基于会话流聚合的隐蔽性通信行为检测方法

陈兴蜀, 陈敬涵, 邵国林, 曾雪梅 - 电子科技大学学报, 2019 - cqvip.com
采用隐蔽技术对抗安全检测并实现长期潜伏与信息窃取的网络攻击已成为当前网络的重大安全
问题. 目前该领域面临3 个难题: 1) 攻击本身的强隐蔽性使其难以检测; 2) 高速网络环境中的海量 …

网络隐蔽信道实现机制及检测技术研究

董丽鹏, 陈性元, 杨英杰, 石旺 - 计算机科学, 2015 - cqvip.com
网络隐蔽信道利用正常网络协议传递隐蔽信息, 能够为木马, 间谍软件等恶意通信规避安全检测
提供载体. 针对现有隐蔽信道数量众多, 特征繁杂, 检测不便等问题, 在分析其通信模型及应用 …

On detecting unidentified network traffic using pattern‐based random walk

MA Nia, RE Atani, B Fabian… - Security and …, 2016 - Wiley Online Library
This paper presents a new approach to network traffic control based on the pattern theorem.
In order to generate unique detection patterns for the process of traffic analysis, a self …

基于聚类分析的网络存储隐蔽信道检测算法

袁健, 王涛 - 计算机工程, 2015 - cqvip.com
在包含巨大通信量和多种通信协议的网络环境下, 隐蔽信道允许进程以危害系统安全的方式传输
信息, 对安全信息系统构成威胁. 为此, 提出一种基于聚类分析的隐蔽信道检测算法 …

基于端口互动模式的入侵检测模型.

徐科兵, 陈赞波, 邹翔, 王则扬… - Telecommunication …, 2023 - search.ebscohost.com
针对链路层的海量高速数据流, 信息易被伪装, 较小异常流量占比等特征, 提出了一种基于端口
互动模式量化模型的入侵检测模型. 为提高入侵检测模型的精度和效率, 提出了一种从初始流量 …

网络流水印安全威胁及对策综述

张连成, 王禹, 孔亚洲, 邱菡 - 计算机研究与发展, 2018 - cqvip.com
与基于流量特性的被动流关联技术相比, 基于流水印的主动流关联技术在跳板攻击溯源和匿名
用户追踪等方面准确率更高, 误报率更低, 观测时间也更短. 首先介绍基于包载荷, 流速率 …

Empirical and theoretical evaluation of active probing attacks and their countermeasures

X Fu, B Graham, D Xuan, R Bettati, W Zhao - International Workshop on …, 2004 - Springer
A variety of remote sensing attacks allow adversaries to break flow confidentiality and gather
mission-critical information in distributed systems. Such attacks are easily supplemented by …

[引用][C] 隐蔽式网络攻击检测关键问题研究

曹自刚 - 2015 - 北京: 北京邮电大学

[引用][C] 音视频流量中几种典型隐蔽通信检测技术研究

常婷婷 - 2021 - 江苏科技大学

[引用][C] 识别隐藏在网络中的规避性威胁

刘询 - 计算机与网络, 2019