国家高技术研究发展计划(2009AA010307) 作品数:25 被引量:85 H指数:5 相关作者: 黄志球 祝义 范大娟 肖芳雄 方元康 更多>> 相关机构: 南京航空航天大学 徐州师范大学 复旦大学 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 中国博士后科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于元建模的实时系统模型转换方法研究 被引量:8 2010年 通过模型转换将UML模型转换为形式化模型并进行模型检验是软件工程研究领域的热点,然而传统的模型转换多是ad-hoc式的,转换规则复杂且难以重用.本文针对这一研究现状,通过元建模实现MARTE到时间自动机模型的转换,从而提出一种基于元建模的实时系统模型转换方法.该方法有效的分离了语法转换与语义转换,框架标准的支撑使得转换易于重用.最后通过一个实例来说明该方法的可行性与有效性. 刘亚萍 黄志球 祝义关键词:REAL TIME 时间自动机 基于无证书密钥协商的Kerberos改进协议 被引量:1 2012年 Kerberos认证协议容易遭受口令攻击和重放攻击,且需要2次双线性对运算、2次指数运算和1次椭圆曲线上的点乘运算,计算量大。为此,利用高效的无证书密钥协商对Kerberos协议进行改进。用户与认证服务器之间通过使用无证书签密技术抵抗伪造攻击。分析结果证明,改进协议符合密钥协商的6个基本安全要求,满足已知密钥安全性、完美前向安全性、抗未知密钥共享安全性、密钥不可控性、已知会话临时信息安全性,能抵抗口令攻击、重放攻击、中间人攻击及密钥泄漏伪装攻击,并且仅需3次点乘运算,具有较高的效率。 王娟 郑淑丽 操漫成 方元康关键词:KERBEROS协议 密钥协商 身份认证 基于BPEL和WS-TX的Web服务组合事务协调框架研究 被引量:3 2012年 针对当前Web服务事务协调框架中缺乏对服务组合流程定义的支持而需要在协调过程中手动定义业务流程的问题,提出了一种支持流程和事务语义自动抽取的服务组合事务协调框架。该框架从扩展了事务语义的业务流程执行语言(Business Process Execution Language,BPEL)中抽取协调信息,并结合Web服务事务规范(Web Services Transaction,WS-TX)所定义的协调器实现了服务组合的全局事务协调。通过将WS-TX在事务协调和BPEL在业务流程设计方面的优势相结合,该框架将业务逻辑与事务处理逻辑有效地分离。最后通过实例分析说明了该框架的可行性。 蔡正平 黄志球 王进 王珊珊 徐丙凤关键词:WEB服务 事务 基于描述逻辑的特征语义建模及验证 被引量:8 2013年 在软件产品线方法中,特征模型已被广泛用于获取领域需求以支持软件复用.但在一定程度上,各种方法对刻画特征模型以及特征之间约束关系存在语义上的冗余和混乱,不能有效对特征模型进行验证,也限制各种不同特征建模方法之间特征信息的共享.采用描述逻辑刻画了特征模型中的特征类、特征间关系与约束等方面,定义了特征间互斥、需要等约束的规则集合,用于对知识库中的语义特征模型实例进行一致性、完整性验证.并结合一个具体领域,对基于描述逻辑的特征建模及推理验证进行了详细论述.此研究对于领域特征模型的语义建模与验证、支持领域模型共享具有一定的指导作用. 沈国华 张伟 黄志球 张钰龙 金澜涛 何文民 贾哲 赵子玥关键词:软件复用 描述逻辑 无证书隐式认证改进的Kerberos单点登录协议 被引量:1 2013年 针对Kerberos单点登录协议存在的口令攻击、重放攻击、密钥需要托管和效率不高等问题,引入一种无对数运算的无证书隐式认证与密钥协商协议对其进行了改进。在随机预言机模型下证明了新协议的强安全性,分析了改进后Kerberos单点登录协议的优势。引入的密钥协商协议仅需3次点乘运算和2次哈希运算,计算开销较低。采用隐式认证方式,避免了原Kerberos中第三方对信息的无举证窃听,有效克服了中间人攻击。 王娟 郑淑丽 方元康关键词:单点登录 KERBEROS协议 无证书密码学 密钥协商 Ad Hoc网络安全路由协议SDSR设计 被引量:1 2011年 动态源路由(DSR)协议中没有考虑任何安全的防护措施。为此,在分析DSR协议和安全路由协议(SRP)的基础上提出一种具有较高安全性的路由协议SDSR。将改进的SRP协议嵌入DSR协议中,并在DSR协议路由发现中添加路由记录压缩函数。仿真实验表明,SDSR协议在不影响基本性能的前提下可提高安全性。 吉祖勤 方元康关键词:AD HOC网络 路由协议 动态源路由协议 安全路由协议 基于服务协调模型的业务事务验证方法 2012年 为有效地保证Web服务业务活动中事务可靠地执行,提出了一种检查伙伴服务之间协调行为一致性的方法。针对长事务给出用Pi-演算建模业务活动中服务协调行为的方法;定义了标号迁移系统和Kripke结构这两种状态自动机之间的语法映射关系,提出了Pi-演算进程模型到符号模型检测工具输入语言的转换方法;在模型检测结果的基础上,用反例引导用户进一步精化模型,以解决业务流程集成中参与者协调一致性问题。通过实例验证了该方法的有效性。 袁敏 黄志球 李祥 闫艳关键词:业务流程集成 长事务 PI-演算 形式化验证 WEB服务 Using Description Logics Reasoner for RBAC Authorization Role-based access control(RBAC)is a standardized model to assign permissions to users by user roles.Descriptio... Yan Yan关键词:SECURITY 基于Time Petri Net的实时系统冲撞检测与消解 被引量:2 2012年 time Petri net(TPN)在实时控制系统的建模中得到广泛应用,而冲撞是Petri网及其扩展模型的重要行为,解决冲撞是正确分析模型动态行为的关键.由于引入时间约束,使得TPN模型的使能和触发语义比Petri网模型的语义复杂,冲撞的检测及消解变得更加困难.首先根据时间约束,给出了变迁持续使能时延迟区间的计算方法,并证明了该方法的正确性;然后在此基础上定义并证明了TPN模型中冲撞的检测方法;给出了冲撞时间区间及修改时间约束的冲撞消解方法;最后通过实例验证说明了该方法的有效性和正确性. 周航 黄志球 祝义 夏良 刘林源关键词:时间PETRI网 冲撞 消解 基于相似性度量的面向对象程序方法级克隆侦测 被引量:4 2010年 代码克隆侦测对于代码重构以及可复用资产抽取都有着重要的作用.现有的克隆侦测方法及工具以相似代码片段为单位,给进一步的克隆分析以及代码重构带来困难.针对这一问题,本文提出了一种基于相似性度量的面向对象程序方法级克隆侦测方法,即以方法为单位进行克隆代码侦测.该方法综合利用代码中的注释、签名以及语法相似性来度量方法代码之间的克隆程度.在此基础上合并子类中的相似方法并提取到父类中,从而实现进一步的代码重构.本文通过对JDK包中代码的实验分析验证了本文所提出方法的有效性.初步的实验结果表明,本文方法能够准确、有效地辅助开发者实现方法级的克隆代码侦测. 于冬琦 吴毅坚 彭鑫 赵文耘关键词:面向对象 代码克隆 逆向工程