期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
Secure Device Pairing via Handshake Detection
1
作者 Zhenge Guo Xueguang Gao +1 位作者 Qiang Ma Jizhong Zhao 《Tsinghua Science and Technology》 SCIE EI CAS CSCD 2018年第5期621-633,共13页
Multi-party applications are becoming popular due to the development of mobile smart devices. In this work, we explore Secure Device Pairing (SDP), a novel pairing mechanism, which allows users to use smart watches ... Multi-party applications are becoming popular due to the development of mobile smart devices. In this work, we explore Secure Device Pairing (SDP), a novel pairing mechanism, which allows users to use smart watches to detect the handshake between users, and use the shaking information to create security keys that are highly random. Thus, we perform device pairing without complicated operations. SDP dynamically adjusts the sensor's sampling frequency and uses different classifiers at varying stages to save the energy. A multi-level quantization algorithm is used to maximize the mutual information between two communicating entities without information leakage. We evaluate the main modules of SDP with 1800 sets of handshake data. Results show that the recognition accuracy of the handshake detection algorithm is 98.2%, and the power consumption is only 1/3 of that of the single sampling frequency classifier. 展开更多
关键词 device pairing handshake detection key extraction
原文传递
SYN Flood攻击原理、检测及防御 被引量:2
2
作者 孙辉 樊龙 马士友 《现代计算机》 2012年第22期51-53,共3页
通过描述TCP三次握手、TCP握手缺陷和IP欺骗,阐述SYN Flood攻击的基本原理。对比传统的SYN Flood攻击检测办法,提出牛顿均差插值检测法。介绍三种防御办法:修改系统配置和采用DDoS防火墙以及在边界路由设备上只允许合法源IP地址才能进... 通过描述TCP三次握手、TCP握手缺陷和IP欺骗,阐述SYN Flood攻击的基本原理。对比传统的SYN Flood攻击检测办法,提出牛顿均差插值检测法。介绍三种防御办法:修改系统配置和采用DDoS防火墙以及在边界路由设备上只允许合法源IP地址才能进入网络。 展开更多
关键词 SYN FLOOD攻击 TCP三次握手 TCP握手缺陷 IP欺骗 攻击检测
下载PDF
基于SNI的加密流量检测在蜜罐中的研究与应用 被引量:2
3
作者 毛伟杰 李永忠 《信息技术》 2021年第8期97-101,共5页
新型利用DNS加密技术的病毒对蜜罐的安全带来了新的威胁。针对该问题,文中提出了一种基于SNI信息的加密恶意流量检测与防御的方案。首先利用HTTPS握手包中未加密的Server Name Indication信息,以该信息作为域名黑名单判断的要素,以判断... 新型利用DNS加密技术的病毒对蜜罐的安全带来了新的威胁。针对该问题,文中提出了一种基于SNI信息的加密恶意流量检测与防御的方案。首先利用HTTPS握手包中未加密的Server Name Indication信息,以该信息作为域名黑名单判断的要素,以判断蜜罐对外连接是否为恶意连接。一旦发现为恶意SNI,就调用iptables阻断模块阻断对应IP地址的通信,以阻断该次连接。实验结果表明,该方法具有相比RST阻断方式更高的阻断率,并且在并发连接中也拥有不错的阻断效果。 展开更多
关键词 DNS加密 HTTPS握手包 加密流量检测 iptables阻断 RST阻断
下载PDF
一种利用三次握手进行信息隐藏的方法
4
作者 胡大辉 杜治国 《西南大学学报(自然科学版)》 CAS CSCD 北大核心 2012年第11期132-136,共5页
传统的网络信息隐藏主要利用TCP报文头部的冗余位和保留位,但在传输过程中易被截取和破译.TCP使用三次握手来建立连接,握手过程中产生的数据报序号是随机的,利用随机序号可以传输隐藏信息.为提高隐藏信息的安全性和减小密文被破译的风险... 传统的网络信息隐藏主要利用TCP报文头部的冗余位和保留位,但在传输过程中易被截取和破译.TCP使用三次握手来建立连接,握手过程中产生的数据报序号是随机的,利用随机序号可以传输隐藏信息.为提高隐藏信息的安全性和减小密文被破译的风险,采用一次一密的方式加密隐藏信息.实验表明,此方法隐藏效果好,传输信息不易被破获,能穿透大多数防火墙并正常通过入侵检测系统. 展开更多
关键词 信息隐藏 三次握手 传输控制协议 防火墙 入侵检测系统
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部