期刊文献+
共找到12,709篇文章
< 1 2 250 >
每页显示 20 50 100
基于聚类的HTTP/HTTPS协议资产发现
1
作者 马琰 苏马婧 +2 位作者 姚旺君 权晓文 刘红 《电子技术应用》 2025年第11期98-106,共9页
网络探测扫描是发现网络资产的重要方法,在探测结果中HTTP/HTTPS协议占比较高,是重要的互联网资产识别来源。随着网络环境的日益复杂,应用HTTP/HTTPS协议的资产种类和数量也在急剧增加,这使得传统基于指纹规则的网络资产识别方法面临着... 网络探测扫描是发现网络资产的重要方法,在探测结果中HTTP/HTTPS协议占比较高,是重要的互联网资产识别来源。随着网络环境的日益复杂,应用HTTP/HTTPS协议的资产种类和数量也在急剧增加,这使得传统基于指纹规则的网络资产识别方法面临着识别效率低、适应性差等问题,无法满足HTTP/HTTPS协议识别的需要。因此,提出了一种新型HTTP/HTTPS协议资产发现方法,通过自动化规则生成器对HTTP/HTTPS协议响应数据进行处理,并基于词频统计和相似度信息对原始数据进行预过滤,利用文本编码模型实现对HTTP/HTTPS协议响应体信息的文本编码和特征融合,结合无监督聚类算法实现对HTTP/HTTPS协议资产的发现。实验结果表明,所提出的方法能够显著提高HTTP/HTTPS协议资产发现效率,提升资产标注速度,并可在无先验知识下发现未知资产。 展开更多
关键词 网络资产发现 http/https协议 自动规则生成 无监督聚类 Word2Vec DBSCAN
在线阅读 下载PDF
基于HTTPS通信技术的配网电力设备运行数据在线监测 被引量:2
2
作者 张天翔 马玲 《电气技术与经济》 2025年第2期59-60,64,共3页
随着信息化、智能化的快速发展,传统的电力设备监测方式已难以满足现代需求。因此,提出基于HTTPS通信技术的配网电力设备运行数据在线监测方法。首先,预处理运行数据并存入数据库,再基于HTTPS通信和超声波传感器进行数据传输与信号采集... 随着信息化、智能化的快速发展,传统的电力设备监测方式已难以满足现代需求。因此,提出基于HTTPS通信技术的配网电力设备运行数据在线监测方法。首先,预处理运行数据并存入数据库,再基于HTTPS通信和超声波传感器进行数据传输与信号采集,实现运行状态在线监控。实验结果表明:基于HTTPS通信技术的配网电力设备运行数据在线监测方法能够实时、准确获取并展示配网电力设备的运行数据,相比于其他方法,准确性更高。 展开更多
关键词 数据监测 配电网 电力设备运行 电力系统 https通信技术
在线阅读 下载PDF
The Impact of Domain Name Server(DNS)over Hypertext Transfer Protocol Secure(HTTPS)on Cyber Security:Limitations,Challenges,and Detection Techniques
3
作者 Muhammad Dawood Shanshan Tu +4 位作者 Chuangbai Xiao Muhammad Haris Hisham Alasmary Muhammad Waqas Sadaqat Ur Rehman 《Computers, Materials & Continua》 SCIE EI 2024年第9期4513-4542,共30页
The DNS over HTTPS(Hypertext Transfer Protocol Secure)(DoH)is a new technology that encrypts DNS traffic,enhancing the privacy and security of end-users.However,the adoption of DoH is still facing several research cha... The DNS over HTTPS(Hypertext Transfer Protocol Secure)(DoH)is a new technology that encrypts DNS traffic,enhancing the privacy and security of end-users.However,the adoption of DoH is still facing several research challenges,such as ensuring security,compatibility,standardization,performance,privacy,and increasing user awareness.DoH significantly impacts network security,including better end-user privacy and security,challenges for network security professionals,increasing usage of encrypted malware communication,and difficulty adapting DNS-based security measures.Therefore,it is important to understand the impact of DoH on network security and develop newprivacy-preserving techniques to allowthe analysis of DoH traffic without compromising user privacy.This paper provides an in-depth analysis of the effects of DoH on cybersecurity.We discuss various techniques for detecting DoH tunneling and identify essential research challenges that need to be addressed in future security studies.Overall,this paper highlights the need for continued research and development to ensure the effectiveness of DoH as a tool for improving privacy and security. 展开更多
关键词 DNS DNS over https CYBERSECURITY machine learning
在线阅读 下载PDF
面向HTTP/2流量多路复用特征的加密视频识别方法
4
作者 吴桦 罗浩 +3 位作者 赵士顺 刘嵩涛 程光 胡晓艳 《软件学报》 北大核心 2025年第7期3375-3404,共30页
视频应用平台的兴起使得视频得以快速传播并渗透社会生活的各个方面.网络中传播的视频也混杂了一些公害视频,因此网络空间安全监管迫切需要准确地识别网络中加密传播的公害视频.已有方法在网络主要接入点采集流量数据,提取加密视频流量... 视频应用平台的兴起使得视频得以快速传播并渗透社会生活的各个方面.网络中传播的视频也混杂了一些公害视频,因此网络空间安全监管迫切需要准确地识别网络中加密传播的公害视频.已有方法在网络主要接入点采集流量数据,提取加密视频流量的特征,基于公害视频库,通过流量特征的匹配识别出被传输的公害视频.然而随着视频加密传输协议的更新,使用新型多路复用技术的HTTP/2协议已经大规模部署应用,这导致传统的基于HTTP/1.1传输特征的流量分析方法无法识别使用HTTP/2传输的加密视频.此外,当前的研究大多针对的是播放时分辨率固定的视频,很少考虑到流媒体自适应播放时分辨率切换给识别带来的影响.针对以上问题,详细分析了视频平台使用HTTP/2协议传输视频时音视频数据长度发生偏移的原理,并提出了将多路复用的加密数据精准修正还原为组合音视频数据单元长度的方法,从而构建出精准还原的加密视频修正指纹.然后,利用加密视频修正指纹和大型视频明文指纹库,提出了视频修正指纹滑动匹配机制和以隐马尔可夫模型与维特比算法为基础的加密视频识别模型.该模型使用动态规划方法解决了视频分辨率自适应切换带来的问题,其在40万级的Facebook和Instagram真实指纹库场景中,对固定分辨率和自适应分辨率的加密视频的识别准确率分别达到了98.41%和97.91%.使用Triller、Twitter和芒果TV这3个视频平台进行了方法通用性和泛化性验证.与类似工作在识别效果、泛化性和时间开销方面的比较进一步验证了所提出的方法具有较高的应用价值. 展开更多
关键词 http/2 DASH 大型数据集 修正指纹 HMM 加密视频识别
在线阅读 下载PDF
低维快速DNS-over-HTTPS隧道流量检测方法
5
作者 王涛 翟江涛 +2 位作者 王子豪 张凯杰 刘光杰 《网络空间安全科学学报》 2024年第6期123-130,共8页
安全DNS协议DNS-over-HTTPS(DoH)的标准化和部署应用,使DoH隧道成为一种新的隐蔽性网络威胁并受到广泛关注。在云网络环境中对大规模DoH业务流量中潜在的隧道流量进行甄别,需要同时兼顾计算效率和准确率。针对当前基于机器学习的DoH隧... 安全DNS协议DNS-over-HTTPS(DoH)的标准化和部署应用,使DoH隧道成为一种新的隐蔽性网络威胁并受到广泛关注。在云网络环境中对大规模DoH业务流量中潜在的隧道流量进行甄别,需要同时兼顾计算效率和准确率。针对当前基于机器学习的DoH隧道检测算法特征效率低、计算复杂度高的问题,设计了一组数据包块长度特征并提出了一种基于最大相关最小冗余(max-Relevance and Min-Re-dundancy,mRMR)特征筛选算法和随机森林算法的低维快速DoH隧道检测方法,该方法通过特征筛选选取对DoH隧道检测任务贡献大的特征,并使用随机森林分类器进行DoH隧道检测任务。实验结果表明,该方法在仅使用10维特征的情况下,达到了与使用24~34维特征的其他算法相当的准确率,可有效降低部署应用的计算复杂度,更好地适应大规模DoH业务流量分析的应用场景。 展开更多
关键词 DNS-over-https 隧道流量 mRMR算法 随机森林
在线阅读 下载PDF
基于Nginx的HTTPS正向代理系统设计与实现 被引量:1
6
作者 刘旻昊 程鹏 +2 位作者 魏海涛 王猛 李骞 《无线互联科技》 2024年第15期97-100,108,共5页
随着企业数字化和互联网发展,企业内部系统访问互联网服务的需求日益增长,相较于直接开放互联网访问权限,正向代理系统具有更好的安全性和管控能力。然而,随着在线服务逐渐HTTPS化,代理系统又缺少服务器证书,设计正向代理系统面临着更... 随着企业数字化和互联网发展,企业内部系统访问互联网服务的需求日益增长,相较于直接开放互联网访问权限,正向代理系统具有更好的安全性和管控能力。然而,随着在线服务逐渐HTTPS化,代理系统又缺少服务器证书,设计正向代理系统面临着更大的困难。为应对这一挑战,文章设计并实现了一种基于开源软件Nginx的HTTPS正向代理系统,在无需服务器证书的情况下实现了高效转发,并具备HTTPS域名端口复用、域名白名单、源IP地址访问控制等多种功能,为企业内部系统访问互联网HTTPS服务提供了安全、全面的解决方案。 展开更多
关键词 NGINX 正向代理 https SNI SSL Preread
在线阅读 下载PDF
基于深度学习的火力发电厂通信网络HTTP洪泛攻击检测
7
作者 苏鑫 刘梅帅 《长江信息通信》 2025年第9期166-168,共3页
火力发电厂通信网络HTTP洪泛攻击检测易受攻击属性序列模糊影响,导致检测准确率低。因此提出基于深度学习的火力发电厂通信网络HTTP洪泛攻击检测方法。将APT作为原始攻击目标集合,计算洪泛攻击维度,获取攻击敏感信息,融合CNN与BiGAU构... 火力发电厂通信网络HTTP洪泛攻击检测易受攻击属性序列模糊影响,导致检测准确率低。因此提出基于深度学习的火力发电厂通信网络HTTP洪泛攻击检测方法。将APT作为原始攻击目标集合,计算洪泛攻击维度,获取攻击敏感信息,融合CNN与BiGAU构建洪泛攻击特征提取模型,完成加权处理,提取通信网络HTTP洪泛攻击特征;确定伪造源地址与移动性攻击状态,获取检测密钥,设计检测算法,完成火力发电厂通信网络HTTP洪泛攻击检测。实验结果表明,所提方法在不同类型洪泛攻击下的攻击检测准确率始终较高,反馈速度合理,具有鲁棒性。 展开更多
关键词 深度学习 火力发电厂 通信网络 http洪泛攻击 攻击检测
在线阅读 下载PDF
基于时间特征的HTTPS中间人攻击检测方法 被引量:2
8
作者 姜博 林伟 《信息工程大学学报》 2024年第2期189-195,共7页
中间人攻击是网络攻击的一种常用手段,其中超文本传输安全(Hypertext Transfer Protocol Secure,HTTPS)协议的中间人攻击危害较大,已有检测方法主要面向单客户端,以证书匹配验证为主要手段,部署成本和性能开销较高。通过分析SSL(Secure ... 中间人攻击是网络攻击的一种常用手段,其中超文本传输安全(Hypertext Transfer Protocol Secure,HTTPS)协议的中间人攻击危害较大,已有检测方法主要面向单客户端,以证书匹配验证为主要手段,部署成本和性能开销较高。通过分析SSL(Secure Sockets Layer)握手阶段的密钥协商、证书验证等关键报文,提出基于时间特征的HTTPS中间人攻击检测方法,从流量角度提供了一种检测思路,具有更广泛的适用场景。实验结果表明,该方法在互联网环境测试数据集下具有较高的准确率。 展开更多
关键词 https协议 流量劫持 中间人攻击 攻击检测 机器学习
在线阅读 下载PDF
生成对抗网络下电力通信网络HTTP洪泛攻击检测
9
作者 刘曦 张璐 +1 位作者 侯丽娜 何雪嶶 《计算机应用文摘》 2025年第18期199-201,204,共4页
在电力通信网络中,HTTP洪泛攻击具有独特的请求模式和行为特征,现有方法因难以准确捕捉这些特征而检测效果欠佳。为此,提出了基于生成对抗网络的电力通信网络HTTP洪泛攻击检测方法。首先,收集并处理大量HTTP请求数据,建立其请求数据分... 在电力通信网络中,HTTP洪泛攻击具有独特的请求模式和行为特征,现有方法因难以准确捕捉这些特征而检测效果欠佳。为此,提出了基于生成对抗网络的电力通信网络HTTP洪泛攻击检测方法。首先,收集并处理大量HTTP请求数据,建立其请求数据分布与潜在特征间的映射关系;其次,进一步定义生成对抗网络中的判别函数,该函数能够基于提取的潜在特征有效区分正常请求和洪泛攻击请求;最后,利用判别函数依据设定阈值进行实时检测,实现对HTTP洪泛攻击的精准识别。实验结果表明,相较于现有其他攻击检测方法,该方法具有更高的检测精度。 展开更多
关键词 生成对抗网络 电力通信网络 http洪泛攻击 判别函数 映射函数
在线阅读 下载PDF
基于HTTPS协议和映射混沌算法的信息交互传输
10
作者 张家治 曾辉 +2 位作者 喻峰 侯国佼 周延通 《信息记录材料》 2024年第8期86-89,共4页
由于通航申报信息属于航运的核心数据资产,必须确保其数据安全。针对当下传输加密敏感性不足、信息量丢失过大的问题,开展基于超文本传输安全协议(hypertext transfer protocol secure,HTTPS)和映射混沌算法的信息交互传输研究。该研究... 由于通航申报信息属于航运的核心数据资产,必须确保其数据安全。针对当下传输加密敏感性不足、信息量丢失过大的问题,开展基于超文本传输安全协议(hypertext transfer protocol secure,HTTPS)和映射混沌算法的信息交互传输研究。该研究首先基于HTTPS建立通航申报信息加密传输通道,再将通航申报信息分割为前景和背景部分,选择两种不同的混沌系统分别实施混沌映射加密。结果表明:经本研究方法加密后,明文敏感性相对更大、信息熵差值相对更小,基于HTTPS协议和映射混沌算法的信息交互传输加密效果更好。 展开更多
关键词 https协议 映射混沌算法 通航申报信息 交互传输 信息加密
在线阅读 下载PDF
基于QtRO和HTTP的故障指示器算法模块设计与应用
11
作者 陈诚 万尚军 +1 位作者 刘子恒 吴元 《物联网技术》 2025年第21期150-154,共5页
文中设计并实现了一种基于QtRO(Qt Remote Objects)和HTTP通信的故障指示器算法模块,该模块可以作为输电线路故障判决算法库直接供其他程序调用。整个模块采用微服务设计架构,在模块内部各个进程间采用QtRO方式实现数据的高效传输,基于Q... 文中设计并实现了一种基于QtRO(Qt Remote Objects)和HTTP通信的故障指示器算法模块,该模块可以作为输电线路故障判决算法库直接供其他程序调用。整个模块采用微服务设计架构,在模块内部各个进程间采用QtRO方式实现数据的高效传输,基于QtRO一对多网络的重判机制解决了因网络延时造成的故障数据不全而影响判决结果的问题。该模块对外接口采用HTTP协议,从云平台获取故障指示器上报的事件顺序记录(SOE)和故障录波文件,从SQLite数据库中读取存储的线路网络拓扑和配置参数,综合上述数据判决出输电线路上的故障类型、故障距离等信息,最后将判决结果返回云平台。该模块在实际运行中可以迅速准确地判断出输电线路上发生的各种故障,从而为电力系统的输电线路安全可靠运行提供保障。 展开更多
关键词 故障指示器 输电线路 QtRO http SQLITE数据库 微服务架构
在线阅读 下载PDF
基于HTTPS隧道技术的统一认证平台研究与实现 被引量:16
12
作者 陆荣杰 刘知贵 郑晓红 《计算机应用研究》 CSCD 北大核心 2006年第12期168-170,共3页
首先对现实网络系统中遇到的身份认证、管理分散、数据传输的安全和管理问题需求分析进行了基本介绍,然后引述了HTTPS和SSL所能提供的安全服务。基于PKI技术,同时利用数字证书作为强身份认证方式,设计并实现了统一认证访问控制系统,该... 首先对现实网络系统中遇到的身份认证、管理分散、数据传输的安全和管理问题需求分析进行了基本介绍,然后引述了HTTPS和SSL所能提供的安全服务。基于PKI技术,同时利用数字证书作为强身份认证方式,设计并实现了统一认证访问控制系统,该系统由客户端和访问控制服务器两部分组成。 展开更多
关键词 https SSL协议 强身份认证
在线阅读 下载PDF
一种基于HTTP协议的超声数据提交方案 被引量:1
13
作者 梅娟 赵吉 傅毅 《中国高新科技》 2024年第19期58-60,共3页
文章提出了一种基于HTTP协议的超声数据提交方案,该方案使用通用互联网技术,构建在HTTP协议基础上,先后通过授权管理、超声数据格式化、加密格式化超声数据等过程,最终把加密数据利用POST请求提交到医联体内上级医疗机构或政府公共信息... 文章提出了一种基于HTTP协议的超声数据提交方案,该方案使用通用互联网技术,构建在HTTP协议基础上,先后通过授权管理、超声数据格式化、加密格式化超声数据等过程,最终把加密数据利用POST请求提交到医联体内上级医疗机构或政府公共信息化平台远程服务器上,为上、下级医疗机构提供超声数据共享服务,为政府和学术界进行疾病预警、健康管理、疾病分析研究提供根据。 展开更多
关键词 http 超声数据 公共信息化平台
在线阅读 下载PDF
针对HTTPS的Web前端劫持及防御研究 被引量:15
14
作者 赵国锋 陈勇 王新恒 《信息网络安全》 2016年第3期15-20,共6页
文章针对HTTPS协议通信流程,详细分析了基于伪造证书与中间人会话劫持的基本方法及原理,指出了常用劫持方法通过后端来操控原始数据流量时的缺陷,并重点提出了一种基于前端XSS脚本注入的更高效的HTTPS会话劫持方法,实现了表单提交、动... 文章针对HTTPS协议通信流程,详细分析了基于伪造证书与中间人会话劫持的基本方法及原理,指出了常用劫持方法通过后端来操控原始数据流量时的缺陷,并重点提出了一种基于前端XSS脚本注入的更高效的HTTPS会话劫持方法,实现了表单提交、动态元素、脚本弹窗、框架页面的劫持。最后详细阐述了Web前端劫持方法的实现原理与流程,并搭建原型系统进行验证,进一步分析给出了HTTPS通信的安全隐患,提出了可行的防范措施。 展开更多
关键词 https 会话劫持 XSS 前端劫持 动态元素
在线阅读 下载PDF
浅析HTTPS对高校图书馆安全能力的提升 被引量:7
15
作者 张静鹏 周秀霞 杨雨师 《农业图书情报》 2019年第2期62-67,共6页
互联网已经进入了全站HTTPS时代。应用HTTPS协议,对于保障图书馆的各类数字资源安全、维护用户隐私是非常必要的。从这个角度出发,文章分别分析了HTTP协议存在的安全缺陷、HTTPS协议的优点和缺点,并从获取数字证书、配置部署证书和网站... 互联网已经进入了全站HTTPS时代。应用HTTPS协议,对于保障图书馆的各类数字资源安全、维护用户隐私是非常必要的。从这个角度出发,文章分别分析了HTTP协议存在的安全缺陷、HTTPS协议的优点和缺点,并从获取数字证书、配置部署证书和网站相关链接修改三个步骤详细论述了如何转换为HTTPS协议,最后详细阐述了HTTPS协议对高校图书馆安全性提升的作用。 展开更多
关键词 信息安全 高校图书馆 https
在线阅读 下载PDF
基于HTTPS协议的单点登录系统在农业技术综合知识库建设中的应用 被引量:1
16
作者 徐识溥 陈建林 +4 位作者 程彬彬 黄钊贞 祝国栋 朱建华 赵京音 《农学学报》 2014年第1期94-98,共5页
根据如今信息化快速发展的要求,设计开发了一套基于HTTPS的农业综合知识库系统。系统以MVC 3层框架为技术支撑,结合基于HTTPS协议的单点登录系统,充分利用SSL中的握手原理,在JAVA SCRIPT脚本语言的调用规则基础上,获取包含用户信息的表... 根据如今信息化快速发展的要求,设计开发了一套基于HTTPS的农业综合知识库系统。系统以MVC 3层框架为技术支撑,结合基于HTTPS协议的单点登录系统,充分利用SSL中的握手原理,在JAVA SCRIPT脚本语言的调用规则基础上,获取包含用户信息的表单后提交到后台,然后后台通过私有公钥解析该表单,并判定用户是否在单点登录系统中成功登录。该系统很好地将耦合度低的多个已有的知识库系统,在不修改代码或修改少量代码的基础上,实现了无缝链接,最终开发出一套农业技术综合知识库系统。 展开更多
关键词 https MVC SSL 握手 单点登录系统
在线阅读 下载PDF
HTTPS协议在单点登录系统的应用 被引量:1
17
作者 徐识溥 陈建林 +2 位作者 赵京音 曹开雄 王运圣 《微型电脑应用》 2012年第1期40-42,68,共3页
根据企事业单位如今信息化建设方面的现状,设计开发了一套基于HTTPS协议的单点登录系统,该系统在HTTPS协议的支持下,充分利用SSL中的握手原理,使用JAVA SCRIPT脚本语言的调用规则,获取包含用户信息的表单后提交到后台,然后后台通过私有... 根据企事业单位如今信息化建设方面的现状,设计开发了一套基于HTTPS协议的单点登录系统,该系统在HTTPS协议的支持下,充分利用SSL中的握手原理,使用JAVA SCRIPT脚本语言的调用规则,获取包含用户信息的表单后提交到后台,然后后台通过私有公钥解析该表单,并判定用户是否在单点登录系统中成功登录。该系统很好地将耦合度低的2个或多个系统,在不修改代码或修改少量代码的基础上,实现了无缝链接。 展开更多
关键词 https SSL 握手 单点登录系统
在线阅读 下载PDF
HTTPS加密技术在基于MVC架构的矿山地质环境治理恢复保证金管理系统建设中的应用 被引量:3
18
作者 张磊 李莹莹 昌仪 《资源环境与工程》 2017年第5期614-618,共5页
随着国土资源部门电子政务系统的普及,基于B/S架构的矿山地质环境治理恢复保证金管理系统建设迫在眉睫。为满足便于部署和运维的要求,系统采用基于MVC架构的软件设计体系,提高开发效率的同时降低系统升级优化和运维的成本。系统管理的... 随着国土资源部门电子政务系统的普及,基于B/S架构的矿山地质环境治理恢复保证金管理系统建设迫在眉睫。为满足便于部署和运维的要求,系统采用基于MVC架构的软件设计体系,提高开发效率的同时降低系统升级优化和运维的成本。系统管理的数据对象是全省的矿山地质环境治理恢复保证金,数额巨大,业务流程繁杂,且目标用户分布在省、市、县多个层级,故采用基于HTTPS超文本安全传输协议,以解决系统和数据安全问题。 展开更多
关键词 矿山地质环境治理恢复保证金 业务管理系统 https加密技术 MVC架构
在线阅读 下载PDF
HTTPS中客户端认证问题的分析 被引量:6
19
作者 邓晓军 沈浩 《计算机与数字工程》 2008年第5期118-120,共3页
对于HTTPS协议,为解决实现过程中客户端认证的问题,一般采用再握手方法。提出一种新方法即会话恢复机制,利用该机制来解决第二次握手当中要产生的会话密钥,并经过分析、证明该方法与传统认证方法相比较,在握手的时间和性能上得到较大的... 对于HTTPS协议,为解决实现过程中客户端认证的问题,一般采用再握手方法。提出一种新方法即会话恢复机制,利用该机制来解决第二次握手当中要产生的会话密钥,并经过分析、证明该方法与传统认证方法相比较,在握手的时间和性能上得到较大的改善。 展开更多
关键词 https 再握手 认证 会话恢复
在线阅读 下载PDF
上一页 1 2 250 下一页 到第
使用帮助 返回顶部