马新新 作品数:12 被引量:66 H指数:3 供职机构: 中国人民解放军78046部队 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 四川省科技攻关计划 更多>> 相关领域: 自动化与计算机技术 更多>>
电子采购系统动态身份认证策略研究 被引量:2 2007年 分析了电子采购系统身份认证的常用方式及应用;结合P2DR模型及其体系结构,得出动态身份认证P2DR安全模型;针对电子采购系统的安全需求,提出了基于P2DR的电子采购系统身份认证策略模型。该策略模型根据不同用户在电子采购不同阶段的不同安全需求,综合考虑政策、成本、业务范围等因素,动态调整电子采购系统身份认证形式,实现"安全、成本、效率"的动态平衡。 罗东 秦志光 马新新关键词:电子采购系统 身份认证 信息安全 对等网络信任和信誉机制研究综述 被引量:21 2007年 介绍了对等网中的信任和信誉机制所涉及的概念与研究内容,对其近年来的研究进展进行了归纳分析,提出了对等网络的中信任和信誉机制研究中涉及的问题,并针对该系统设计中涉及的关键问题提出了相应的思路和研究方法。 马新新 耿技关键词:对等网 网络安全 信任 轻量级RFID双向认证协议设计与分析 被引量:15 2013年 针对低成本RFID系统常用的基于Hash运算认证协议的安全性进行研究,分析了该类协议存在的安全缺陷和不足,给出设计低成本RFID认证协议满足安全需求的思路,提出了一种轻量级的RFID双向认证协议,运用BAN逻辑的形式化分析方法,对该协议的安全性进行证明。结果显示,该认证协议能满足RFID应用中面临的机密性、完整性和可追踪性的安全需求,可抵制跟踪、标签假冒、重放等攻击,弥补已有基于Hash运算的认证协议中存在的安全缺陷,更适合低成本RFID系统对应用安全的需求。 张兵 马新新 秦志光关键词:形式化方法 哈希算法 射频识别 蜜罐系统模型的有限自动机 被引量:3 2005年 蜜罐系统作为一种主动响应的安全技术,利用诱骗技术吸引入侵,对网络数据进行捕捉和控制,及时获取攻击信息并记录入侵过程,研究攻击手段和过程。对该技术的研究已成为目前信息安全领域的研究热点。本文通过确定性有限自动机理论对蜜罐系统模型进行描述,根据确定性有限自动机状态转换图模拟捕捉攻击行为的全过程,为密罐系统的设计和部署提供有力的理论依据和论证。 马新新 陈伟 秦志光关键词:蜜罐系统 蜜罐 自动机 有限自动机 系统模型 自动机理论 非结构化对等网信息缓存资源查找算法 被引量:2 2008年 泛洪式路由(Flooding)是在非结构化对等网络中进行有效资源查找的主要方式,但其路由过程将产生大量冗余消息,因而严重制约了其可扩展性.随节点数增多,泛洪式路由的网络带宽消耗也变得异常严重.为此,本文提出了改善非结构化对等网络路由和查找效率的LHC(LookaHead with Catch)算法,该算法利用缓存邻居节点的邻居列表和邻居节点的资源索引表,达到优化路由的目的.仿真实验表明,在保证维护和查询的带宽开销与现有算法基本一致的基础上,LHC算法不仅更有效的减少了查询过程中产生的冗余消息,而且在网络容量一定的情况下,资源命中率更高. 王艳丽 秦志光 周世杰 马新新 吴春江关键词:非结构化P2P 资源查询 路由算法 对等网络泛洪DDoS攻击的防御机制 被引量:3 2009年 研究Gnutella协议的P2P网络中DDoS攻击,提出一种分布式的基于节点标识识别和节点流量实时检测过滤的自适应性DDoS攻击防御机制。通过在节点本地构建的信任和信誉机制对恶意节点主动阻断及对消息包的DDoS攻击特征的实时检测策略,实现对DDoS攻击的防范。仿真实验结果表明,该机制能有效地隔断网络中75%恶意消息数,节点能阻断80%的恶意消息数的转发,提高了网络抵御DDoS攻击的效能。 耿技 马新新关键词:分布式拒绝服务攻击 GNUTELLA协议 对等网 基于Gnutella对等网的DDoS攻击特性分析 被引量:1 2009年 通过对Gnutella协议内容的概述、存在的安全问题的分析,对传统基于网络层的DDoS攻击的原理、类型和检测的分析描述,对Gnutella网络中的DDoS攻击和基于网络层的DDoS攻击的分析比较,针对基于Gnutella网络的DDoS攻击特性提出防范的研究方法。 耿技 马新新关键词:对等网 GNUTELLA协议 分布式拒绝服务攻击 Gnutella对等网中抵御DDoS攻击的评估算法 被引量:1 2008年 为了有效降低恶意节点利用泛洪查找机制对网络造成的破坏,提高对等网抵御DDoS攻击的自适应力,提出了基于马尔科夫的评估(ME)算法。运用可信和信誉机制对节点的历史行为进行评估,确保节点所获取的信息来源节点的可信;通过节点邻居信息的交互将恶意节点尽早识别、隔离,并将恶意消息的传播控制在局部范围,增强抵御DDoS攻击的效能。仿真实验结果表明,该算法能有效地隔离恶意节点,阻止恶意消息的传输,增强Gnutella对等网对基于泛洪DDoS攻击的容忍度。 蒲荣富 马新新 秦志光关键词:分布式拒绝服务攻击 对等网 基于P2P泛洪DDoS攻击的防范研究 被引量:1 2009年 提出了基于马尔可夫过程的信任和信誉模型,在节点间构建信任关系,利用节点间信任与信誉信息的交互对恶意节点进行识别,阻断对恶意消息的转发传播,从而增强抵御DDoS攻击的效能。仿真实验结果表明,提出的模型能有效地隔离恶意节点的消息数,提高网络抵御这种基于应用层的DDoS攻击的容忍度。 耿技 马新新关键词:对等网 GNUTELLA协议 分布式拒绝服务攻击 非结构化对等网信任和信誉机制研究 近年来基于Gnutella协议的非结构化对等技术得到极大的普及应用,越来越多的用户享用这种技术带来的资源共享的便捷和灵活。但恶意用户节点却利用该技术的特性随意对路由转发的信息进行篡改或丢弃;将木马程序等恶意代码伪装成热点... 马新新关键词:非结构化对等网 信任机制 文献传递