-
题名包过滤防火墙的安全研究
被引量:8
- 1
-
-
作者
王家业
荆继武
朱森存
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
1999年第8期34-36,42,共4页
-
文摘
一、引言包过滤和代理系统是目前互联网络防火墙中较为普遍使用的二种技术。其中包过滤防火墙由于可以与现有的路由器集成,也可以用独立的包过滤软件实现,十分灵活方便,所以应用最为广泛。但如果产品选择和使用不当,出现的问题也是最多的。包过滤技术的主要依据是包含在IP包头中的各种信息,一般不涉及包体中的数据(当然根据包体中的关键词也可以过滤,本文不作讨论)。所以。
-
关键词
包过滤
防火墙
代理系统
安全
互联网
-
Keywords
Firewall, Packet filtering, Network security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一个基于分权机制的分布式网络安全系统模型研究
被引量:6
- 2
-
-
作者
陈越
戴英侠
李镇江
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2001年第5期50-53,共4页
-
基金
国家重点基础研究发展规划项目
项目编号:G1999035801
-
文摘
1.前言
网络技术飞速发展的今天,网络安全成为普遍关注的重要同题.最为经典的安全模型是Bell Lapadula 模型,该模型以访问控制作为安全防卫的基本防线,把安全系统抽象为安全主体、访问对象和访问控制三大要素.从本质上说,Bell Lapadula模型是一个集中控制模型,我们认为这种集中控制模型在如下三方面存在缺陷:
-
关键词
计算机网络
分布式网络安全系统
安全模型
防火墙
分权机制
-
Keywords
Distributed security model, Divide and rule, Polity, Inspection, Access control ,ACL
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网络环境下的信息对抗理论与技术
被引量:12
- 3
-
-
作者
冯登国
蒋建春
-
机构
中国科学院软件所
中国科大研究生院信息安全国家重点实验室
-
出处
《世界科技研究与发展》
CSCD
2000年第2期27-30,共4页
-
基金
国家重点基础研究发展规划项目 !(编号 :G1 9990 3 5 80 0 )
-
文摘
信息对抗是信息安全界最近才发展起来的一个研究领域 ,其研究内容和内涵人们还比较模糊 ,本文的主要目的是进一步明确这些问题。首先给出了研究信息对抗的背景和意义 ;其次 ,基于作者对这一研究领域的认识给出了信息对抗的定义 ,阐述了信息对抗的研究内容 。
-
关键词
网络安全
信息对抗
防御
入侵检测
信息安全
-
Keywords
network security, information countermeasure, defense, intrusion detection
-
分类号
E869
[军事—战术学]
-
-
题名OSI参考模型各层功能机制及其安全需求分析
- 4
-
-
作者
李江
董占球
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《密码与信息》
1998年第2期56-64,共9页
-
文摘
本文首先定义了所考虑的安全范围,然后列举了OSI参数模型七层的主要功能、实现机制以及所面临的安全问题,同时提出网络层以上各层解决对应各主要功能的安全问题所需的安全机制,最后在此基础上阐述广域网络安全机制的设计构想。
-
关键词
OSI
安全
保密性
OSI
信息安全
计算机网络
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名二类基于离散对数问题的信息恢复多签名体制
被引量:2
- 5
-
-
作者
陈伟东
翟起滨
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《密码与信息》
1998年第1期4-10,15,共8页
-
文摘
本文依据文献「1」中提出 的二类EIGamal签名体制,加以进一步改进,设计出二类基于离散对数问题的数字多签名体制。
-
关键词
密码学
数字多签名
信息恢复
离散对数
-
分类号
TN918.2
[电子电信—通信与信息系统]
-
-
题名计算机网络的安全管理
被引量:2
- 6
-
-
作者
于洁
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《中国金融电脑》
1996年第12期7-9,共3页
-
文摘
计算机网络的安全管理中国科大研究生院信息安全国家重点实验室于洁六十年代后期,计算机网络技术得到了迅速的发展并被广泛地应用于社会各个部门。计算机网络的这种广泛社会化,使网络管理及安全越来越为人们所重视,并为之做了大量工作。本文介绍了计算机网络管理的基本...
-
关键词
计算机网络管理
安全管理
用户界面
数据完整性
网络用户
应用程序
网络系统
网络管理工具
差错管理
访问控制
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网络安全技术在OSI模型中的应用
- 7
-
-
作者
张泳天
戴英侠
荆继武
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《中国金融电脑》
1996年第12期5-6,共2页
-
文摘
网络安全技术在OSI模型中的应用中国科大研究生院信息安全国家重点实验室张泳天,戴英侠,荆继武自从国际标准化组织(ISO)在ISO7498中提出开放互连的参考模型后,为不同的网络提供了一个统一的标准,也为网络产品的开发提供了一个参照。在ISO7498中...
-
关键词
网络安全技术
OSI模型
网络层
应用层
安全机制
数据链路层
应用系统
安全协议
安全处理
访问控制
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名INTERNET网上的安全构架
- 8
-
-
作者
柯云
戴英侠
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《上海微型计算机》
1996年第13期20-21,共2页
-
-
关键词
INTERNET网
信息资源
安全保护
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名正形置换
被引量:3
- 9
-
-
作者
刘振华
吕述望
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《密码与信息》
1998年第2期8-12,共5页
-
文摘
本文给出正形置换的定义及基本运算,并从圈结构、代数结构及平衡性等方面讨论了正形置换的密码学性质,给出了正形置换的势的几种估计。
-
关键词
密码学
正形置换
数据变换
代数结构
-
分类号
TN918.2
[电子电信—通信与信息系统]
-
-
题名Internet防火墙
被引量:3
- 10
-
-
作者
赵战生
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《中国计算机用户》
1996年第16期6-8,共3页
-
文摘
本文概述了Internet网的信息安全脆弱性,综述了防火墙的安全策略、防火墙的类别,分析了目前防火墙安全性能的不足。
-
关键词
INTERNET网
防火墙
信息安全
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名网络银行
被引量:1
- 11
-
-
作者
张泳天
戴英侠
荆继武
柯云
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《中国金融电脑》
1997年第6期24-26,共3页
-
-
关键词
网络银行
信息安全
INTERNET应用
数据包
网络银行业务
身份验证
WWW服务器
特洛伊木马攻击
数据库
操作系统
-
分类号
F830.49
[经济管理—金融学]
-
-
题名智能卡与椭圆曲线密码体制
被引量:1
- 12
-
-
作者
黄强
李宝
冯登国
-
机构
中国科学院软件所信息安全技术工程研究中心
中国科大研究生院信息安全国家重点实验室
-
出处
《电脑与信用卡》
1999年第7期26-29,共4页
-
文摘
椭圆曲线密码体制ECC(Elliptic Curve Cryp-tosystem)是目前已知的所有公钥密码体制中能够提供最高比特强度(strength-per-bit)的一种公钥体制。智能卡已广泛应用于金融、电信等领域,利用椭圆曲线密码体制对时间和空间资源要求不高这一优点去弥补智能卡资源有限的缺点,不仅能大大提高智能卡的应用水平,而且还将大大拓宽智能卡的应用领域。 一、智能卡概述 智能卡(IC卡)一般指一张给定大小的塑料卡片,上面封装了集成电路芯片,用于存储和处理数据,它由塑料基片(有或没有磁条)、接触面、集成电路三部分组成。我们常把智能卡分成接触卡和非接触卡两类。
-
关键词
智能卡
椭圆曲线密码
公钥密码体制
智能卡的应用
离散对数问题
密码学
信息安全
公钥体制
智能卡应用
密钥
-
分类号
TH693
[机械工程—机械制造及自动化]
-
-
题名微机DES磁盘加密系统
- 13
-
-
作者
付继忠
李祥
-
机构
贵州大学计算机科学理论研究所
中国科大研究生院信息安全国家重点实验室
-
出处
《贵州大学学报(自然科学版)》
1995年第1期15-22,共8页
-
基金
贵州省科委
省教委基金资助
-
文摘
本文以C(C++)语言在微机上实现了美国数据加密标准DES.可对微机软盘、硬盘任意路径下的任何文件(包括EXE文件,COM文件,中英文文本文件,数据库文件等)加密,加密文件可存在软、硬盘任意目录下或在网络中传送;另一方面,可对软、硬盘上的任何加密文件进行解密,解密后的文件除在末尾多出几个空格符外与原文件完全相同,绝不影响EXE文件,COM文件或数据库文件的使用.密钥由加密者在键盘上键入8个字符,记忆方便,同时我们证明这样做不减小DES的密钥空间.
-
关键词
DES
C语言
微机
磁盘
加密系统
-
Keywords
Date encryption standart
C language
encrytophy on microcompter disk system
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名关注商业版PGP7.0的新功能
- 14
-
-
作者
张玉安
冯登国
-
机构
中国科大研究生院信息安全国家重点实验室
-
出处
《通信技术》
2001年第5期54-55,67,共3页
-
文摘
继PGP6.版本之后美国网络联盟公司(NAI)又推出了PGP7.0版。除了在操作界面和加密算法上做了改进外,新版PGP的突出特点是新增了Gauntlet自适应网关代理防火墙、Cyber-cop入侵检测、PGPVPN和电子商务服务器。新版PGP使该网络密码软件的功能由传统的数据信息保密上升到数据信息保密和网络系统安全两大方面使PGP这朵绚丽的网络密码之花又添异彩。
-
关键词
计算机网络
网络安全
因特网
网上密码
PGP7.0
-
Keywords
new feature of PGP7.0,NAI ' s new act
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-