可编程数据平面系统异常检测系统的设计与实现

来源 :信息安全研究 | 被引量 : 0次 | 上传用户:wangyanling100wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可编程数据平面为实现快速、准确和数据驱动的控制回路决策提供了令人兴奋的机会,很多研究者已经提出了许多数据平面系统来实时地处理网络动态(例如拥塞、故障),这些系统的核心是具有数据包处理的数据平面算法,可连续监控流量并自动响应.尽管有诸多好处,但对网络事件的自动响应会导致潜在输入源的增加,从而增加了攻击面.设计了一个异常检测系统,用于在运行时检测此类攻击,系统对合理的预期行为进行建模,并使用该模型作为参考来检查系统是否受到攻击,实验证明:所设计的异常检测系统在对抗性攻防方面是可行性的,也是有效的.
其他文献
对环氧/三乙烯四胺、环氧/低分子量聚酰胺两种环氧胶粘剂体系的适用期、耐不同介质腐蚀性能、对玻璃钢与不同基材间的粘接性能进行了研究.结果表明:室温下环氧/低分子量聚酰胺体系的适用期可达数小时,显著长于环氧/三乙烯四胺体系(经活性稀释剂调节后约76min),其耐盐水和耐碱腐蚀性能低于环氧/三乙烯四胺体系,对玻璃钢与不同基材间的粘接强度优于环氧/三乙烯四胺体系.两种环氧胶粘剂体系的耐酸和耐强氧化性介质的性能均不佳,并且对玻璃钢/塑料基材的粘接强度相对较低.利用两种环氧胶粘剂对一种轨道交通中的玻璃钢构件进行粘接,
本文通过金相显微镜观察了不同孔隙率的铺缝RTM成型复合材料试样的形貌和直径,实验表明当孔隙率较小时,孔隙的数量较少且形状更多为圆形或椭圆形,随着孔隙率的增加,孔隙数量增加且孔隙形状更多地呈现长条性或无规则形,最大直径Dmax和最小直径Dmin均随孔隙率的增加呈总体增大趋势,且最大直径Dmax的增幅大于最小直径Dmin的增幅,分布范围均随孔隙率的增加呈现先增加后减少的规律.
随着数字时代的来临,大国竞争与博弈逐渐从现实空间向数字空间扩展.参与博弈的主要世界大国将在一个不同特征的新空间中迎接新的竞争主体,并且构建新的竞争逻辑.数字空间的大国博弈一方面继承了传统地缘政治理念,另一方面又具有数字时代的新特点.在各种要素深度融合的基础上,大国博弈正在走向数字地缘政治的新阶段.如何适应新的竞争形态,避免在冲突与竞赛中损害国家发展的核心利益,将成为世界各国新时代战略布局的重要组成部分.
地理信息系统是为处理地理环境中大量复杂数据而生的技术,它的优势在于处理海量数据和空间信息分析.林业管理工作中,自然界中森林资源情况复杂多样,基于GIS的林业管理信息系统可以更好地实现林业资源的精细化管理.本文从地理信息系统的技术优势和具体林业业务应用入手,对林业管理信息系统在林业管理中的应用进行探讨.
本文为了研究T800级中模高强碳纤维预浸料在自动化铺贴设备上的应用,对其可铺附性、铺放效率以及力学性能等方面建立了定性的评价标准,并逐步过渡到可量化的评价标准,针对该种类的材料,从只关注了造成铺放效率降低的主要因素,如材料的毛丝、刚性及粘性,后逐步的将关注重点放在了材料的温度敏感性,并更加明确了材料粘性的需求,将材料的粘性评价标准定义为在不同的温度条件呈现出不同的粘性表征.本试验还包含了针对自动化铺丝材料宽度在不同条件下的变化,及其使用分切后的预浸料铺贴的测试板固化后的厚度差异、内部质量情况和对力学性能的
当前政务数据共享中仍存在数据需求和数据供给不匹配、数据安全保护和个人隐私保护薄弱、业务协同难等诸多亟待解决的问题.通过分析当前政务数据共享的运行服务机制,结合隐私计算技术的理论,提出基于隐私计算技术的数据共享模型,采用“可算不可见”的方式开展数据共享,给出基于隐私计算的数据共享总体架构和系统安全模型,并提出基于隐私计算进行数据统计分析和匿名查询的2个主要应用流程.该模型对支撑安全管理要求高的重要数据的共享工作具有较好的理论和应用价值.
人工智能(AI)技术和应用飞速发展,在推动数字经济社会创新发展的同时,也为个人隐私保护、社会伦理甚至国家安全带来诸多风险和挑战.世界主要国家、地区及国际组织纷纷在AI风险监管治理领域发力,积极推动AI应用可信可靠.对2021年4月欧盟发布的全球首部《人工智能法》提案进行核心内容总结、亮点分析,并对我国提出了4点启示,以期为我国有效规制AI风险、促进AI技术和产业健康有序发展提供参考依据,为我国探索AI等新型数字技术领域的国家法律治理路径提供可借鉴的思路.
在人工智能技术发展不断推进的时代背景下,电信网络诈骗犯罪的诈骗手段愈加多样化,诈骗技术更加智能化,而且具有跨平台实施、黑灰产业化的特点.电信网络诈骗犯罪黑灰产业链的上下游行为人之间相互分工配合,给公民财产安全和社会和谐稳定带来了严重危害.侵犯公民个人信息安全是电信网络诈骗犯罪产业链的上游环节,因此加强对个人信息安全的保护是电信网络诈骗犯罪源头治理的关键.在维护公民信息安全、防治电信网络诈骗犯罪的过程中,网络服务提供者作为监管责任主体,应当履行法定的信息网络安全管理义务,否则需要对由此造成的危害结果承担相应
随着复合材料的应用越来越广泛,制件产品复杂性和质量要求越来越高,逐渐衍生出多种复合材料成型工艺.而树脂传递模型(RTM)及其派生工艺是一种高质量、高精度、高效率、低成本和绿色化的闭模成型工艺.本文简要介绍了RTM成型工艺原理、RTM衍生工艺成型过程及特点、RTM工艺应用现状以及RTM用树脂的研究现状,并提出了RTM工艺进一步发展亟待解决的问题.
大量僵尸网络开始采用字典型域名生成算法(domain generation algorithm,DGA)进行命令与控制(C&C),使得计算机网络面临愈加严重的威胁.针对字典型域名生成算法所生成的恶意域名具有与正常域名相似的字符特征及传统的基于域名字符统计特征与2-gram模型的检测方法逐渐失效的问题,提出一种基于构成域名字符串的单词词间关系来识别字典型恶意域名的方法.实验结果表明,对于字典型恶意域名家族,该方法的F1值比基于域名字符统计特征的方法提升了3.45%,比2-gram模型提升了2.84%.