期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
6
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种给定脆弱性环境下的安全措施效用评估模型
被引量:
18
1
作者
吴迪
冯登国
+1 位作者
连一峰
陈恺
《软件学报》
EI
CSCD
北大核心
2012年第7期1880-1898,共19页
评估信息系统安全措施效用是改进系统信息安全绩效的一条重要途径.传统方法在评估安全措施效用时并没有考虑业务数据流、攻击流和安全措施要素之间的相互作用和影响,无法保证评估过程和结果的有效性.提出了一种给定脆弱性环境下的信息...
评估信息系统安全措施效用是改进系统信息安全绩效的一条重要途径.传统方法在评估安全措施效用时并没有考虑业务数据流、攻击流和安全措施要素之间的相互作用和影响,无法保证评估过程和结果的有效性.提出了一种给定脆弱性环境下的信息系统安全措施效用评估方法,应用颜色Petri网为系统业务数据流、攻击流和安全措施要素进行统一建模.通过设计节点间脆弱性利用图生成算法和改进的Dijkstra算法识别所有可能破坏信息系统安全属性的最短攻击路径,使用层次评价模型评估系统安全措施的效用.给出了一种基于多属性决策的系统最优信息安全效用提升方案选择算法.改善评估过程对人员主观经验的依赖问题,有助于保证评估结果的一致性和可追溯性.以一个具体的Web业务系统为例进行实验,验证了所提出的模型和方法的正确性和有效性.
展开更多
关键词
信息安全措施
效用评估
颜色PETRI网
最短攻击路径
多属性决策
下载PDF
职称材料
虫洞攻击检测与防御技术
被引量:
2
2
作者
陈剑
曾凡平
《计算机工程》
CAS
CSCD
北大核心
2008年第7期139-141,共3页
虫洞攻击是一种针对Adhoc路由协议,破坏网络路由机制的攻击,它是Adhoc网络的重大安全威胁。该文提出一种基于信任评估的端到端虫洞检测方法,估算源节点和目的节点间最短路径长度,根据路由长度和邻居节点信任度来选择路由,从而检测和防...
虫洞攻击是一种针对Adhoc路由协议,破坏网络路由机制的攻击,它是Adhoc网络的重大安全威胁。该文提出一种基于信任评估的端到端虫洞检测方法,估算源节点和目的节点间最短路径长度,根据路由长度和邻居节点信任度来选择路由,从而检测和防御虫洞攻击。
展开更多
关键词
移动ADHOC网络
虫洞攻击
端到端
最短路径长度
信任模型
入侵检测
下载PDF
职称材料
一种基于拓扑分析的网络攻击流量分流和阻断方法
被引量:
5
3
作者
宋宇波
樊明
+1 位作者
杨俊杰
胡爱群
《信息网络安全》
CSCD
北大核心
2020年第3期9-17,共9页
现有的针对流量型网络攻击的防御方法主要是在监测点发现异常后对流量进行阻断,仅能降低所在路径的攻击流量但无法降低整个网络的负载。针对这种情况,文章提出一种基于拓扑分析的网络攻击流量分流和阻断方法,基于拓扑分析从网络全局角...
现有的针对流量型网络攻击的防御方法主要是在监测点发现异常后对流量进行阻断,仅能降低所在路径的攻击流量但无法降低整个网络的负载。针对这种情况,文章提出一种基于拓扑分析的网络攻击流量分流和阻断方法,基于拓扑分析从网络全局角度出发实现攻击流量分流阻断。该方法基于多种发现策略获取网络拓扑,在网络攻击阶段采用基于K条最短路径分流的方法实现网络流量分流;同时基于主机行为特征对网络攻击进行溯源,并采用基于流表的报文实时过滤方案进行阻断。实验结果表明,该方法具有系统开销小、鲁棒性好、阻断效率高的特点,实用价值较强。
展开更多
关键词
流量攻击
分流方法
阻断策略
拓扑分析
K条最短路径
下载PDF
职称材料
网络弧生长对网络可靠性的影响
被引量:
2
4
作者
吴六三
谭清美
张跃辉
《中国管理科学》
CSSCI
北大核心
2015年第1期65-72,共8页
人们普遍认为,对于一般的网络图而言,当网络弧在生长时将有益于网络可靠性的增强。然而事实证明该论断并不完全正确。对于某些注重最短路径长度的网络而言:(1)当网络G受到随机攻击时,以网络最短路熵作为网络可靠性的判断依据,分别计算...
人们普遍认为,对于一般的网络图而言,当网络弧在生长时将有益于网络可靠性的增强。然而事实证明该论断并不完全正确。对于某些注重最短路径长度的网络而言:(1)当网络G受到随机攻击时,以网络最短路熵作为网络可靠性的判断依据,分别计算在增加一条弧前后网络结点或网络弧受到攻击而失效时的网络最短路熵,比较网络最短路熵的大小,熵值越大,可靠性越弱;(2)当网络G受到恶意攻击时,根据悲观原则定义了一种新的可靠性指标,该指标值越大,网络可靠性越强。结果表明:(1)当G与G′的最短路径长度相等时,G′的可靠性不弱于G;(2)当G与G′的最短路径长度不相等时,G与G′的可靠性相对大小关系不唯一。对该问题的研究有助于人们清楚的认识到网络弧生长对网络可靠性的影响。最后用简化的江苏省城市间高速公路网络图为例来说明该研究的有效性与实用性。
展开更多
关键词
随机失效
恶意攻击
网络可靠性
网络最短路熵
悲观原则
原文传递
采用可净化签名的OSPF协议安全保护机制
被引量:
4
5
作者
李道丰
杨义先
+1 位作者
谷利泽
孙斌
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2011年第3期79-83,共5页
为了实现对变化的Age域值的签名和验证,利用可净化签名技术提出一种新的开放式最短路径优先(OSPF)路由协议安全保护机制.改进了可净化签名方案,结合其弱透明性的安全属性,并将其用于保护OSPF协议路由信息的安全.分析结果表明,所提的OSP...
为了实现对变化的Age域值的签名和验证,利用可净化签名技术提出一种新的开放式最短路径优先(OSPF)路由协议安全保护机制.改进了可净化签名方案,结合其弱透明性的安全属性,并将其用于保护OSPF协议路由信息的安全.分析结果表明,所提的OSPF协议安全机制能有效抵制最大年龄(MaxAge)攻击和早熟MaxAge攻击.
展开更多
关键词
开放式最短路径优先协议
可净化签名
最大年龄攻击
变色龙哈希函数
原文传递
电力调度数据网仿真建模及路由协议攻击影响
被引量:
7
6
作者
何剑峰
罗豫
+5 位作者
李俊娥
刘剑
袁凯
吴亦贝
彭弼君
王宇飞
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2017年第2期163-171,共9页
电力调度数据网的安全是智能电网安全运行的保障.通过仿真分析,可以评价电力调度数据网的安全性能,为部署安全措施和优化网络提供依据.本文在分析网络通信架构与业务特性的基础上,在OPNET仿真平台上对某省电力调度骨干网与变电站内部网...
电力调度数据网的安全是智能电网安全运行的保障.通过仿真分析,可以评价电力调度数据网的安全性能,为部署安全措施和优化网络提供依据.本文在分析网络通信架构与业务特性的基础上,在OPNET仿真平台上对某省电力调度骨干网与变电站内部网络及承载业务进行了建模.模型中拓扑结构、设备链路、VPN(virtual private network)部署等网络配置均基于实际情况.在该模型上,对OSPF(open shortest path first)路由协议攻击进行仿真,研究路由协议攻击对省调中心与地调中心、变电站站控层之间通信时延、业务吞吐量、带宽利用率的变化,总结了不同场景下骨干网路由协议受到攻击后对电力调度数据网的业务传输的影响,揭示了电力调度数据网骨干网路由协议存在的脆弱性,所设计的仿真分析方法和仿真结果可为电力调度数据网运维部门改进网络安全性能参考.
展开更多
关键词
电力调度数据网
仿真建模
OSPF攻击
网络性能
原文传递
题名
一种给定脆弱性环境下的安全措施效用评估模型
被引量:
18
1
作者
吴迪
冯登国
连一峰
陈恺
机构
中国科学院软件研究所信息安全国家重点实验室
中国科学院研究生院信息安全国家重点实验室
信息网络安全公安部重点实验室(公安部第三研究所)
信息安全共性技术国家工程研究中心
出处
《软件学报》
EI
CSCD
北大核心
2012年第7期1880-1898,共19页
基金
国家自然科学基金(61100226)
国家高技术研究发展计划(863)(2009AA01Z439,2011AA01A203)
+1 种基金
北京市自然科学基金(4122085)
信息网络安全公安部重点实验室(公安部第三研究所)开放基金(C10606)
文摘
评估信息系统安全措施效用是改进系统信息安全绩效的一条重要途径.传统方法在评估安全措施效用时并没有考虑业务数据流、攻击流和安全措施要素之间的相互作用和影响,无法保证评估过程和结果的有效性.提出了一种给定脆弱性环境下的信息系统安全措施效用评估方法,应用颜色Petri网为系统业务数据流、攻击流和安全措施要素进行统一建模.通过设计节点间脆弱性利用图生成算法和改进的Dijkstra算法识别所有可能破坏信息系统安全属性的最短攻击路径,使用层次评价模型评估系统安全措施的效用.给出了一种基于多属性决策的系统最优信息安全效用提升方案选择算法.改善评估过程对人员主观经验的依赖问题,有助于保证评估结果的一致性和可追溯性.以一个具体的Web业务系统为例进行实验,验证了所提出的模型和方法的正确性和有效性.
关键词
信息安全措施
效用评估
颜色PETRI网
最短攻击路径
多属性决策
Keywords
information security measures
efficiency evaluation
colored Petri net
shortest-attack-path
multiple attributes decision-making
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
虫洞攻击检测与防御技术
被引量:
2
2
作者
陈剑
曾凡平
机构
中国科学技术大学计算机科学技术系
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第7期139-141,共3页
文摘
虫洞攻击是一种针对Adhoc路由协议,破坏网络路由机制的攻击,它是Adhoc网络的重大安全威胁。该文提出一种基于信任评估的端到端虫洞检测方法,估算源节点和目的节点间最短路径长度,根据路由长度和邻居节点信任度来选择路由,从而检测和防御虫洞攻击。
关键词
移动ADHOC网络
虫洞攻击
端到端
最短路径长度
信任模型
入侵检测
Keywords
mobile Ad hoc network
wormhole attack
end-to-end
shortest path length
trust model
intrusion detection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于拓扑分析的网络攻击流量分流和阻断方法
被引量:
5
3
作者
宋宇波
樊明
杨俊杰
胡爱群
机构
东南大学网络空间安全学院
江苏省计算机网络技术重点实验室
网络通信与安全紫金山实验室
出处
《信息网络安全》
CSCD
北大核心
2020年第3期9-17,共9页
基金
国家自然科学基金[61601113]
国家重点研发计划[2018YFB2202200,2018YFB2100403]。
文摘
现有的针对流量型网络攻击的防御方法主要是在监测点发现异常后对流量进行阻断,仅能降低所在路径的攻击流量但无法降低整个网络的负载。针对这种情况,文章提出一种基于拓扑分析的网络攻击流量分流和阻断方法,基于拓扑分析从网络全局角度出发实现攻击流量分流阻断。该方法基于多种发现策略获取网络拓扑,在网络攻击阶段采用基于K条最短路径分流的方法实现网络流量分流;同时基于主机行为特征对网络攻击进行溯源,并采用基于流表的报文实时过滤方案进行阻断。实验结果表明,该方法具有系统开销小、鲁棒性好、阻断效率高的特点,实用价值较强。
关键词
流量攻击
分流方法
阻断策略
拓扑分析
K条最短路径
Keywords
traffic attack
multipath solution
blocking method
topology analysis
K shortest pathes
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
网络弧生长对网络可靠性的影响
被引量:
2
4
作者
吴六三
谭清美
张跃辉
机构
南京农业大学工学院
南京航空航天大学经济与管理学院
上海交通大学数学系
出处
《中国管理科学》
CSSCI
北大核心
2015年第1期65-72,共8页
基金
国家自然科学基金资助项目(71073079,11271257)
江苏省普通高校研究生科研创新计划资助项目(CX-LX12_0174)
中央高校基本科研业务费专项资金资助项目
文摘
人们普遍认为,对于一般的网络图而言,当网络弧在生长时将有益于网络可靠性的增强。然而事实证明该论断并不完全正确。对于某些注重最短路径长度的网络而言:(1)当网络G受到随机攻击时,以网络最短路熵作为网络可靠性的判断依据,分别计算在增加一条弧前后网络结点或网络弧受到攻击而失效时的网络最短路熵,比较网络最短路熵的大小,熵值越大,可靠性越弱;(2)当网络G受到恶意攻击时,根据悲观原则定义了一种新的可靠性指标,该指标值越大,网络可靠性越强。结果表明:(1)当G与G′的最短路径长度相等时,G′的可靠性不弱于G;(2)当G与G′的最短路径长度不相等时,G与G′的可靠性相对大小关系不唯一。对该问题的研究有助于人们清楚的认识到网络弧生长对网络可靠性的影响。最后用简化的江苏省城市间高速公路网络图为例来说明该研究的有效性与实用性。
关键词
随机失效
恶意攻击
网络可靠性
网络最短路熵
悲观原则
Keywords
random failures
mailcious attacks
network reliability
network shortest path entropy
pessimistic principle
分类号
N945.12 [自然科学总论—系统科学]
原文传递
题名
采用可净化签名的OSPF协议安全保护机制
被引量:
4
5
作者
李道丰
杨义先
谷利泽
孙斌
机构
北京邮电大学网络与信息攻防技术教育部重点实验室
出处
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2011年第3期79-83,共5页
基金
国家重点基础研究发展计划项目(2007CB310704)
国家自然科学基金项目(90718001)
文摘
为了实现对变化的Age域值的签名和验证,利用可净化签名技术提出一种新的开放式最短路径优先(OSPF)路由协议安全保护机制.改进了可净化签名方案,结合其弱透明性的安全属性,并将其用于保护OSPF协议路由信息的安全.分析结果表明,所提的OSPF协议安全机制能有效抵制最大年龄(MaxAge)攻击和早熟MaxAge攻击.
关键词
开放式最短路径优先协议
可净化签名
最大年龄攻击
变色龙哈希函数
Keywords
open shortest path first protocol
sanitizable signature
MaxAge attack
Chameleon Hash function
分类号
TP918 [自动化与计算机技术]
原文传递
题名
电力调度数据网仿真建模及路由协议攻击影响
被引量:
7
6
作者
何剑峰
罗豫
李俊娥
刘剑
袁凯
吴亦贝
彭弼君
王宇飞
机构
武汉大学电气工程学院
国网河南省电力公司信息通信公司
武汉大学计算机学院
武汉大学空天信息安全与可信计算教育部重点实验室
全球能源互联网研究院
出处
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2017年第2期163-171,共9页
基金
国家自然科学基金项目(51377122)
国家电网公司科技项目"电力信息物理系统安全策略及信息通信支撑关键技术研究"(XXB17201400056)
文摘
电力调度数据网的安全是智能电网安全运行的保障.通过仿真分析,可以评价电力调度数据网的安全性能,为部署安全措施和优化网络提供依据.本文在分析网络通信架构与业务特性的基础上,在OPNET仿真平台上对某省电力调度骨干网与变电站内部网络及承载业务进行了建模.模型中拓扑结构、设备链路、VPN(virtual private network)部署等网络配置均基于实际情况.在该模型上,对OSPF(open shortest path first)路由协议攻击进行仿真,研究路由协议攻击对省调中心与地调中心、变电站站控层之间通信时延、业务吞吐量、带宽利用率的变化,总结了不同场景下骨干网路由协议受到攻击后对电力调度数据网的业务传输的影响,揭示了电力调度数据网骨干网路由协议存在的脆弱性,所设计的仿真分析方法和仿真结果可为电力调度数据网运维部门改进网络安全性能参考.
关键词
电力调度数据网
仿真建模
OSPF攻击
网络性能
Keywords
power dispatching data network
simulation modeling
OSPF(open shortest path first) attacks
network performance
分类号
TN915.853 [电子电信—通信与信息系统]
TN915.08 [电子电信—通信与信息系统]
原文传递
题名
作者
出处
发文年
被引量
操作
1
一种给定脆弱性环境下的安全措施效用评估模型
吴迪
冯登国
连一峰
陈恺
《软件学报》
EI
CSCD
北大核心
2012
18
下载PDF
职称材料
2
虫洞攻击检测与防御技术
陈剑
曾凡平
《计算机工程》
CAS
CSCD
北大核心
2008
2
下载PDF
职称材料
3
一种基于拓扑分析的网络攻击流量分流和阻断方法
宋宇波
樊明
杨俊杰
胡爱群
《信息网络安全》
CSCD
北大核心
2020
5
下载PDF
职称材料
4
网络弧生长对网络可靠性的影响
吴六三
谭清美
张跃辉
《中国管理科学》
CSSCI
北大核心
2015
2
原文传递
5
采用可净化签名的OSPF协议安全保护机制
李道丰
杨义先
谷利泽
孙斌
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2011
4
原文传递
6
电力调度数据网仿真建模及路由协议攻击影响
何剑峰
罗豫
李俊娥
刘剑
袁凯
吴亦贝
彭弼君
王宇飞
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2017
7
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部