据获取管线缺陷的发展趋势,需要对多年份检测数据进行对齐。因此,根据检测数据的特征类型,提出基于逐批迭代的自适应对齐算法,实现了内检测数据的快速对齐。同时,针对大面积缺陷难以通过校正里程实现对齐的情况,提出通过凸包算法拟合缺陷实现校正缺陷里程和周向的方法。实际数据测试表明:该算法可以实现阀门、法兰、弯头、三通的100%对齐,环焊缝对齐率高达99%,缺陷对齐率均高于90%。该方法成功消除内检测数据里程和周向上的差异。 展开更多
关键词 数据对齐 凸包算法 管道 完整性管理 内检测数据 缺陷
在线阅读 下载PDF
计算机网络安全中防火墙技术的设计与应用
4
作者 陈华 《计算机应用文摘》 2025年第11期174-176,共3页
作为关键的安全防护设备,防火墙可以通过访问控制策略、实时监控与日志记录、深度包检测与状态检测等技术手段,有效保护内部网络免受外部威胁。文章分析了防火墙的基本类型、设计原则,并探讨了其在企业网络、数据中心、云计算环境等场... 作为关键的安全防护设备,防火墙可以通过访问控制策略、实时监控与日志记录、深度包检测与状态检测等技术手段,有效保护内部网络免受外部威胁。文章分析了防火墙的基本类型、设计原则,并探讨了其在企业网络、数据中心、云计算环境等场景中的应用。 展开更多
关键词 计算机网络安全 防火墙技术 访问控制 深度包检测 云计算
在线阅读 下载PDF
多模态网络可编程交换机的可配置限速机制分析
5
作者 陈云柯 杨哲 《科技资讯》 2025年第20期24-26,共3页
随着网络技术的迅速发展,多模态网络可编程交换机因灵活性和高效性而逐渐成为现代网络架构的关键组件。基于此,本文深入分析多模态网络可编程交换机中的可配置限速机制,探讨其设计原理、实现方法,以保障多模态网络可编程交换机的可配置... 随着网络技术的迅速发展,多模态网络可编程交换机因灵活性和高效性而逐渐成为现代网络架构的关键组件。基于此,本文深入分析多模态网络可编程交换机中的可配置限速机制,探讨其设计原理、实现方法,以保障多模态网络可编程交换机的可配置限速机制获得高效利用,促使其在网络工程中进一步增强应用效果,为相关领域提供帮助与参考。 展开更多
关键词 多模态网络 可编程交换机 限速机制 深度包检测
在线阅读 下载PDF
深度包检测技术在通信网络入侵检测中的应用
6
作者 孟旭 齐清 《通信电源技术》 2025年第21期177-179,共3页
深度包检测是一种基于协议内容与字段结构进行数据流解析的网络安全识别技术,广泛应用于通信环境中的入侵检测系统。分析报文内容结构解析与通信协议类型识别的处理机制,研究多状态匹配引擎的规则构建方法与异常流量行为的判定路径,提... 深度包检测是一种基于协议内容与字段结构进行数据流解析的网络安全识别技术,广泛应用于通信环境中的入侵检测系统。分析报文内容结构解析与通信协议类型识别的处理机制,研究多状态匹配引擎的规则构建方法与异常流量行为的判定路径,提出了融合字段映射、状态识别、行为建模的入侵检测技术体系,旨在构建适应复杂通信环境的高精度识别模型。结合典型应用场景进行对比测试,验证了深度解析策略在结构还原能力、识别覆盖广度、误报控制方面的识别优势,为通信网络入侵检测系统提供了路径优化与特征集成的理论支撑与工程示范。 展开更多
关键词 深度包检测技术 通信网络 入侵检测
在线阅读 下载PDF
基于多技术融合的智能高级攻击监测系统设计
7
作者 刘玉婷 杭菲璐 谢林江 《现代信息科技》 2025年第3期170-176,182,共8页
为应对新型电力系统和网络数字化设备发展中网络安全面临的挑战,文章提出一种基于多技术融合的智能高级攻击监测系统。系统采用分层设计,包含流量层、解析层和检测层,以此实现对数据的全面捕获与深度分析。在研究过程中,运用了深度包检... 为应对新型电力系统和网络数字化设备发展中网络安全面临的挑战,文章提出一种基于多技术融合的智能高级攻击监测系统。系统采用分层设计,包含流量层、解析层和检测层,以此实现对数据的全面捕获与深度分析。在研究过程中,运用了深度包检测技术、智能化检测技术以及可编程对抗技术,构建了特征库模块、智能检测模块和插件检测模块,并借助机器学习算法增强智能检测能力。实验结果表明,该系统能够有效地监测已知和未知的攻击流量,为网络安全攻击监测提供了一种全面的解决方案。 展开更多
关键词 网络安全 高级攻击监测 多技术融合 深度包检测 智能化检测 可编程对抗
在线阅读 下载PDF
基于压电技术的劲钢混凝土缺陷检测方法试验研究
8
作者 于亦龙 姜玉龙 +2 位作者 罗兴国 吴建林 董聿霖 《施工技术(中英文)》 2025年第24期148-157,共10页
针对劲钢混凝土结构内部复杂工况下其内部缺陷无损检测难的问题,选用压电波动法,基于频带能量比和熵值归一化提出综合修正系数方法对原始检测信号能量进行数据处理,针对不同损伤因子对振动响应谱特征改变呈现不同变化规律,提出基于损伤... 针对劲钢混凝土结构内部复杂工况下其内部缺陷无损检测难的问题,选用压电波动法,基于频带能量比和熵值归一化提出综合修正系数方法对原始检测信号能量进行数据处理,针对不同损伤因子对振动响应谱特征改变呈现不同变化规律,提出基于损伤因子权重影响系数的线性回归模型作为缺陷评判指标,量化分析损伤程度。通过型钢混凝土模型柱缺陷检测试验,验证压电传感器在结构内部复合工况下损伤识别的准确性。试验结果表明,基于压电技术的劲钢混凝土内部缺陷检测方法适用于不同强度等级混凝土;随着检测距离和损伤程度的增大,信号能量减小,缺陷评判指标DI逐渐增大;3道障碍工况下的小波包能量值相较于无障碍工况下降85.42%,损伤指标DI由0逐渐增大至0.86。最后利用提出的缺陷检测方法对一实际工程项目结构柱进行缺陷检测评估,验证了所提缺陷检测方法在实际结构中的适用性。 展开更多
关键词 劲钢混凝土 压电波动法 小波包能量 无损检测 试验
在线阅读 下载PDF
深度包检测中一种高效的正则表达式压缩算法 被引量:29
9
作者 徐乾 鄂跃鹏 +1 位作者 葛敬国 钱华林 《软件学报》 EI CSCD 北大核心 2009年第8期2214-2226,共13页
提出一种基于确定的有穷状态自动机(deterministic finite automaton,简称DFA)的正则表达式压缩算法.首先,定义了膨胀率DR(distending rate)来描述正则表达式的膨胀特性.然后基于DR提出一种分片的算法RECCADR(regular expressions cut a... 提出一种基于确定的有穷状态自动机(deterministic finite automaton,简称DFA)的正则表达式压缩算法.首先,定义了膨胀率DR(distending rate)来描述正则表达式的膨胀特性.然后基于DR提出一种分片的算法RECCADR(regular expressions cut and combine algorithm based on DR),有效地选择出导致DFA状态膨胀的片段并隔离,降低了单个正则表达式存储需求.同时,基于正则表达式的组合关系提出一种选择性分群算法REGADR(regular expressions group algorithm based on DR),在可以接受的存储需求总量下,通过选择性分群大幅度减少了状态机的个数,有效地降低了匹配算法的复杂性. 展开更多
关键词 正则表达式 确定的有穷状态自动机(deterministic finite automaton 简称DFA) 深度包检测(deep packet inspection 简称DPI) 多模式匹配算法 入侵检测
在线阅读 下载PDF
基于Apriori算法的流量识别特征自动提取方法 被引量:40
10
作者 刘兴彬 杨建华 +1 位作者 谢高岗 胡玥 《通信学报》 EI CSCD 北大核心 2008年第12期51-59,共9页
提出了一种基于Apriori算法自动提取协议识别特征的方法,该方法可以自动提取2种最常用的协议识别特征——特征字符串和包长特征,提取特征的效率较传统方法有很大的提高。通过识别率、准确率、正误识别率和负误识别率等指标验证了所提取... 提出了一种基于Apriori算法自动提取协议识别特征的方法,该方法可以自动提取2种最常用的协议识别特征——特征字符串和包长特征,提取特征的效率较传统方法有很大的提高。通过识别率、准确率、正误识别率和负误识别率等指标验证了所提取特征的准确性和完整性,并根据结果反馈指导特征提取的过程,保证了提取特征的可靠性。 展开更多
关键词 流量识别 自动提取协议识别特征 APRIORI算法 深度包探测
在线阅读 下载PDF
P2P流量识别 被引量:48
11
作者 鲁刚 张宏莉 叶麟 《软件学报》 EI CSCD 北大核心 2011年第6期1281-1298,共18页
P2P流量的迅猛增长加剧了网络拥塞状况,P2P流量识别为网络管理提供了基本的技术支持.首先介绍了P2P流量的类别及流量识别面临的主要困难,然后综述了P2P流量识别的主要技术及研究进展,最后给出下一步的主要研究方向.
关键词 对等网络 端口识别 深层数据包检测 机器学习 网络行为
在线阅读 下载PDF
面向网络安全的正则表达式匹配技术 被引量:32
12
作者 张树壮 罗浩 方滨兴 《软件学报》 EI CSCD 北大核心 2011年第8期1838-1854,共17页
分析了基于有穷状态自动机的正则表达式匹配方法的时间复杂度、空间复杂度以及二者之间的制约关系,深入讨论了在网络安全应用中遇到的特有问题与挑战.围绕这两个问题,对当前出现的多种优化技术和策略进行了全面的综述和评价,最后对未来... 分析了基于有穷状态自动机的正则表达式匹配方法的时间复杂度、空间复杂度以及二者之间的制约关系,深入讨论了在网络安全应用中遇到的特有问题与挑战.围绕这两个问题,对当前出现的多种优化技术和策略进行了全面的综述和评价,最后对未来的研究方向进行了总结和展望. 展开更多
关键词 特征匹配 深度包检测 正则表达式 有穷自动机 内存缩减
在线阅读 下载PDF
一种基于深度报文检测的FSM状态表压缩技术 被引量:16
13
作者 陈曙晖 苏金树 +1 位作者 范慧萍 侯婕 《计算机研究与发展》 EI CSCD 北大核心 2008年第8期1299-1306,共8页
针对深度报文检测中正则表达式模式匹配的状态表爆炸问题,提出并实现了一种集合交割的预编码方法(SI-precode),在正则表达式转换成DFA前对所有输入符号进行预编码,通过压缩输入,减少FSM中输入符号的种类,从而压缩状态转移表的空间.证明... 针对深度报文检测中正则表达式模式匹配的状态表爆炸问题,提出并实现了一种集合交割的预编码方法(SI-precode),在正则表达式转换成DFA前对所有输入符号进行预编码,通过压缩输入,减少FSM中输入符号的种类,从而压缩状态转移表的空间.证明了预编码生成的状态机的正确性及其与原状态机的同态性.采用L7-filter模式进行实验表明SI-precode不仅提高了正则表达式的编译速度,针对单模式状态机,其状态转移表空间比不进行预编码压缩了87%~97%,50个模式的多模式状态机可压缩59%.预编码在软硬件结合体系结构下进行协议识别时不会对性能造成影响;对纯软件结构性能降低2%~4%. 展开更多
关键词 网络安全 深度报文检测 模式匹配 正则表达式 协议识别
在线阅读 下载PDF
正则表达式分组的1/(1-1/k)-近似算法 被引量:12
14
作者 柳厅文 孙永 +2 位作者 卜东波 郭莉 方滨兴 《软件学报》 EI CSCD 北大核心 2012年第9期2261-2272,共12页
对正则表达式集合进行分组是解决DFA状态膨胀问题的一种重要方法.已有的分组算法大都是启发式的或蛮力的,分组效果很差.分析了DFA状态膨胀的原因,总结了某些正则表达式间的冲突状况.证明了当冲突非负和冲突独立时,正则表达式集合的最优... 对正则表达式集合进行分组是解决DFA状态膨胀问题的一种重要方法.已有的分组算法大都是启发式的或蛮力的,分组效果很差.分析了DFA状态膨胀的原因,总结了某些正则表达式间的冲突状况.证明了当冲突非负和冲突独立时,正则表达式集合的最优k分组问题可归结为最大k割问题,从而说明该问题是NP-Hard的.基于局部搜索的思想,提出了一种分组算法GRELS来解决分组问题,并证明对最大k割问题,该算法的近似比是1/(1-1/k).与已有的分组算法相比,当分组数目相同时,GRELS算法分组结果的状态总数最少,并且集合发生变化时所需的更新时间最短. 展开更多
关键词 正则表达式 深度包检测 分组算法 局部搜索 1/(1-1/k)近似
在线阅读 下载PDF
基于有状态Bloom filter引擎的高速分组检测 被引量:13
15
作者 叶明江 崔勇 +1 位作者 徐恪 吴建平 《软件学报》 EI CSCD 北大核心 2007年第1期117-126,共10页
越来越多的网络安全技术通过分析网络分组中的内容来检测报文中是否含有恶意攻击代码.为了能够在线检测攻击,部署在路由器中的分组检测模块对于分组检测的速度也提出了越来越高的要求.虽然在这个领域已有很多研究工作,然而在性能、可扩... 越来越多的网络安全技术通过分析网络分组中的内容来检测报文中是否含有恶意攻击代码.为了能够在线检测攻击,部署在路由器中的分组检测模块对于分组检测的速度也提出了越来越高的要求.虽然在这个领域已有很多研究工作,然而在性能、可扩展性和适用性方面还有很多可研究的空间.提出了一种基于有状态Bloomfilter引擎的高速分组检测方法State-BasedBloomfilterengine(SABFE).通过并行查找Bloomfilter和前缀寄存器堆,以及利用多个并行的Bloomfilter引擎进行流并行检测,达到了较高的吞吐性能.同时,利用快速查找表和前缀寄存器堆保存当前子串的匹配状态来检测长的规则.分析和模拟实验表明:该方法在规则长度增加时依然保持了较高的吞吐性能,可以实现线速的分组检测,同时,极大地减少了硬件资源开销,提高了可扩展性. 展开更多
关键词 网络安全 网络入侵检测 分组检测 串匹配 BLOOM FILTER
在线阅读 下载PDF
面向存储的正则表达式匹配算法综述 被引量:13
16
作者 姚远 刘鹏 +1 位作者 单征 田双鹏 《计算机应用》 CSCD 北大核心 2009年第12期3171-3173,3177,共4页
正则表达式匹配是当前深度包检测领域中的关键性技术。介绍了面向存储的正则表达式匹配算法的基本思想和设计方法,给出了算法分类并比较了典型压缩算法间的差异,分析了正则表达式语法对算法设计的影响,最后论述了目前研究中面临的技术... 正则表达式匹配是当前深度包检测领域中的关键性技术。介绍了面向存储的正则表达式匹配算法的基本思想和设计方法,给出了算法分类并比较了典型压缩算法间的差异,分析了正则表达式语法对算法设计的影响,最后论述了目前研究中面临的技术难点并对今后算法设计的发展趋势作了展望。 展开更多
关键词 确定的有限自动机 面向存储 正则表达式 深度包检测 压缩算法
在线阅读 下载PDF
防火墙包过滤技术发展研究 被引量:22
17
作者 翟钰 武舒凡 胡建武 《计算机应用研究》 CSCD 北大核心 2004年第9期144-146,共3页
防火墙技术主要分为包过滤和应用代理两类。从数据包结构出发,分析包过滤技术,首先提出包过滤技术的核心问题;然后在分析传统包过滤技术缺陷的基础上,详细论述了包过滤技术的两种发展趋势;最后以技术实例说明了这两种趋势的融合。
关键词 防火墙 包过滤 动态包过滤 深度包检测
在线阅读 下载PDF
深度报文检测中基于GPU的正则表达式匹配引擎 被引量:10
18
作者 王磊 陈曙晖 +1 位作者 苏金树 许孟晋 《计算机应用研究》 CSCD 北大核心 2010年第11期4324-4327,共4页
提出了一种基于GPU的正则表达式匹配引擎来加速深度报文检测中的模式匹配过程。该引擎基于DFA模型,在匹配时每一个GPU线程处理一个报文,通过大量的并行线程来提高引擎的吞吐量。基于NVIDIA GeForce 9800GT GPU的实验表明,该引擎处理实... 提出了一种基于GPU的正则表达式匹配引擎来加速深度报文检测中的模式匹配过程。该引擎基于DFA模型,在匹配时每一个GPU线程处理一个报文,通过大量的并行线程来提高引擎的吞吐量。基于NVIDIA GeForce 9800GT GPU的实验表明,该引擎处理实际网络报文时的吞吐量达到了7.91 Gbps。 展开更多
关键词 深度报文检测 模式匹配 正则表达式 图形处理单元
在线阅读 下载PDF
基于网络通信指纹的启发式木马识别系统 被引量:7
19
作者 唐彰国 李焕洲 +1 位作者 钟明全 张健 《计算机工程》 CAS CSCD 北大核心 2011年第17期119-121,139,共4页
对比传统木马检测技术的原理及特点,根据网络数据流检测木马的需求,提出一种基于网络通信特征分析的木马识别方法。引入通信指纹的概念扩展通信特征的外延,用实验方法归纳木马在连接、控制和文件传输阶段表现出的通信指纹信息,设计并实... 对比传统木马检测技术的原理及特点,根据网络数据流检测木马的需求,提出一种基于网络通信特征分析的木马识别方法。引入通信指纹的概念扩展通信特征的外延,用实验方法归纳木马在连接、控制和文件传输阶段表现出的通信指纹信息,设计并实现一个启发式木马网络通信指纹识别系统。测试结果表明,该系统运行高效、检测结果准确。 展开更多
关键词 木马识别 通信指纹 启发式 深度包检测 数据流
在线阅读 下载PDF
一种联合DPI和DFI的网络流量检测方法 被引量:13
20
作者 叶文晨 汪敏 +1 位作者 陈云寰 张之远 《计算机工程》 CAS CSCD 北大核心 2011年第10期102-104,107,共4页
提出一种以深度包检测(DPI)技术为主、深度流检测(DFI)技术为辅的网络流量检测方法。基于MPC8572网络处理器的模式匹配引擎模块,利用DPI实现细粒度检测,对于DPI的误识别情况,通过DFI进行鉴别并提示重新检测,以达到纠错目的。实验结果表... 提出一种以深度包检测(DPI)技术为主、深度流检测(DFI)技术为辅的网络流量检测方法。基于MPC8572网络处理器的模式匹配引擎模块,利用DPI实现细粒度检测,对于DPI的误识别情况,通过DFI进行鉴别并提示重新检测,以达到纠错目的。实验结果表明,联合方法具有检错和纠错功能,且能提高网络流量检测的准确率。 展开更多
关键词 深度包检测 深度流检测 网络流量检测 模式匹配引擎
在线阅读 下载PDF
上一页 1 2 11 下一页 到第
使用帮助 返回顶部