期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于大语言模型的AppArmor安全策略自动生成方法
1
作者 沙倚天 刘少君 +3 位作者 钱欣 吴越 陈鹏 刘行 《网络与信息安全学报》 2024年第3期143-155,共13页
在计算机信息系统的整体安全性中,操作系统安全扮演着至关重要的角色,而操作系统安全的基石是信息系统的安全。目前,已经有SELinux、AppArmor等基于强制访问控制机制的安全方法被提出,来增强操作系统的安全性。然而,这类安全方法在实际... 在计算机信息系统的整体安全性中,操作系统安全扮演着至关重要的角色,而操作系统安全的基石是信息系统的安全。目前,已经有SELinux、AppArmor等基于强制访问控制机制的安全方法被提出,来增强操作系统的安全性。然而,这类安全方法在实际应用中存在的主要问题,例如安全策略配置的复杂性和对专业知识的高度依赖,使安全策略的生成变得困难,并且防护粒度相对较粗。因此,对AppArmor的安全策略的生成过程进行进一步的优化,并提出了一种基于大语言模型(largelanguagemodel,LLM)的访问控制策略自动生成方法。该方法对目标应用程序进行静态分析,获取部分安全策略规则;并全面运行应用程序,以获得最大代码覆盖率的相关日志;最后结合日志信息和静态分析结果以及少样本学习,运用大模型为应用自动生成安全策略,减少了对安全专家的依赖,从而显著降低了人工成本以及减少了人为配置安全策略的主观性和复杂性。通过将所提方法生成的AppArmor安全策略与默认策略进行对比,对策略的正确性、完整性和精简性进行了评估。实验结果显示,所提方法生成的策略既完整又精简,并且不会影响应用程序的正常运行。这表明了所提方法在简化安全策略生成过程和提高策略质量方面的有效性。 展开更多
关键词 强制访问控制 AppArmor 安全策略 静态分析
下载PDF
减轻光源抖动对量子密钥分发性能影响的方法 被引量:4
2
作者 沙倚天 冯宝 +1 位作者 贾玮 李维 《量子电子学报》 CAS CSCD 北大核心 2020年第1期57-62,共6页
在实际的量子密钥分发(QKD)系统中,光源参数会随着时间、环境的变化而抖动,导致QKD的成码率等性能下降.提岀一种减轻光源抖动对QKD性能影响的方法.该方法用标记相干态光源代替广泛使用的弱相干态光源,可以有效地提高QKD在光源抖动下的... 在实际的量子密钥分发(QKD)系统中,光源参数会随着时间、环境的变化而抖动,导致QKD的成码率等性能下降.提岀一种减轻光源抖动对QKD性能影响的方法.该方法用标记相干态光源代替广泛使用的弱相干态光源,可以有效地提高QKD在光源抖动下的安全密钥生成率,克服光源抖动对QKD性能的影响,并增大传输距离.通过理论分析和数值仿真验证了所提出方法的可行性,该方法为QKD的实际应用提供了一种思路. 展开更多
关键词 量子光学 量子密钥分发 标记相干态 光源抖动 安全密钥
下载PDF
电力系统中压配变短期负荷预测方法研究 被引量:5
3
作者 沙倚天 《湖北电力》 2019年第6期56-60,77,共6页
实现准确的中压配变负荷预测有助于降低配变损耗和提升无功补偿控制效率。考虑配变负荷数据易缺失和高噪声的特征,应用Hermite插值和高斯滤波技术提升负荷数据质量,提出了基于高斯过程回归的配变负荷预测方法,具有鲁棒性好和准确性高的... 实现准确的中压配变负荷预测有助于降低配变损耗和提升无功补偿控制效率。考虑配变负荷数据易缺失和高噪声的特征,应用Hermite插值和高斯滤波技术提升负荷数据质量,提出了基于高斯过程回归的配变负荷预测方法,具有鲁棒性好和准确性高的特征。经实际典型配变负荷数据验证表明,所提方法能够提高配变负荷预测的准确性。最后,比较了不同历史数据规模和区间时预测准确性的差异。 展开更多
关键词 中压配变 负荷预测 HERMITE插值 高斯滤波器 高斯过程回归
下载PDF
大数据脱敏技术在电力用户隐私信息保护中的运用 被引量:6
4
作者 沙倚天 《电子技术与软件工程》 2019年第24期191-192,共2页
本文主要阐述了电力系统多业务场景的大数据脱敏技术,研究了基于电力企业多业务场景的大数据脱敏用户隐私信息保护方案,分析了电力用户隐私信息保护的应用,有利于避免各种隐私数据泄露问题。
关键词 多业务场景 大数据脱敏技术 电力用户隐私信息保护
下载PDF
一种基于树型网络的可验证多方量子密钥分配协议
5
作者 沙倚天 李天一 +1 位作者 贾玮 姚铭艺 《计算机应用与软件》 北大核心 2019年第8期320-324,333,共6页
借助可信中心的协助,引入用户身份验证和密钥验证机制,提出一种适用于电力通信系统的树型网络可验证多方量子密钥分配协议。利用带密钥的单向hash函数技术同时对每个用户进行身份验证和密钥验证,保证两者可以在同一个步骤中完成。发送... 借助可信中心的协助,引入用户身份验证和密钥验证机制,提出一种适用于电力通信系统的树型网络可验证多方量子密钥分配协议。利用带密钥的单向hash函数技术同时对每个用户进行身份验证和密钥验证,保证两者可以在同一个步骤中完成。发送者和接收者之间无需进行公开讨论,节省了资源,降低了成本。和其他利用纠缠资源的协议相比,该协议采用单光子作为量子信息载体,且单光子不需要存储,在技术上更容易实现。通过对该协议进行安全性分析,表明该协议在理论上是安全的。 展开更多
关键词 多方量子密钥分配 树型网路 身份验证 密钥验证
下载PDF
一种基于光开关和量子收发器的多用户密钥分配网络
6
作者 钱欣 沙倚天 +3 位作者 胡倩倩 陈璐 赵天成 项楠 《计算机与数字工程》 2020年第7期1664-1669,共6页
通过设计光开关和量子收发器,提出了一种基于光开关和量子收发器的多用户量子密钥分配网络(QKDN)方案。该方案解决了无光源器件QKDN的扩展性差、通信模式单一、线路成本高等问题,且无需量子纠缠QKDN必备的纠缠资源和对应存储器。通过选... 通过设计光开关和量子收发器,提出了一种基于光开关和量子收发器的多用户量子密钥分配网络(QKDN)方案。该方案解决了无光源器件QKDN的扩展性差、通信模式单一、线路成本高等问题,且无需量子纠缠QKDN必备的纠缠资源和对应存储器。通过选取线路成本、量子资源、通信模式、可扩展、鲁棒性等五种指标,与现有几种典型的量子密钥分配网络方案相比,该方案具有较大优势。 展开更多
关键词 量子密钥分配 光开关 量子收发器
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部