章思宇
- 作品数:36 被引量:68H指数:5
- 供职机构:上海交通大学更多>>
- 发文基金:国家自然科学基金国家242信息安全计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 面向Web安全的数据库安全防护方法和系统
- 本发明公开了一种面向Web的数据库安全防护方法和系统,在Web服务器和数据库之间部署有数据库防火墙,对发送给数据库的查询请求和从数据库返回的查询结果进行智能处理,并在系统环境部署中提供安全防护机制,仅仅开放单一端口进行连...
- 邹福泰付毓飞章思宇易平
- 带智能缓存的域名解析服务系统及其服务方法
- 一种网络服务技术领域的带智能缓存的域名解析服务系统及其服务方法,系统包括:域名解析模块、智能缓存模块、智能缓存更新模块、域名解析错误判断模块和域名解析错误处理模块;方法中包括了迭代查询和智能缓存的更新、域名解析错误的判断...
- 邹福泰章思宇张亮王明政李建华
- 文献传递
- 一种DNS拒绝服务攻击的防御方法及装置
- 本发明公开了一种DNS拒绝服务攻击的防御方法及装置,该DNS拒绝服务攻击的防御方法包括检测DNS服务器是否处于受到拒绝服务攻击状态的拒绝服务攻击检测步骤和拒绝服务攻击防御步骤,其中拒绝服务攻击防御步骤是通过缓存固化功能来...
- 邹福泰王鲁华章思宇李建华
- 文献传递
- 不得不说的安全漏洞
- 2015年
- 对于计算机和互联网来说,安全漏洞是挥之不去的幽灵。去年4月份的心脏出血(Heartbleed)漏洞和Bash漏洞引发了互联网的剧烈震荡,Apache Struts2系列漏洞频发让无数Java应用系统躺着中枪,各类网站CMS和论坛漏洞引发的诸多拖库事件让互联网用户隐私无所遁形。
- 姜开达孙强章思宇
- 关键词:网络信息系统拒绝服务系统安全策略白盒测试黑盒测试
- 自动化运维中的大数据分析被引量:9
- 2015年
- 面向未来的安全防御能力应该是数据驱动的,要让安全数据分析更加智能和自动化,我们还需要做很多努力。
- 章思宇孙强姜开达
- 关键词:安全保障能力安全防御数据驱动日志分析数据平台身份认证系统
- 基于DNS流量的恶意软件域名挖掘
- 恶意软件目前仍是互联网的主要威胁之一,基于DNS流量检测恶意软件是一个与控制通信协议无关且高效的解决途径。本文研究并提出一套基于DNS流量全面检测各种类型恶意软件的方法,并在校园网真实流量上进行实验评估。
本文基于...
- 章思宇
- 关键词:恶意软件域名系统
- 文献传递
- 一种容器镜像敏感信息检测系统及方法
- 本发明公开了一种容器镜像敏感信息检测系统,涉及容器软件安全性检测技术领域。包括交互节点、数据节点和分析节点,三种节点通过交换数据从而协同工作。本发明还公开了一种容器镜像敏感信息检测方法。本发明可以有效检测容器镜像中存在的...
- 夏懿航章思宇姜开达管海兵
- 文献传递
- 基于P2P的僵尸网络分布式协作检测系统和方法
- 本发明公开了一种基于P2P的僵尸网络分布式协作检测系统和方法,所述检测系统由多个协作检测的对等节点组成,所述对等节点基于DHT分布式散列表协议构成结构化的P2P网络,将分布在不同对等节点的僵尸网络检测程序利用DHT组织起...
- 邹福泰章思宇裴蓓黄道丽
- 文献传递
- 基于动态口令的增强身份认证被引量:5
- 2015年
- 传统基于口令的身份认证易受弱口令、暴力猜解和重放的攻击.基于动态口令的增强身份认证系统通过多因子认证,在静态口令泄漏后依然能提供账户安全保护.基于开放标准OATH-TOTP构建的动态口令认证系统与统一身份认证集成,支持硬件令牌和手机软件令牌,并通过定制的RADIUS服务器提供静态和动态口令组合输入验证.独立的应用密码为Email等应用客户端提供向后兼容,防止动态口令绕过,并避免明文协议泄露单点登录口令.该系统能有效提高统一身份认证系统及各应用系统的安全性.
- 章思宇黄保青白雪松姜开达
- 关键词:动态口令身份认证令牌
- 一种DNS隐蔽信道的检测方法
- 本发明公开了一种DNS隐蔽信道的检测方法,包括超长域名筛选步骤、DNS查询请求解析步骤、统计计数步骤和数据处理步骤,其中超长域名筛选步骤筛选出查询域名超长的DNS查询请求消息,DNS查询请求解析步骤解析并提取出域名超长的...
- 邹福泰王鲁华章思宇李建华
- 文献传递