中央高校基本科研业务费专项资金(ZXH2009A006) 作品数:8 被引量:33 H指数:3 相关作者: 杨宏宇 谢丽霞 白雪峰 赵明瑞 李学菲 更多>> 相关机构: 中国民航大学 更多>> 发文基金: 中央高校基本科研业务费专项资金 国家高技术研究发展计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于信任的访问控制的形式化描述 与传统的访问控制技术,例如自主访问控制、强制访问控制、基于角色的访问控制不同,基于信任的访问控制能够解决授权问题带给提供方不确定性、风险性和脆弱性的问题。本文对基于信任访问控制进行了严格的定义和形式化的描述。 马晓宁关键词:访问控制 信任 形式化 文献传递 网络信息系统漏洞可利用性量化评估研究 被引量:6 2009年 为解决网络环境下的信息系统漏洞安全评估和分析难题,提出了一种获取漏洞可利用性量化值的评估模型。根据系统漏洞的可利用性影响因素分析结果建立一种漏洞可利用性评估指标体系,采用层次分析法获得各评估指标的权重,运用灰色评估方法对漏洞可利用性影响因素进行量化处理,通过综合分析和计算得到漏洞可利用性的量化值。运用该模型对典型系统漏洞进行评估实验,得到每个漏洞从0到10的可利用性量化值和从极低到极高的严重等级。实验结果表明该模型能有效评估系统漏洞的可利用性量化值和严重程度。 杨宏宇 朱丹 谢丽霞关键词:安全评估 漏洞 层次分析法 基于信任的访问控制的形式化描述 与传统的访问控制技术,例如自主访问控制、强制访问控制、基于角色的访问控制不同,基于信任的访问控制能够解决授权问题带给提供方不确定性、风险性和脆弱性的问题。本文对基于信任访问控制进行了严格的定义和形式化的描述。 马晓宁关键词:访问控制 信任 形式化 基于加密的高效可撤销的云存储访问控制研究 被引量:2 2014年 密文策略的属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)一方面能够保护数据的机密性,另一方面能够实现细粒度访问控制,但是难以直接实现用户撤销,为此提出了一种新的高效支持用户撤销的云存储访问控制方案。采用半可信的云存储服务提供商(cloud storage provider,CSP)和引入由数据属主自定义的访问权限属性集,通过由CSP执行数据属主发出的撤销用户的命令的方式实现用户撤销,在整个过程中保证数据对CSP是保密的。实验结果表明,相较于通过改进加密实现用户撤销的CP-ABE方案,该方案整体计算开销较小。 杨宏宇 徐建辉关键词:属性基加密 访问控制 基于攻击图模型的网络安全风险评估研究 被引量:7 2014年 提出一种基于攻击图的多智能代理(Agent)的网络安全风险评估模型.首先,提出了基于多Agent的风险评估架构并给出了主Agent和子Agent的主要模块的功能设计,以网络中主机上的组件为基本节点,采用多Agent协同工作的方式构建攻击图.其次,定义五种风险指数并给出网络安全风险指数的计算方法.最后,基于Java的Agent开发框架(Java Agent Development Framework,JADE)实现了该评估模型,通过对仿真网络的风险评估验证了此模型的可行性和有效性. 谢丽霞 仇晓锐 李学菲关键词:风险评估 分布式 攻击图 多AGENT 一种基于NFPA的入侵检测算法 介绍了一种基于无终止状态概率自动机(NFPA)的入侵检测算法,该算法面向进程,以进程产生的系统调用序列为数据源,融合了正常进程系统调用序列和异常进程系统调用序列两方面的信息,将异常检测和误用检测有效结合起来,实验表明该算... 钟安鸣 杨宏宇关键词:入侵检测 NFPA 基于自适应进化神经网络算法的入侵检测 被引量:14 2014年 针对目前多数入侵检测系统的低检测率问题,提出一种自适应进化神经网络算法AENNA。基于遗传算法和BP神经网络算法,利用模拟退火算法的概率突跳和局部搜索强的特性对遗传算法进行改进,采用双种群策略的遗传进化规则实现BP神经网络权值和结构的双重优化;通过对遗传算法的交叉算子与变异算子的改进,设计一种自适应的神经网络训练方法。实验结果表明,基于AENNA的入侵检测方法能够有效提高系统的检测率并降低误报率。 杨宏宇 赵明瑞 谢丽霞关键词:遗传算法 神经网络算法 模拟退火算法 入侵检测 复杂分布式系统的面向智能agent建模 2011年 为了有效管理复杂分布式系统建造过程中的复杂性,提出了一种面向智能多agent系统的工程化软件建模技术.该方法使用扩展的UML用况图和顺序图来认定角色并建立角色模型,通过对agent的心智状态建模,使用扩展的UML状态图和Petri网图来发展agent自治行为和交互行为的动态模型.给出了一个覆盖了从问题域分析到生成agent类模型和agent交互模型全部过程的网络资源管理系统应用实例,并验证了建模方法抽象和管理系统复杂性的有效性. 付宇 徐涛 丁建立 王红关键词:交互模型 民航网络自保护模型及其域资源访问控制研究 被引量:3 2011年 针对当前大部分民航网络系统安防措施相对落后,无法满足在日益复杂的网络环境下的安防需求,提出一种基于Agent的民航网络自保护系统模型,并设计了其系统结构,设计了自保护系统的安全域划分与域资源访问控制策略,建立了基于Agent的通信加密机制。实验证明该自保护系统模型的域资源访问控制策略及通信机制能够有效保护网络自保护系统中的数据安全。 杨宏宇 白雪峰关键词:自保护 安全代理 安全域 访问控制 基于三维球体模型的XML通信协议安全评估方法 2013年 针对XML通信协议的安全评估问题,提出了一种基于三维球体模型的协议安全评估方法。首先利用评估指标在球体外壳层的坐落位置构建XML通信协议的三维安全评估指标体系,以该坐标系投影面积为度量标准,运用层次分析法(AHP,analytic hierarchy process)、球体半径以及开合角度获取一、二级评估指标的权值。从XML协议的内容、通信载荷、安全隐患3个层面计算XML通信协议各安全分量的量化评估值,通过量化计算和综合分析得到XML通信协议的安全性评估结果。仿真结果表明该方法能有效地评估协议的安全性并可满足对XML通信协议的安全性评估需要。 杨宏宇 于巾博 谢丽霞关键词:XML 层次分析法 安全评估