《軟體定義的網路防禦理論和技術研究》是依託清華大學,由李琦擔任項目負責人的面上項目。
基本介紹
- 中文名:軟體定義的網路防禦理論和技術研究
- 依託單位:清華大學
- 項目負責人:李琦
- 項目類別:面上項目
《軟體定義的網路防禦理論和技術研究》是依託清華大學,由李琦擔任項目負責人的面上項目。
《軟體定義的網路防禦理論和技術研究》是依託清華大學,由李琦擔任項目負責人的面上項目。項目摘要網際網路已經成為支撐現代社會經濟發展、社會進步和科技創新的信息基礎設施。然而三十多年前發明的網際網路並沒有過多的考慮網路安全問題。現...
《軟體定義網路的主動攻擊與防禦機制研究》是依託西安交通大學,由張鵬擔任項目負責人的青年科學基金項目。中文摘要 軟體定義網路(SDN)是一種新型計算機網路體系結構,具有中心式的網路控制、高效的數據轉發和靈活的編程接口等特性,可極大的簡化日趨複雜的網路管理任務。然而,正是由於數據/控制平面分離以中心控制的特點...
相比於其他安全技術,CMD既能為信息網路基礎設施或重要信息服務系統提供不依賴於傳統安全手段(如防火牆,入侵檢測,防毒軟體等)的一種構造化內生安全增益或效應,也能以固有的集約化屬性提供彈性的或可重建的服務能力,或融合成熟的防禦技術獲得超非線性的防禦效果。CMD理論旨在網路空間營造一個與全球化時代技術創新和...
擬態防禦(Mimic Defense,MD)是一種主動防禦行為。由於其思想已被套用於網路空間安全領域,因此常作為網路空間擬態防禦(Cyber Mimic Defense,CMD)的簡稱。CMD 是國內研究團隊首創的主動防禦理論,核心實現是一種基於網路空間內生安全(Cyberspace Endogenous Safety and Security,CESS)機理的動態異構冗餘構造(Dynamic ...
主要研究 人工智慧、柔性可重構網路體系、軟體定義網路、網路主動防禦創新安全技術等。專業方向 柔性可重構網路體系、軟體定義網路、網路主動防禦創新安全技術大數據智慧型分析 人物職務 浙江大學計算機系統結構與網路安全研究所副所長;國家“十三五”重點研發計畫“網路空間安全”重點專項科技規劃組成員、編制組專家;國家“網路...
《大用戶量異構軟體定義網路關鍵技術研究》是依託華中科技大學,由黑曉軍擔任項目負責人的面上項目。中文摘要 針對大用戶量異構無線區域網路性能顯著下降的突出問題,本項目構建基於軟體定義網路架構的無線區域網路,從網路套用測量、性能模型分析和性能最佳化方法等方面,探索有效提升無線區域網路性能的理論和方法。本項目計畫設計...
移動目標防禦(Moving Target Defense),是美國國家科學技術委員會提出的基於動態化、隨機化、多樣化思想改造現有信息系統防禦缺陷的理論和方法,其核心思想致力於構建一種動態、異構、不確定的網路空間目標環境來增加攻擊者的攻擊難度,以系統的隨機性和不可預測性來對抗網路攻擊。技術概念 移動目標防禦的技術思想為:針對...
計算機網路安全是2009年清華大學出版社出版的圖書,指利用網路管理控制和技術措施,保證在一個網路環境裡,數據的保密性、完整性及可使用性受到保護。計算機網路安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統設備及相關設施受到物理保護,免於破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。基本簡介 ...
具體的防禦規則,用於說明在網路上什麼樣的活動是被允許的,什麼樣的活動是被禁止的,如何防止敵人對網路的攻擊,如何對攻擊者進行捕捉,以及如何進行系統恢復等。網路安全防禦部隊平時主要負責進行網路安全與防禦方面的技術研究,指導各單位網路管理中心的網路安全與防禦工作,並負責對進口的武器裝備進行安全檢測,防止邏輯...
第2章 網路數據獲取的基礎理論 2.1 網路數據獲取的原理 乙太網的工作原理 並接工作模式 串接工作模式 2.2 主要的數據捕獲技術 基於DLPI的數據捕獲 基於SOCK PACKET的數據捕獲 基於BPF的數據捕獲 基於原始套接字的數據捕獲 基於NDIS庫函式的數據捕獲 基於Winpcap的數據捕獲 2.3 Sniffer網路抓包軟體 Sniffer的工作...
本書內容新穎,覆蓋全面,突出“理論+套用+實踐”的特色,電子資源豐富。針對各種無線網路,先闡述原理,然後介紹套用實例,配套實驗操作性強,便於學習。本書可作為網路工程、物聯網工程、計算機科學與技術、軟體工程、通信工程、電子信息、自動化、信息安全、網路空間安全等專業的本科生、研究生“無線網路”課程教學用書...
《網路安全技術理論與實踐》是2012年清華大學出版社出版的圖書,作者是廉龍穎。內容簡介 本書全面地介紹了計算機網路安全的總體情況和發展趨勢。全書分為15章,全面講述網路安全的基礎知識(網路安全概述和網路安全編程基礎),網路安全攻擊技術,網路安全防禦技術及網路安全工程。圖書目錄 第1章網路安全概述 1 1.1網路...
無論網路如何安全,如果它傳輸的數據不安全的話,就存在相當大的危險。 第8章“作業系統加固”講授作業系統的加固方法。第9章“防禦病毒攻擊”和第10章“防禦木馬、間諜軟體、廣告軟體的攻擊”,為讀者提供了特殊的防禦策略和技術來抵禦最常見的網路威脅。第11章“安全策略”向讀者提供了安全策略的概貌。目錄 第1...
...36一、公司簡介 安徽中新軟體有限公司(簡稱“中新軟體”)是集網路安全產品、軟硬體開發的高科技公司。作為在國內最早具有自主研發實力的企業,中新軟體在解決國內抗拒絕服務攻擊技術層面一直處於領先地位。同時,為全國各地的客戶提供完善的網路安全設備、解決方案和升級服務,持續為客戶創造長期價值。中新軟體科技...
本書融合了多年來的研究成果,包括自然科學基金重點項目“無線自組織網路安全特性基礎理論研究”和863計畫“無線自組網實時入侵檢測和主動防護機制研究”、“無線網狀網路WMN安全關鍵技術研究”等多個項目,一些實驗案例直接取自於國家大學生創新實驗項目,其中包括“移動自組織網路安全模組設計與實現”、“基於NS2無線Mesh...
通過本項目研究,將會形成一套工控系統安全防護的關鍵技術和理論,有助於解決傳統安全防禦技術無法簡單移植的問題,加快我國工業網際網路的部署和升級,具有重要的理論意義。結題摘要 以2010年攻擊伊朗核設施的“震網”病毒為標誌性事件,隨後2018年烏克蘭氯氣站遭VPNFilter惡意軟體突襲、2019年委內瑞拉停電等安全事件陸續被證實...
在此基礎上開發具有基本功能的P2P匿名通信原型軟體,驗證理論模型可行性,測試性能參數。項目屬於P2P通信技術和密碼學交叉領域的研究,其成果可以被廣泛套用於構建匿名電子郵件、匿名實時聊天、匿名VoIP、匿名Web瀏覽、電子選舉、電子商務等需要保護用戶隱私的Internet套用系統中。結題摘要 網際網路的普及一方面給普通用戶的日常...
“網路空間內生安全”是網路空間安全領域的新興概念,包含內生安全問題和內生安全體制機制兩部分內涵。2013年,中國科學家鄔江興院士針對網路空間安全的本源問題與現有技術手段的局限性分析歸納了內生安全問題。 基於動態變結構軟硬體協同計算理論(又稱擬態計算),提出了網路空間擬態防禦理論,創建了用於突破網路空間防禦...
7.6.1 juggernaut會話劫持軟體工具套用實例 7.6.2 hunt會話劫持軟體工具套用實例 第8章 網路攻擊活動隱藏實戰技術詳解 8.1 進程活動隱藏 8.2 檔案隱藏 8.3 網路連線隱藏 8.4 網路隱蔽通道 8.4.1 基於ICMP的網路隱蔽通道實例 8.4.2 基於竊聽的網路隱蔽通道實例 8.4.3 基於TCP協定序列號的網路隱蔽通道...
另外,針對初級愛好者,本書介紹了Windows下黑客程式語言Microsoft Visual C++的使用入門,詳細解讀了Socket套接字編程,同時輔助相關的軟體使用操作流程,力求初學者在最短的時間內可以明白網路編程。也可以說,本書是為安全技術愛好者提供的絕佳入門級參考書。此外,如何查殺木馬也是本書的特色之一,針對每一種木馬,...
信息安全、計算機作業系統、常用套用軟體、多媒體技術等,並通過案例對“網際網路+”時代的計算機實際套用及其信息化創新進行更深一步的研究,在理論結合實際的基礎上,講述多媒體的基本知識、常用的多媒體檔案格式、系統攻擊技術與防禦手段,以及一些信息化的授課新方式等,對從事計算機、信息化等方面的研究者及工作者具有...
預期的研究成果將形成比較完整的面向Internet的SDN運行機制,為SDN的發展提供理論和技術支持。結題摘要 軟體定義網路(Software Defined Networking, SDN)解耦控制平面和數據平面,具備網路可程式能力,不僅可以簡化網路管理,而且可以靈活控制網路流量,促進網路進化與發展。作為一種非常有希望的新的聯網范型,SDN受到學術界...
未來網際網路研究:探索未來網際網路的新型架構、運行機制和安全,包括:軟體定義網路SDN、基於網路功能虛擬NFV的雲安全、以信息為中心的網路ICN、ICN的快取和路由策略、ICN的隨機網路編碼、綠色網際網路等。隱半馬爾科夫模型(HSMM)理論:研究HSMM的理論和算法,包括:HSMM建模方法、模型參數估計算法、預測/過濾/平滑機率計算...
2017年,科技部發布了“網路空間安全”重點專項2017年度項目申報指南建議,在網路與系統安全防護技術研究方向明確提出:要“研究雲數據中心內生安全機理,突破軟體定義動態異構冗餘、主動變遷等關鍵技術,實現對未知漏洞和後門威脅的主動防禦。“奇安信集團董事長齊向東在2019北京網路安全大會(BCS2019)上指出,面對不斷變化...
而其它的I/O技術,一旦定義了匯流排寬度和時鐘頻率,其理論最大頻寬是固定的,你不能僅僅通過插入纜線來增加更多的頻寬容量,但InfiniBand可以做到這一點。同樣,統一的、可以重新配置的網路結構能夠很容易地在存儲、網路通信和IPC之間再分配頻寬,而不必關掉關鍵系統來更換硬體。應該說,InfiniBand的技術基礎是穩固的。
TCP數據包和UDP一樣,都是由首部和數據兩部分組成,唯一不同的是,TCP數據包沒有長度限制,理論上可以無限長,但是為了保證網路的效率,通常TCP數據包的長度不會超過IP數據包的長度,以確保單個TCP數據包不必再分割。傳輸層的主要工作是定義連線埠,標識應用程式身份,實現連線埠到連線埠的通信,TCP協定可以保證數據傳輸的...
企業可以使用下一代終端安全技術來對端點設備執行類似的功能,這些技術將有助於減輕許多社會工程攻擊。李東衛進一步補充道,企業應該強制在網路和端點上套用網路分段掃描、多因素身份驗證以及攻擊後進行證據鏈取證等方法,以阻止橫向感染,限制由於被盜憑證導致的損失,並了解違規行為的範圍,以確保刪除所有相關的惡意軟體。而...
2021年3月5日,之江實驗室與浙江大學合作的仿生深海軟體機器人最新研究登上國際頂級期刊《自然》封面。2020年8月,之江實驗室面向全球開發者開源上線“之江天樞人工智慧開源平台”。2018年11月5日-10日,之江實驗室攜最新科研成果“以網路空間擬態防禦技術理論為基礎的成套設備和系統”亮相世界網際網路大會,面向全世界...
因此,用戶必須時刻保持警惕,提高自身安全意識,拒絕下載不明軟體,禁止點擊不明網址、提高賬號密碼安全等級、禁止多個賬號使用同一密碼等,加強自身安全防護能力。3、科學採用數據加密技術 對於計算機網路資料庫安全管理工作而言,數據加密技術是一種有效手段,它能夠最大限度的避免和控制計算機系統受到病毒侵害,從而保護...
簡單理解就是通過網際網路達到“反病毒廠商的計算機群”與"用戶終端"之間的互動。 雲安全不是某款產品,也不是解決方案,它是基於雲計算技術演變而來的一種網際網路安全防禦理念。(4)雲存儲 雲存儲是將網路中各類存儲設備通過套用軟體集合起來協同工作,對外提供數據存儲和業務訪問功能的一個系統。(5)雲負載均衡 負載...