期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
一种面向发布订阅系统的访问控制机制 被引量:2
1
作者 王启旭 丁哲 +2 位作者 陈大江 秦臻 秦志光 《电子科技大学学报》 EI CAS CSCD 北大核心 2018年第4期595-600,共6页
针对发布订阅系统的安全攻击频频出现,为了保护其系统安全和用户隐私,提出一种基于全同态加密算法的访问控制机制(ACHO)。ACHO保证了发布订阅系统中用户交互去耦性和异步通信的特点,同时还能保护系统数据机密性和支持系统可扩展性。ACH... 针对发布订阅系统的安全攻击频频出现,为了保护其系统安全和用户隐私,提出一种基于全同态加密算法的访问控制机制(ACHO)。ACHO保证了发布订阅系统中用户交互去耦性和异步通信的特点,同时还能保护系统数据机密性和支持系统可扩展性。ACHO使用全同态加密算法对系统中发布的数据进行加密,同时在密文中嵌入访问控制结构和属性信息来达到控制访问的目的。理论分析了ACHO机制的正确性和安全性。实验结果表明,ACHO在保证安全开销的前提下,达到了发布订阅系统高效运行的性能要求。 展开更多
关键词 访问控制 授权策略 全同态加密 物联网 发布订阅系统
下载PDF
基于长短期记忆神经网络的容器内进程异常行为检测 被引量:12
2
作者 陈兴蜀 金逸灵 +2 位作者 王玉龙 蒋超 王启旭 《电子学报》 EI CAS CSCD 北大核心 2021年第1期149-156,共8页
容器技术以其轻便、灵活和快速部署等特点提高了应用分发部署效率.然而,资源隔离性低和共享内核的特性却给容器和云平台引入了新的安全风险.本文提出了一种基于系统调用序列和长短期记忆(Long Short-Term Memory,LSTM)神经网络的容器内... 容器技术以其轻便、灵活和快速部署等特点提高了应用分发部署效率.然而,资源隔离性低和共享内核的特性却给容器和云平台引入了新的安全风险.本文提出了一种基于系统调用序列和长短期记忆(Long Short-Term Memory,LSTM)神经网络的容器内进程异常行为检测方案,通过无代理监控模式采集进程全生命周期的系统调用序列数据,并利用LSTM捕获序列的语义特征,同时采用局部窗口内累积偏差的方式,提出了两种异常判决方法.此外,为优化模型训练效率,设计了一种短序列样本同比去重算法.在公开数据集和复现的实际攻击场景下的实验结果表明,该方案能有效检出容器内进程的异常行为,且检测效果优于同类的其它方法. 展开更多
关键词 异常检测 容器 长短期记忆 系统调用 神经网络
下载PDF
VMOffset:虚拟机自省中一种语义重构改进方法
3
作者 陈兴蜀 蔡梦娟 +2 位作者 王伟 王启旭 金鑫 《软件学报》 EI CSCD 北大核心 2021年第10期3293-3309,共17页
虚拟机自省是一种在虚拟机外部获取目标虚拟机信息,并对其运行状态进行监控分析的方法.针对现有虚拟机自省方法在语义重构过程中存在的可移植性差、效率较低的问题,提出了一种语义重构改进方法VMOffset.该方法基于进程结构体成员自身属... 虚拟机自省是一种在虚拟机外部获取目标虚拟机信息,并对其运行状态进行监控分析的方法.针对现有虚拟机自省方法在语义重构过程中存在的可移植性差、效率较低的问题,提出了一种语义重构改进方法VMOffset.该方法基于进程结构体成员自身属性制定约束条件,可在不知道目标虚拟机内核版本的情况下,自动获取其进程结构体关键成员偏移量,所得偏移量可提供给开源或自主研发的虚拟机自省工具完成语义重构.在KVM(kernel-based virtual machine)虚拟化平台上实现了VMOffset原型系统,并基于不同内核版本操作系统的虚拟机,对VMOffset的有效性及性能进行实验分析.结果表明:VMOffset可自动完成各目标虚拟机中进程级语义的重构过程,具有可移植性与安全性,且仅对目标虚拟机的启动阶段引入0.05%之内的性能损耗. 展开更多
关键词 虚拟机自省 语义重构 偏移量 虚拟机监视器 可移植性
下载PDF
基于标准化安全指标体系的云服务安全等级评估模型 被引量:3
4
作者 李想 杨瑞 +2 位作者 陈兴蜀 刘垚磊 王启旭 《工程科学与技术》 EI CAS CSCD 北大核心 2020年第3期159-167,共9页
针对传统云服务安全评估方法中存在的评估指标粒度粗且难以量化以及评估方法主观依赖度高且效率低等问题,提出了一种基于标准化安全指标体系的云服务安全等级评估模型。首先,依据评估指标体系设计原则,以中国云计算服务安全能力要求标... 针对传统云服务安全评估方法中存在的评估指标粒度粗且难以量化以及评估方法主观依赖度高且效率低等问题,提出了一种基于标准化安全指标体系的云服务安全等级评估模型。首先,依据评估指标体系设计原则,以中国云计算服务安全能力要求标准为基础,借鉴国外机构有关云服务的安全控制框架及服务水平协议标准,提出了一种细粒度及可量化的标准化安全指标体系构建方法;然后,基于此指标体系提出了云服务安全等级评估模型,该模型在评估云服务的安全等级时,考虑到安全指标体系中指标类型的差异化及其属性对云服务安全性的影响,设计了一种基于客观指标权重分配的安全等级评估方法,对评估对象的安全等级进行量化评估;最后,分别通过应用案例和性能分析实验,验证了本文所提出的评估模型的有效性以及评估方法的效率。实验结果表明,本文提出的基于标准化安全指标体系的云服务安全等级评估模型不仅能有效、准确地评估不同云服务商的安全能力,而且其安全等级评估方法在性能方面优于传统的基于层次分析法的云服务安全评估方法。 展开更多
关键词 云服务 安全指标 安全等级评估 客观权重分配 逼近理想解排序法
下载PDF
手法复位挠骨小头半脱位40例的体会
5
作者 王启旭 《承德医学院学报》 1989年第1期33-33,共1页
挠骨小头半脱位是儿童常见的肘部损伤,但由于检查上的疏忽,易漏诊或误诊。本人于1980~1988年间共诊治40例挠骨小头半脱位患者,均采用手法复位,治愈率达100%。
关键词 手法复位 半脱位 肘部损伤 挠骨头 尺骨鹰嘴 复位率 旋后 大者 腕关节 韧带松弛
下载PDF
一种面向云计算服务供应链的安全评估模型 被引量:2
6
作者 刘垚磊 陈兴蜀 +1 位作者 李想 王启旭 《网络空间安全》 2019年第2期32-40,共9页
针对云计算服务供应链中存在的安全问题,提出了一种安全评估模型。首先,将供应链风险识别方法与云计算服务场景相结合,识别出了云计算服务供应链的主要风险目标及其风险来源事件集,并以国标《云计算服务安全能力要求》为基础,构建了安... 针对云计算服务供应链中存在的安全问题,提出了一种安全评估模型。首先,将供应链风险识别方法与云计算服务场景相结合,识别出了云计算服务供应链的主要风险目标及其风险来源事件集,并以国标《云计算服务安全能力要求》为基础,构建了安全指标体系;其次,考虑到云计算服务供应链的动态开放、复杂多变以及大多安全指标无法量化的特点,设计了基于德尔菲方法的风险来源度量流程和权重赋值流程,并提出了基于模糊综合评价的安全评估流程,以实现风险来源的风险等级度量结果的一致性;最后,通过一个应用实例验证了安全评估模型的有效性和可行性。 展开更多
关键词 云计算服务 供应链安全评估 德尔菲法 层次分析法 模糊综合评价
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部