期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于特征频繁度的勒索软件检测方法研究 被引量:8
1
作者 龚琪 曹金璇 +1 位作者 芦天亮 李丁 《计算机应用研究》 CSCD 北大核心 2018年第8期2435-2438,共4页
通常杀毒软件基于静态检测,检测勒索软件时,存在检测率低的问题。对勒索软件行为进行分析时,发现勒索软件有频繁读取、加密和删除文件等特点。根据其特点,提出一种基于行为频繁度的检测方法。该方法基于动态分析,计算勒索软件对特定后... 通常杀毒软件基于静态检测,检测勒索软件时,存在检测率低的问题。对勒索软件行为进行分析时,发现勒索软件有频繁读取、加密和删除文件等特点。根据其特点,提出一种基于行为频繁度的检测方法。该方法基于动态分析,计算勒索软件对特定后缀、路径以及API调用等行为的频繁度,并结合内存行为构建特征,再使用优化参数后的随机森林算法构造勒索软件检测模型。测试数据集包括16类勒索软件家族的1 412个软件和379个正常软件。并与其他算法及多种杀毒软件进行比较。实验结果表明该方法能很好地检测勒索软件以及未知家族的勒索样本。 展开更多
关键词 动态行为特征 频繁度 随机森林 勒索软件 沙箱
下载PDF
IPv6下基于源地址验证的DRDoS攻击防御方案研究 被引量:2
2
作者 翟瑞 李丁 付顺顺 《软件导刊》 2018年第1期199-201,共3页
在网络攻击日益泛滥的今天,分布式拒绝服务攻击带来的危害持续上升,其中最为典型的就是DRDoS攻击(分布式反射拒绝服务攻击),IPv6网络也面临这样的危险。为了应对DRDoS攻击带来的严峻安全形势,保障下一代互联网通信的健康安全,在IPv4接... 在网络攻击日益泛滥的今天,分布式拒绝服务攻击带来的危害持续上升,其中最为典型的就是DRDoS攻击(分布式反射拒绝服务攻击),IPv6网络也面临这样的危险。为了应对DRDoS攻击带来的严峻安全形势,保障下一代互联网通信的健康安全,在IPv4接入网源地址验证的基础上进行了改进。结合IPv6网络特点实现动态过滤,引入域内攻击测试服务器对数据包源地址进行验证。实验结果表明,该方案能有效识别伪造源地址的数据包,进而实现对DDRoS攻击的有效防御。 展开更多
关键词 源地址验证 分布式反射拒绝服务攻击 防御方案 网络安全
下载PDF
伪基站的取证难点及其应对策略研究 被引量:2
3
作者 周运伟 李丁 陈大卫 《计算机科学》 CSCD 北大核心 2016年第B12期94-97,共4页
近年来,有关伪基站违法犯罪活动的报导频现于电视和网络媒体中,伪基站违法犯罪活动的形式也呈现出新的变化。在简述伪基站的工作原理以及对手机用户、运营商和国家网络安全的危害的基础上,分析了对伪基站违法犯罪行为进行取证时面临... 近年来,有关伪基站违法犯罪活动的报导频现于电视和网络媒体中,伪基站违法犯罪活动的形式也呈现出新的变化。在简述伪基站的工作原理以及对手机用户、运营商和国家网络安全的危害的基础上,分析了对伪基站违法犯罪行为进行取证时面临的难点问题,并有针对性地提出了3种实用的应对策略。 展开更多
关键词 伪基站 取证难点 应对策略
下载PDF
Android短信拦截机制的研究 被引量:1
4
作者 李丁 翟瑞 《通信技术》 2017年第12期2833-2839,共7页
微信等即时通讯工具的普及,导致手机短信的使用频率明显下降。但是,银行支付验证码、平台登入验证码、消费交易等信息都以短信的方式发送给用户。各类恶意软件利用Android系统短信安全机制的漏洞来拦截和窃取这类短信,致使Android手机... 微信等即时通讯工具的普及,导致手机短信的使用频率明显下降。但是,银行支付验证码、平台登入验证码、消费交易等信息都以短信的方式发送给用户。各类恶意软件利用Android系统短信安全机制的漏洞来拦截和窃取这类短信,致使Android手机用户利益受损。因此,在介绍Android系统短信收发机制基础上,分析对比三种Android短信拦截机制,并对出现频率最高的一类短信拦截马进行代码分析和特征提取,最后进行实验验证,为进一步研究Android手机短信拦截类恶意软件的检测方法和反拦截方法提供必要的技术支持。 展开更多
关键词 ANDROID系统 短信机制 短信拦截马 代码分析
下载PDF
基于Android平台的伪基站取证APP的设计与实现 被引量:1
5
作者 李丁 陈大卫 《计算机科学》 CSCD 北大核心 2016年第B12期53-56,共4页
伪基站是垃圾短信、电信诈骗使用的主要技术手段之一,全国广大群众深受其影响。伪基站具有可移动、高隐蔽和高效等特点,给侦查人员对伪基站犯罪的侦查取证带来了巨大的困难。因此基于伪基站的基本工作原理,在Android平台上设计了一... 伪基站是垃圾短信、电信诈骗使用的主要技术手段之一,全国广大群众深受其影响。伪基站具有可移动、高隐蔽和高效等特点,给侦查人员对伪基站犯罪的侦查取证带来了巨大的困难。因此基于伪基站的基本工作原理,在Android平台上设计了一款伪基站取证APP,实现了伪基站的鉴别并记录了伪基站工作时间、身份、位置信息,有助于侦查人员对伪基站的取证工作。 展开更多
关键词 ANDROID 伪基站 APP 取证
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部