您的位置: 专家智库 > >

天津市科技计划(09JCZDJC16800)

作品数:24 被引量:223H指数:9
相关作者:谢丽霞杨宏宇王亚超于巾博江华更多>>
相关机构:中国民航大学中国信息安全测评中心天津渤海职业技术学院更多>>
发文基金:天津市科技计划国家自然科学基金国家科技重大专项更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 24篇中文期刊文章

领域

  • 24篇自动化与计算...

主题

  • 10篇网络
  • 6篇网络安全
  • 3篇神经网
  • 3篇神经网络
  • 3篇网络安全态势
  • 3篇聚类
  • 3篇攻击图
  • 3篇恶意
  • 3篇访问控制
  • 3篇风险评估
  • 2篇多AGENT
  • 2篇日志
  • 2篇态势感知
  • 2篇网络安全态势...
  • 2篇网络攻击
  • 2篇漏洞
  • 2篇恶意行为
  • 2篇感知
  • 2篇安全态势感知
  • 1篇电子飞行包

机构

  • 23篇中国民航大学
  • 1篇天津渤海职业...
  • 1篇中国信息安全...

作者

  • 14篇谢丽霞
  • 11篇杨宏宇
  • 2篇江华
  • 2篇李东博
  • 2篇于巾博
  • 2篇王亚超
  • 2篇赵彬彬
  • 1篇王洁宁
  • 1篇邓强
  • 1篇张利
  • 1篇李学菲
  • 1篇褚润林
  • 1篇徐伟华
  • 1篇徐建辉
  • 1篇王梓
  • 1篇王冲
  • 1篇张树茂
  • 1篇孙伟博
  • 1篇米耘锋
  • 1篇李超

传媒

  • 3篇计算机应用与...
  • 3篇微电子学与计...
  • 3篇计算机应用
  • 3篇中国民航大学...
  • 2篇通信学报
  • 2篇北京邮电大学...
  • 2篇计算机科学
  • 1篇清华大学学报...
  • 1篇计算机工程与...
  • 1篇计算机工程
  • 1篇电子科技大学...
  • 1篇计算机应用研...
  • 1篇计算机工程与...

年份

  • 1篇2018
  • 2篇2017
  • 4篇2016
  • 4篇2015
  • 6篇2014
  • 5篇2013
  • 2篇2012
24 条 记 录,以下是 1-10
排序方式:
云计算环境下的服务调度和资源调度研究被引量:17
2015年
云计算中的服务调度与资源调度对云计算的性能有重要影响,在分析现有云计算调度模式的基础上,针对云计算数据密集与计算密集的特点,提出分层调度策略以实现云计算中的服务与资源调度。分层调度策略对任务进行划分确定作业优先级,并通过数据局部性和总任务完成率对资源进行分配。数值评价部分应用分层调度与已有调度进行比较。实验结果表明,所采用的调度有效提高了资源利用率,为云服务的进一步研究提供了思路。
谢丽霞严焱心
关键词:云计算服务调度资源分配
基于AppSocket的网络打印作业脆弱性分析被引量:2
2015年
网络打印机近年来得到广泛应用,但网络打印作业在安全性方面有很大局限性。从网络传输协议和网络打印控制两个方面分析基于AppSocket协议的网络打印作业的脆弱性,提出中间人攻击和远程控制攻击两种针对网络打印作业的攻击模式。实验结果表明,基于AppSocket协议的网络打印作业受到两种模式的攻击时存在安全隐患,可能造成信息泄露、非法广播、密码丢失等后果。最后,针对提出的攻击模式给出了具有可操作性的防范措施,作为网络打印作业在安全性方面的补充。
杨宏宇王梓
关键词:网络打印中间人攻击
基于攻击图的多Agent网络安全风险评估模型被引量:12
2013年
为了自主保障计算机网络的安全并对网络安全风险进行自动化评估,提出一种基于攻击图的多Agent网络安全风险评估模型(Multi-agents Risk Evaluation Model Based on Attack Graph,MREMBAG)。首先提出网络风险评估模型,设计了主从Agent的功能架构和关联关系分析流程。利用全局攻击图生成算法,以动态数据信息作为输入,通过主从Agent协同分析并构建攻击路径。基于对目标网络的攻击路径、组件、主机、网络的风险指数、漏洞及关联风险指数的计算,获取目标网络的安全风险指标。仿真实验结果验证了该评估方法的可行性和有效性。
杨宏宇江华
关键词:网络安全风险评估多AGENT攻击图
基于加密的高效可撤销的云存储访问控制研究被引量:2
2014年
密文策略的属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)一方面能够保护数据的机密性,另一方面能够实现细粒度访问控制,但是难以直接实现用户撤销,为此提出了一种新的高效支持用户撤销的云存储访问控制方案。采用半可信的云存储服务提供商(cloud storage provider,CSP)和引入由数据属主自定义的访问权限属性集,通过由CSP执行数据属主发出的撤销用户的命令的方式实现用户撤销,在整个过程中保证数据对CSP是保密的。实验结果表明,相较于通过改进加密实现用户撤销的CP-ABE方案,该方案整体计算开销较小。
杨宏宇徐建辉
关键词:属性基加密访问控制
基于攻击图模型的网络安全风险评估研究被引量:7
2014年
提出一种基于攻击图的多智能代理(Agent)的网络安全风险评估模型.首先,提出了基于多Agent的风险评估架构并给出了主Agent和子Agent的主要模块的功能设计,以网络中主机上的组件为基本节点,采用多Agent协同工作的方式构建攻击图.其次,定义五种风险指数并给出网络安全风险指数的计算方法.最后,基于Java的Agent开发框架(Java Agent Development Framework,JADE)实现了该评估模型,通过对仿真网络的风险评估验证了此模型的可行性和有效性.
谢丽霞仇晓锐李学菲
关键词:风险评估分布式攻击图多AGENT
一种新的网络安全态势评估方法被引量:9
2015年
提出了基于隶属云的网络安全态势评估方法.首先从传输服务、资产、脆弱性、安全事件和物理设备五个维度入手,构建一种多层次、多维度、可扩展的网络安全评估指标体系,并给出各维度指标的预处理方法.然后设计了包含数据层、信息层和知识层的三层模型框架,给出了指标标准化及权重计算方法、安全态势计算流程并给出态势计算方法.最后设计了网络安全态势评估实验平台并进行了仿真验证实验.实验结果表明提出的方法对网络安全态势评估具有很好的有效性和合理性.
杨宏宇褚润林李东博
关键词:网络安全指标体系隶属云
改进漏洞基础评分指标权重分配方法被引量:1
2017年
针对通用漏洞评分系统(CVSS)的基础评分指标权重分配过多依赖专家经验导致客观性不足的问题,提出一种漏洞威胁基础评分指标权重分配方法。首先,对评分要素的相对重要性进行排序;然后,采用指标权重组合最优搜索方法搜索权重组合方案;最后,结合灰色关联度分析方法,将基于专家经验决策的多个权重分配方案作为输入,获得权重组合方案。实验结果表明,与CVSS相比,从定量角度对比分析,所提方法评分结果分值分布比CVSS更为平缓连续,有效地避免了过多极端值的出现,并且评分分值分布的离散化更能客观有效地区分不同漏洞威胁的严重性;从定性角度对比分析,与CVSS中绝大多数漏洞(92.9%)被定为中高严重级别相比,所提方法在漏洞严重等级分配上实现了更为均衡的特征分布。
谢丽霞徐伟华
关键词:灰色关联
虚拟分组撤销策略的云存储访问控制模型
2016年
为解决现有云存储访问控制模型用户权限撤销效率低、无法适应大规模用户的问题,在分析基于属性加密的密文策略的基础上提出了一个新的模型,给出了虚拟分组撤销策略,将用户映射到多个虚拟分组中,并重新构建了访问结构。用户权限撤销的范围被限制在一个虚拟分组内,对该虚拟组内的用户重新分发密钥即可实现用户权限撤销,而其它虚拟分组不需要任何变化,从而提高了用户权限撤销的效率。在Hadoop平台下进行了仿真实验,结果表明该模型具有较高的撤销效率。
谢丽霞薄夫宽赵彬彬
关键词:访问控制
B2C电子商务信息系统操作风险评估方法研究被引量:4
2016年
针对B2C电子商务系统操作风险评估问题,提出一种基于极值理论EVT(Extreme Value Theory)的安全风险评估方法。首先,根据操作风险定义和系统风险类型构造出操作风险的量化方法。其次,以计算结果为样本数据,基于极值理论块极大值模型BMM(Block Maxima Method)对风险价值VaR(Value at Risk)方法进行改进,通过量化计算和综合分析得到系统的操作风险评估结果。实验结果表明,通过该方法获得的风险值和系统自身承受能力对比,可以解决电子商务系统的操作风险问题,并为管控电子商务操作风险提供重要依据。
谢丽霞孙伟博
关键词:电子商务操作风险风险评估极值理论
基于自适应进化神经网络算法的入侵检测被引量:14
2014年
针对目前多数入侵检测系统的低检测率问题,提出一种自适应进化神经网络算法AENNA。基于遗传算法和BP神经网络算法,利用模拟退火算法的概率突跳和局部搜索强的特性对遗传算法进行改进,采用双种群策略的遗传进化规则实现BP神经网络权值和结构的双重优化;通过对遗传算法的交叉算子与变异算子的改进,设计一种自适应的神经网络训练方法。实验结果表明,基于AENNA的入侵检测方法能够有效提高系统的检测率并降低误报率。
杨宏宇赵明瑞谢丽霞
关键词:遗传算法神经网络算法模拟退火算法入侵检测
共3页<123>
聚类工具0