一种针对网络信息安全系统的测试方法的研究

来源 :中国科学院计算技术研究所第八届计算机科学与技术研究生学术讨论会 | 被引量 : 0次 | 上传用户:chcer1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的高速发展,网络信息安全产品日益成熟,但是针对这类产品的测试方法的研究却仍不完善.本文基于ServerScope测试仪的软硬件结构,提出了一种新的测试网络信息安全产品的方法.该方法应用ServerScope面向用户的特点,按照用户需求定制测试负载,任意增减测试负载的应用种类,调节负载比例,选择负载流量模型;同时,利用其硬件刀片体积小、高性价比等特点模拟服务端,从而产生网络信息安全系统所特有的交互式负载.该方法弥补了传统回放方法负载单一的不足,并且简化了复杂的测试环境,使得测试更加有效、易行.
其他文献
数据稀疏问题是目前统计句法分析的一个很大难题,在很大程度上限制着句法分析器正确率的提高.数据稀疏在基于概率上下文无关文法的句法分析中的一个表现就是零概率问题.当遇到训练语料库中不存在的规则时,由于基于概率上下文无关文法的句法分析中概率值采用连乘积形式的局限性,使整个句子的概率为零,因而认为句子是不合法,即使它们是正确的.本文采用了数据平滑技术并加以改进来解决该问题.通过实验证明采用此方法使句法分析
本文在参数曲线导矢界的基础上,提出了三次曲面导矢界的公式.基于这些公式,较好的解决了绘制算法中出现的重复绘制问题和不连续问题,提高了曲面绘制的效率.
本文基于Steering行为理论,综合传统的智能角色动画和蒙皮与骨骼动画技术,提出了一个基于自主智能体的群体角色动画模型.实例证明:该模型能通过很少的计算量实现实时交互,模块耦合度低,具有良好的应用前景.
针对无线移动自组织网络(Mobile Ad Hoc Network, MANET)中网络拥塞和较高误码所引起的TCP性能下降的问题,本文提出了一种端到端的、启发式TCP改进机制.通过该机制,接收端可以推断出网络丢包的真正原因,以及可能的网络拥塞.根据推断结果,发送端采用ECN和(或)ELN机制向发送端尽早反馈,使得发送端可以针对不同的情况采取合适的措施,从而可以改进TCP在MANET中的性能.NS
本文对文本检索中的查询生成模型进行了扩展,提出一种基于交叉熵(Cross-Entropy)的CELM检索模型.通过统计语言建模技术,CELM模型把用户的信息需求和文档集中的每篇文档表示成词项(term)上的一个概率分布,分别称为用户信息需求语言模型和文档语言模型,然后根据这两个概率分布的交叉熵来对文档集中的文档进行排名.CELM检索模型把用户的信息需求直接引入到模型中,有效地解决了实际应用系统中信
演化硬件(EHW)是一种受自然进化启发的设计硬件系统的新方式.通过扫描大规模的设计搜索空间,EHW能够为某个任务找到比用传统设计方式更优化的解.本文介绍了这种新方法并给出了这种方法在现实硬件设计中的应用.本文还介绍了为什么生物学的不同法则能够提高这种方法的效率.
本文研究在IPv4/IPv6网络共存期间IPSec与NAT-PT网关的互操作问题:指出了现有NAT穿越解决方案与NAT-PT互操作时存在的问题,提出了一种改进方案,该方案可实现IPSec与NATv4、NATv6及NAT-PT网关的互操作,并解决IPv4/IPv6互通场合下的三类通信安全问题:1)IPv6节点与IPv4节点之间端到端安全通信;2)IPv6子网与IPv4子网之间安全隧道通信;3)远程I
评估入侵检测系统(Intrusion Detection System, IDS)有效性的最重要的两个指标分别是误报率(False Positive),漏报率(False Negative),而这两个指标正好是传统的异常检测和误用检测各自的"软肋".本文基于数据挖掘提出了一种新的混合型入侵检测建模方法及原型DMBNIDS,首次将异常检测与误用检测巧妙地融为一体,利用挖掘技术分别建立起描述性模型与分
SOC测试中,需要对芯核设计包装电路,传统的串行包装方法增加了芯核的测试时间和测试功耗.研究表明,由于测试向量中存在着大量不确定位,所以测试向量中,有很多相邻扫描切片是可以重叠的.文章将提出一种并行包装方法,该包装方法利用扫描切片重叠这一特点,通过缩短包装扫描链长度来减少测试时间和测试功耗.为了进一步减少测试时间,文章还提出了一种测试向量扫描切片划分和赋值算法.实验结果表明,应用并行包装方法和测试
为了降低视频信号的比特率,现代视频编码标准普遍采用帧间运动补偿预测技术,该技术根据运动矢量信息通过若干已解码的图像来预测当前解码图像,从而减少需要编码的图像残差信息量.由于实际对象的运动精度是任意小的,所以很多的视频编码标准都允许运动矢量具有"分像素"精度,也就是可以指向参考图像像素之间的位置,比如H.264/AVC标准就采用了1/4-像素运动矢量精度.为了得到这些位置的像素值,需要参考与这些位置