许杰
- 作品数:35 被引量:66H指数:6
- 供职机构:中国电子科技集团第三十研究所更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术经济管理更多>>
- 一种面向云环境的攻击分类与检测方法及系统
- 本发明公开了一种面向云环境的攻击分类与检测方法及系统,该方法,包括通过云边界南北向流量采集,获得不同云节点在不同时间窗口内的态势特征指标,形成针对不同云节点实体的流量时间序列;云节点包括虚拟机和容器;通过LSTM算法对流...
- 李鉴石凯张锋军毛军鹏李庆华许杰杨竞杜彪牛作元黄鹂声崔光灿
- 基于几何变形的大数据安全隐私保护方法被引量:6
- 2015年
- 隐私保护已经成为大数据安全的重要研究内容之一。在分析了影响大数据安全隐私三个方面的基础上,提出了一种基于几何变形的大数据安全隐私保护方法。该方法从数据源的角度出发,使用几何变形的方法对数据进行干扰,使得数据聚类算法失效或分析得出错误的结果,从而达到大数据安全隐私保护的目的。在实际使用中,该方法效果良好。
- 许杰聂大成李明桂李春林
- 关键词:大数据隐私保护
- 大数据处理技术在安全审计系统中的应用被引量:9
- 2016年
- 随着大数据时代的到来,数据出现了爆炸式的增长。这些海量数据的出现,影响了很多现有数据存储、处理和分析系统,其中就包括在网络安全中发挥着重要作用的审计系统。目前的审计系统中使用关系数据库对数据进行存储和处理,由于关系数据库的局限性,使得审计系统无法存储和处理大数据。针对该问题,提出了一种兼容现有系统的大数据存储方法,能够有效的解决大数据存储问题。同时,为了解决大数据(HBase)检索效率低下的问题,提出了一种使用Solr建立二级索引的方法,大大的提高了检索效率,满足了审计系统存储和处理大数据的需求。
- 许杰冷冰李明桂丁文超
- 关键词:大数据审计系统HBASESOLR
- 基于模糊矩阵和纳什均衡的安全评估方法、设备及介质
- 本发明公开了一种基于模糊矩阵和纳什均衡的安全评估方法、设备及介质,其中方法包括以下步骤:初始化博弈模型中的攻防动作集:设置攻击者的动作集A和防御者的动作集D;构建收益矩阵:为攻击行为和防守行为的每个组合赋值形成收益矩阵τ...
- 石凯张锋军李庆华牛作元许杰
- 文献传递
- 云环境风险评估技术
- 2022年
- 面对日趋复杂的云安全环境和攻击威胁,传统的被动防御手段已无法从根源上解决安全问题。充分考虑攻防双方策略的相互制约,将博弈引入到云环境风险评估过程中,提出了云环境风险评估的评估架构和评估流程,并通过建立不同应用场景下的动态博弈模型,预测最大攻击意图,提高系统的精准评估能力和最优防御策略选取能力,这对提升云环境安全防御的主动化、精准化水平具有重要意义。
- 牛作元张锋军陈捷曾梦岐李庆华许杰
- 关键词:博弈论云计算风险评估主动防御
- 大数据安全研究综述被引量:20
- 2020年
- 随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。通过对大数据环境下面临的安全问题和挑战进行分析,提出基于大数据分析和威胁情报共享为基础的大数据协同安全防护体系,将大数据安全技术框架、数据安全治理、安全测评和运维管理相结合,在数据分类分级和全生命周期安全的基础上,体系性的解决大数据不同层次的安全问题。基于该安全防护体系,分析了数据安全的关键技术及其目前的发展现状,并展望和分析了大数据安全领域面临的挑战。全面的分析和研究了大数据安全的威胁、政策、标准、方案、关键技术和挑战,对开展大数据安全建设和工程应用有重要参考意义。
- 张锋军杨永刚李庆华许杰牛作元石凯
- 关键词:大数据
- 大数据环境下的安全审计系统框架被引量:8
- 2016年
- 安全审计技术在现代安全防护系统中占有重要地位,但面对现代大数据环境,传统的安全审计技术对数据的有效管理、快速检索以及数据分析都会面临诸多较难克服的问题。简要介绍现有的Hadoop、Spark等主要大数据平台,针对传统安全审计技术无法处理大数据的问题,运用现有的大数据技术,给出大数据安全审计系统的设计思想,最终设计出大数据环境下的安全审计系统框架,并介绍框架中每一部分的作用与处理步骤,以满足大数据环境下的安全审计需求。
- 丁文超冷冰许杰严丽娜
- 关键词:安全审计大数据数据挖掘SPARK
- 面向任务的网络自动规划与重配置技术研究
- 2021年
- 随着网络技术的不断发展,现有网络规划技术已无法满足管理需求的不断变化。因此,研究任务驱动的网络自动规划与重配置,提出了面向任务的网络自动规划与重配置架构和管理流程。同时,充分考虑网络资源的动态性和智能化自主管理的决策支持,通过将自主计算和网络资源的运行效能评估引入到网络规划与重配置过程中,提高网络在聚焦任务需求下的精准规划能力和快速精确的重配置能力,对提升运维管理的自动化、智能化水平具有重要意义。
- 牛作元张锋军李庆华许杰石凯
- 关键词:重配置网络管理
- 一种数据中毒攻击的检测和防御方法
- 本发明公开了一种数据中毒攻击的检测和防御方法,其包括:对含毒化数据的训练数据集进行清洗,得到干净训练集;修复后门数据,构建触发器的拦截器来抵消后门触发的影响。本发明能够有效检测被毒化数据并对数据中毒攻击进行准确抵御,修复...
- 李鉴石凯张锋军毛军鹏李庆华杨竞杜彪许杰张亮朱光明谢上明
- 一种基于狼群狩猎算法的钓鱼攻击检测方法
- 本发明公开了一种基于狼群狩猎算法的钓鱼攻击检测方法,涉及钓鱼攻击检测领域,包括:步骤S1:将采集的数据经过特征扩充,得到新的初步特征集合;步骤S2:基于狼群狩猎算法进行特征选择,筛选出最优特征;步骤S3:基于二进制数据特...
- 石凯曾梦岐张锋军李庆华许杰范晓霞