中国工程物理研究院科技基金(20030661) 作品数:5 被引量:26 H指数:2 相关作者: 姜建国 王开云 范晓岚 刘渊 江帆 更多>> 相关机构: 中国工程物理研究院计算机应用研究所 清华大学 更多>> 发文基金: 中国工程物理研究院科技基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 交通运输工程 机械工程 更多>>
无线局域网802.11i与IPSec的比较分析 被引量:4 2006年 传输介质的开放性,使无线局域网存在与生俱来的信息安全风险,802.11i和IPSec协议是解决该问题的两种主流技术途径。采用定性和半定量的方法,对这两种协议的加密、认证和消息完整性等安全机制,以及抗攻击性能,进行了对比分析,并考虑兼容性和成本等实际因素,为无线局域网的信息安全,提供了一些有一定参考价值的建议。 王开云 刘渊 范晓岚 姜建国关键词:无线局域网 IPSEC 网络协议栈软件的自动化测试研究与实现 被引量:2 2005年 在研究手动测试过程的基础上,结合UML(User-ModeLinux)技术和Expect语言,提出了一种适用于内核级网络协议栈软件的产品定型功能测试的自动化测试模型,并在Linux操作系统上,用一个在一台计算机上即可开展的自动化测试示例验证了该模型及其相应技术手段的可行性。该自动化测试模型可以在提高测试效率的同时降低测试对硬件资源的需求。 刘渊 范晓岚 王开云 姜建国关键词:网络协议栈 自动化测试 测试例 UML 面向对等网络应用的信任与名誉模型 被引量:18 2005年 P 2P(peer to peer)网络已经得到日益广泛的使用。但是如何建立Peer之间的信任关系,却一直没有很好的解决方案。该文使用两种表——局部信任表和全局名誉表,提出了一种方案——P 2P trust:每个节点保存与其交易过的一些服务质量好的节点的局部信任值,组成局部信任表,同时每个节点保存另外几个节点的全局名誉表,并且引入朋友机制,这样就结合了局部名誉表和全局名誉表各自的优点。P 2P trust可以解决冒名、协同作弊等问题,模拟结果表明该方案有很强安全性和较好可扩展性,并且运行开销相对比较小。 张春瑞 江帆 徐恪关键词:对等网络 朋友 一种NIDS检测能力的测评方法 2005年 由于网络入侵检测系统(NIDS)固有的特点,很难从各个NIDS产品厂家宣传的检测"率来评价不同NIDS的检测能力。本文先介绍了网络入侵检测系统检测能力的测评指标,然后建立了一个采用模拟数据的简单的测评方案,并简要介绍了模拟数据的获取方法。该方案简单,易于实施,通过该方案测评的NIDS的检测能力具有可比性、公正性、客观性。 陈志文 姜建国 王开云关键词:NIDS 测评方法 网络入侵检测系统 IDS产品 测评指标 公正性 内核网络协议栈功能测试自动化的实现 被引量:2 2005年 在研究手动测试过程的基础上,结合UML技术和Expect语言,提出了一种适用于操作系统内核级网络协议栈软件功能测试的自动化测试模型。在Linux操作系统上,用一个在一台计算机上即可开展的自动化测试示例验证了该模型及其相应技术手段的可行性,初步解决了测试的自动网络配置、自动数据驱动等问题,并在提高测试效率的同时降低了测试对硬件资源的需求。 刘渊 王开云 范晓岚 姜建国关键词:网络协议栈 UML