丁立彤
- 作品数:3 被引量:6H指数:2
- 供职机构:西安邮电大学更多>>
- 发文基金:国家自然科学基金国家电网公司科技项目更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 云计算环境下的电力系统动态风险评估方法研究被引量:3
- 2016年
- 信息系统风险评估是对信息系统的资产存在的弱点、面临的威胁、造成的影响,以及三者总和作用带来风险的可能性的评估。为了对云计算环境下的电力系统的安全性能进行动态评价,在隐马尔可夫模型的基础上,在科学、高效、准确、可参考的基础下,结合实体行为对系统风险的影响,对现有的静态风险评估算法进行了改进。对系统资产,威胁及脆弱性进行了分析,给出了一种改进的风险计算方法。理论分析和实验结果表明改进方法提高了评估结果的可靠性和时效性。
- 马志程杨鹏张雪锋丁立彤
- 关键词:电力信息系统隐马尔可夫模型
- 基于PHP的在线跨站脚本检测工具
- 2015年
- 跨站脚本是一类基于网站应用程序的安全漏洞攻击,将研究和解决快速化的自动化检测。为了有效地防止跨站脚本被滥用,决定创建一种基于Web的跨站脚本检测方式,以发现Web站点中潜在的跨站风险。完成主要的6大模块有:登陆模块、检测模块、扫描模块、输出模块、报表模块、日志模块。核心代码模块是检测和扫描部分,他们相互配合构造跨站参数并抓取反馈信息,其他模块配合核心代码起到辅助作用。选择PHP进行构造是一大亮点,PHP是一种Web程序语言,能够快速地解析前端DOM内容,在脚本语言中速度仅次于Python。用Web方式构造和检测本就属于Web攻击的跨站脚本,将更加快捷、高效。
- 王佩牛晨丁立彤
- 关键词:跨站脚本WEBPHP安全检测
- 电力信息系统动态风险评估方法研究被引量:3
- 2016年
- 信息系统风险评估是对信息系统的资产面临的威胁、存在的弱点、造成的影响,以及三者总和作用而带来风险的可能性的评估,是实施信息系统风险管理的基础。为了对电力信息系统的安全性能进行动态评价,结合实体行为对系统风险的影响,对现有的静态风险评估算法进行了改进,给出了基于电力信息系统的一种动态风险计算方法,理论分析和结果表明,改进方法提高了评估结果的可靠性和时效性。
- 靳丹马志程杨鹏张雪锋丁立彤
- 关键词:电力信息系统风险管理