刘雪花 作品数:14 被引量:75 H指数:5 供职机构: 中国科学院软件研究所 更多>> 发文基金: 广州市科技计划项目 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 理学 更多>>
面向网络取证的网络攻击追踪溯源技术分析 被引量:22 2021年 首先定位网络攻击事件的源头,然后进行有效的电子数据证据的收集,是网络取证的任务之一.定位网络攻击事件源头需要使用网络攻击追踪溯源技术.然而,现有的网络攻击追踪溯源技术研究工作主要从防御的角度来展开,以通过定位攻击源及时阻断攻击为主要目标,较少会考虑到网络取证的要求,从而导致会在网络攻击追踪溯源过程中产生的大量有价值的数据无法成为有效电子数据证据在诉讼中被采用,因而无法充分发挥其在网络取证方面的作用.为此,提出了一套取证能力评估指标,用于评估网络攻击追踪溯源技术的取证能力.总结分析了最新的网络攻击追踪溯源技术,包括基于软件定义网络的追踪溯源技术,基于取证能力评估指标分析了其取证能力,并针对不足之处提出了改进建议.最后,提出了针对网络攻击追踪溯源场景的网络取证过程模型.该工作为面向网络取证的网络攻击追踪溯源技术的研究提供了参考. 刘雪花 丁丽萍 丁丽萍 吴敬征 李彦峰关键词:网络取证 IP追踪 一种基于软件定义安全和云取证趋势分析的云取证方法 被引量:7 2019年 随着云计算的发展与普及,云计算环境下的安全问题日益突出.云取证技术作为事后追责与惩治技术手段,对维护云计算环境安全具有重大意义.云取证技术研究发展尚处于早期,云取证面临电子证据不完整、取证开销较大、取证过程智能化不足等难题.为缓解这些问题,提出一种基于软件定义安全(software defined security,SDS)和云取证趋势分析的智能云取证方法.首先,提出一种基于软件定义安全的云取证架构,实现云网络与云计算平台协同实时取证.其次,提出基于隐Markov模型的云取证趋势分析算法,实现云取证架构中的智能取证策略决策和智能取证资源调度.实验结果表明:相较于单独的网络取证与云计算平台取证,该方法取证能力提高至91.6%,而取证开销则介于两者之间.该方法对云服务商提供云取证服务具有广泛的借鉴意义. 刘雪花 丁丽萍 丁丽萍 郑涛 刘文懋 吴敬征关键词:云计算 电子数据取证 隐MARKOV模型 一种面向图模型数据的差分隐私保护算法 2020年 在公开的社会网络数据模型研究中,随机图模型是当前流行的针对社会关系数据的统计和研究方法,其数据通常来源于公开的社会网络数据,而差分隐私技术的理论完备性正适合此类信息的收集、分析和发布。本文对差分隐私在图模型数据中的应用做了概述,提出了一种用于随机图模型数据中的差分隐私方法并讨论了其效能、应用场景以及当前的局限性,最后对差分隐私在该领域未来的探索方向做了简要的分析。 宋宇宁 丁丽萍 李彦峰 刘雪花关键词:隐私保护 模型参数估计 Android智能手机动态内存取证技术综述 被引量:13 2019年 不同于静态内存中敏感数据被加密存储,Android动态内存中一些敏感信息以明文的形式存在,如应用程序账户、密码、加密密钥以及一些缓存的应用数据等,这些数据具有极大的取证价值。而且随着智能手机动态内存容量的不断增大,越来越多的应用数据被缓存至动态内存中,针对Android智能手机动态内存的电子数据取证研究具有重要意义。文章分析对比了LiME及其改进方法、FROST、MEMGRAB及其改进方法、硬件提取方法等主要的Android智能手机动态内存提取技术,分析了进程分析、系统信息分析、密钥分析、账号密码和应用缓存数据分析等主流的Android智能手机动态内存分析技术。文章通过分析得出了这些方法存在的问题和不足并提出未来研究方向的建议,以帮助取证人员更好地开展Android智能手机的取证工作。 丁丽萍 刘雪花 刘雪花 李引关键词:ANDROID 智能手机 动态内存 电子数据取证 一种基于知识社群的在线源码协同分析和分享方法及装置 本发明涉及一种基于知识社群的在线源码协同分析和分享方法及装置,该方法的步骤包括:1)知识社群认证和源码协同分析平台建设:通过知识社群认证接口绑定现有开源社区的用户并初始化社区成员权限,构建包含现有热门开源软件的源码上下文... 于佳耕 李斌 刘雪花 武延军文献传递 一种基于节点唯一性标识排列的区块链网络隐蔽通信方法 本发明涉及一种基于节点唯一性标识排列的区块链网络隐蔽通信方法,利用区块链节点唯一性标识在区块链业务数据中的广泛使用且具有唯一性的特点、区块链环境下数据全局可见的特性、区块链业务数据中普遍包含时间戳字段的特性,首先生成若干... 李彦峰 丁丽萍 吴敬征 郑龙帅 夏清 刘雪花文献传递 一种基于节点唯一性标识排列的区块链网络隐蔽通信方法 本发明涉及一种基于节点唯一性标识排列的区块链网络隐蔽通信方法,利用区块链节点唯一性标识在区块链业务数据中的广泛使用且具有唯一性的特点、区块链环境下数据全局可见的特性、区块链业务数据中普遍包含时间戳字段的特性,首先生成若干... 李彦峰 丁丽萍 吴敬征 郑龙帅 夏清 刘雪花文献传递 一种基于知识社群的在线源码协同分析和分享方法及装置 本发明涉及一种基于知识社群的在线源码协同分析和分享方法及装置,该方法的步骤包括:1)知识社群认证和源码协同分析平台建设:通过知识社群认证接口绑定现有开源社区的用户并初始化社区成员权限,构建包含现有热门开源软件的源码上下文... 于佳耕 李斌 刘雪花 武延军文献传递 一种基于多节点时间戳共谋的区块链网络隐蔽通信方法 本发明涉及一种基于多节点时间戳共谋的区块链网络隐蔽通信方法,利用区块链环境下数据全局可见、具有唯一性标识、包含时间戳的特性,将编码后的信息调制为以前后两个区块链业务操作中的时间戳时间间隔,生成携带隐蔽信息的时间戳序列;之... 李彦峰 丁丽萍 吴敬征 崔强 关贝 刘雪花一种基于多节点时间戳共谋的区块链网络隐蔽通信方法 本发明涉及一种基于多节点时间戳共谋的区块链网络隐蔽通信方法,利用区块链环境下数据全局可见、具有唯一性标识、包含时间戳的特性,将编码后的信息调制为以前后两个区块链业务操作中的时间戳时间间隔,生成携带隐蔽信息的时间戳序列;之... 李彦峰 丁丽萍 吴敬征 崔强 关贝 刘雪花文献传递