张婷 作品数:14 被引量:16 H指数:3 供职机构: 南阳师范学院计算机与信息技术学院 更多>> 发文基金: 河南省教育厅科学技术研究重点项目 河南省基础与前沿技术研究计划项目 河南省科技计划项目 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
基于CPN的OAuth协议建模与分析 被引量:1 2018年 在云计算环境下,网络安全协议的执行环境变得更为复杂,应用Web安全问题开放授权协议,可以提高信息共享的安全性.本文采用CPN(Colored Petri Net)对OAuth协议进行建模,使用仿真工具CPNTools分析OAuth协议授权码模式的相关性质,并通过仿真实验表明授权码模式可以基于令牌进行验证与授权,防止针对授权码的CSRF注入攻击. 张婷 张鑫 张新刚关键词:PETRI网 基于HTCPN的胃癌诊疗路径建模与应用 被引量:3 2013年 为建立随病情发展而变化、满足患者体质和需求的诊疗路径,采用分层赋时着色Petri网(HTCPN)进行胃癌诊疗建模分析。利用Petri网时间分析算法和成本分析算法,对并行方案评估对比,获得最终临床路径。通过模拟不同身体状况、不同需求的患者,自动生成了各阶段诊疗方案,并与真实病历基本吻合,可以为胃癌诊疗提供有效的决策支持。 田燕 张婷 吴洋东 张新刚关键词:诊疗路径 胃癌 无线网络安全协议Kerberos的Petri网建模 2017年 由于无线网络与移动设备的特点,无线网络安全协议的执行环境变得更为复杂。对比了网络安全协议WAP、IEE802.1X、EAP、WPA认证协议和Kerberos协议。Kerberos协议在身份委派和身份验证方面较为高效,成为常用的无线网络安全协议。Petri网作为信息化建模仿真的常用工具,能以图形化、层次化的方式描述系统。在分析Kerberos协议工作原理的基础上,采用Petri网工具CPNTools对Kerberos协议进行建模与仿真,采用图形化方式,直观地表达了该协议特点。 张婷 张鑫 张新刚关键词:KERBEROS协议 PETRI网 业务过程建模中冲突消解的研究 2013年 业务过程建模是整个工作流管理的基础,在工作流执行之前,需要对业务过程模型进行分析和检测,对含有冲突的模型进行冲突消解,以协助建模人员修改业务过程模型。介绍了冲突的体系结构,对近年来在冲突消解方面的研究进行论述,并提出了含有二级检测机制的冲突消解工具结构,为业务过程模型的分析提供依据。 张婷 杨彩关键词:冲突消解 业务过程建模 基于ISAPI的Web安全防护设计与应用 被引量:1 2014年 随着Web应用的普及,其安全面临着前所未有的挑战。针对Windows平台中广泛使用的IIS服务器,利用ISAPI在Web应用层设计并实现安全防护系统,可对常见的Web攻击,如SQL注入、XSS攻击、Cookies攻击进行防御。实验表明,该安全防护系统可以在一定程度上保护网站的应用层安全,有效提高网站安全性。 张鑫 张婷 段新东 林玉香关键词:SQL注入 WEB安全 物联网需求驱动的服务组合方法 被引量:3 2013年 为实现依据用户需求动态地组合原子服务,形成服务集合,提出一种基于本体的服务组合方法。首先对物联网服务进行多视图建模,使用服务交互模型描述服务与物理实体的交互过程,服务功能模型刻画物理世界中服务的属性和行为,服务状态模型表示服务引起的期望状态变化,并采用扩展的OWL描述面向物理对象的服务。同时,采用多维QoS模型对用户的需求进行建模,使用语义的方法进行服务的匹配与组合,并基于QoS选择满足约束的服务。最后,通过案例研究和实验验证了所提方法的正确性和有效性。 张婷 张鑫 刘志都关键词:物联网 自动服务组合 谈计算机专业本科实践教学改革 2013年 计算机科学与技术专业是一个实践性很强的专业。随着国家的信息化和经济发展对计算机专业人才需求不断增加,但在计算机人才供需方面,却出现相互矛盾的情况。一方面,公司、企业招不到需要的计算机人才;另一方面,计算机专业的毕业生就业困难。究其原因,主要是学生的动手实践能力差,达不到企业的需求。本文就这个问题进行讨论,分析学生实践能力差的原因,并提出解决方案。 张海玉 杨彩 张婷关键词:综合课程设计 本科实践教学 学生实践能力 实验课 项目化实践教学在《网络安全》课程中的应用 2017年 依据《网络安全》课程的特点和实践教学存在的问题,提出项目化实践教学方法,结合真实应用场景,让学生自主构建网络安全的知识体系。教学效果表明学生在专业技能方面得到良好的收获。因此,采用项目化教学法改革《网络安全》课程实践教学,能够培养学生创新能力,提高实践教学质量。 张鑫 张婷关键词:网络安全 实践教学 Web应用SQL注入漏洞检测工具的设计与实现 被引量:3 2014年 由于Web应用系统的开发周期较短,同时开发人员安全编程意识不足,Web应用程序会存在漏洞。因此,检测Web应用系统的安全性是安全领域的亟待解决的问题。SQL注入漏洞检测工具模拟黑客攻击的方式,采用网络爬虫技术建立需检测的URL库,依据SQL注入模板精心构造URL,并从根据浏览器返回信息,判定是否存在SQL注入点。可以提前意识到Web应用存在的漏洞,并及时修补,降低系统受攻击的风险,是有效的Web安全防护手段。 张鑫 张婷 段新东 林玉香关键词:SQL注入 漏洞检测 WEB安全 基于Petri网的临床路径评估与优化 被引量:1 2013年 为了对临床路径进行定量评估和优化,利用分层赋时着色Petri网进行建模分析,并以某医院乳腺癌临床路径为例,根据患者到达的时间分布规律,通过设置调整相关参数,在CPN Tools 3.4平台上进行仿真测试,得到了各时段住院天数、费用、最短住院天数资源配置等数据,从而为临床路径的定制、筛选和优化提供了有效的参考与支持。 田燕 马晓普 张新刚 张婷关键词:住院天数 诊疗费用