林立友 作品数:4 被引量:5 H指数:1 供职机构: 厦门市美亚柏科信息股份有限公司 更多>> 相关领域: 自动化与计算机技术 政治法律 更多>>
基于协议分析和SVM多分类的入侵检测系统研究 Internet的快速发展与应用,给人类生活带来了极大的便利,也给黑客打开了方便之门,带来巨大的安全隐患。攻击方式和数量日益增多,如何快速、准确、有效的识别各种攻击是我们面临的一个迫切问题。我们需要发展新式入侵检测方法来... 林立友关键词:支持向量机 入侵检测系统 模式识别方法 文献传递 基于多核架构和多收发队列的高速捕包模型研究 2013年 本文在基于PCI-E总线的Intel X86多核平台下,提出了一种基于多核CPU和多收发队列网卡的包捕获模型(简称Multi-PF_RING)。通过充分利用RPS和RFS的包分发技术、PF_RING的零拷贝技术和多核cpu的计算资源,解决了Gbit及其以上链路带宽下的包捕获问题。 齐战胜 林立友关键词:LIBPCAP 网络取证的发展现状及发展趋势 被引量:5 2013年 网络取证是数字取证的一个重要分支,作为解决纠纷和打击犯罪的重要手段,已发展成为重要的技术学科。本文简要介绍了网络取证的概念、技术、工具和用途,重点阐述了网络取证的发展现状,分析了网络取证面临的困境,预测网络取证会朝着法制化、规范化、模块可组合化、智能自动化的方向发展。 林立友 齐战胜 黄超关键词:数字取证 网络取证 基于协议分析和SVM多分类的入侵检测系统研究 2011年 入侵检测实质上可以被描述为对数据样本进行尽可能正确的分类,关键问题是特征选择和模式识别方法的选择.采用SVM分类器组合的方法对数据样本进行分类,结合协议分析技术,提出了基于协议分析和SVM多分类的入侵检测系统模型,并利用KDD CUP 99数据集对系统模型进行测试.测试结果表明,所提出的方法有效提高了入侵检测的效率,降低了漏报率和误报率. 段军 林立友关键词:入侵检测 支持向量机