-
题名基于任务划分的防信息聚合泄密模型
- 1
-
-
作者
解文冲
杨英杰
汪永伟
代向东
-
机构
信息工程大学
河南省信息安全重点实验室(信息工程大学)
-
出处
《计算机应用》
CSCD
北大核心
2013年第2期408-411,416,共5页
-
基金
国家973计划项目(2011CB311801)
-
文摘
针对BLP模型中存在的信息聚合泄密、可信主体权限过大以及模型完整性缺失的问题,结合文件分级保护的需求,提出了基于任务划分的防信息聚合泄密模型IALP。首先,探讨了信息聚合形成的原因及研究现状;然后,以任务划分为基础,对主体的信息可知度及客体所占信息权重进行量化,提出了相对可信主体的概念,给出了模型安全公理和状态转换规则。最后,经理论证明、应用举例和分析表明,该模型能够控制主体对具有聚合泄密关系的客体集合的可知程度,并在一定程度上限制可信主体权限以及增强完整性。
-
关键词
文件分级保护
Bell—LaPadula(BLP)模型
信息聚合
可信主体
完整性
-
Keywords
hierarchical file protection
Bell-LaPadula (BLP) model
information aggregation
trusted subject
integrity
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名面向漏洞生命周期的安全风险度量方法
被引量:10
- 2
-
-
作者
胡浩
叶润国
张红旗
常德显
刘玉岭
杨英杰
-
机构
信息工程大学三院
河南省信息安全重点实验室(信息工程大学)
中国电子技术标准化研究院
中国科学院软件研究所可信计算与信息保障实验室
-
出处
《软件学报》
EI
CSCD
北大核心
2018年第5期1213-1229,共17页
-
基金
国家重点研发计划项目(2016YFF0204002
2016YFF0204003)
+3 种基金
"十三五"装备预研领域基金(6140002020115)
CCF-启明星辰"鸿雁"科研计划基金(2017003)
郑州市科技领军人才项目(131PLJRC644)
蚂蚁金服科研基金~~
-
文摘
为了反映信息系统安全漏洞的风险随时间动态变化的规律,构建了基于吸收Markov链的漏洞生命周期模型,计算先验历史漏洞信息作为模型输入,构造漏洞生命周期的状态转移概率矩阵,在时间维度上,利用矩阵对状态演化过程进行推导.借鉴通用漏洞评分标准分析漏洞威胁影响,给出了安全漏洞的时间维度风险量化方法,并对漏洞生命周期各状态发生概率的演化规律进行了总结和分析.最后,以典型APT攻击场景中"Wanna Cry"勒索病毒的漏洞利用过程为例,验证了模型及方法的合理性和有效性.
-
关键词
风险度量
漏洞生命周期
随机模型
吸收Markov链
动态评估
-
Keywords
security metric
vulnerability life cycle
stochastic model
absorbing Markov chain
dynamic evaluation
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于自适应流特征的半脆弱流指纹编码方案
被引量:1
- 3
-
-
作者
雷程
张红旗
孙奕
杜学绘
-
机构
信息工程大学
河南省信息安全重点实验室(信息工程大学)
-
出处
《计算机应用》
CSCD
北大核心
2015年第3期704-711,721,共9页
-
基金
国家973计划项目(2011CB311801)
国家863计划项目(2012AA012704)
郑州市科技领军人才项目(131PLKRC644)
-
文摘
针对流交换中网络抖动和流变换导致的流指纹不可用、不可信问题,提出了基于自适应流特征的半脆弱流指纹编码方案(ACSF)。首先,采用流特征参数作为生成哈希消息验证码(HMAC)密钥、确定HMAC置乱方式以及选择伪噪声(PN)码初始相位的依据,将密钥空间提高到O((k+1)·(S·O(KEN))),增加了敌手穷举的计算复杂度;同时,增加流指纹自适应性,将解码计算复杂度降低到O(k2·l·nf),提高了解码效率。其次,采用直接序列扩频(DSSS)技术,在多流互扰强度达到66.7%时,解码正确率可以达到90%以上,实现了过滤非恶意处理;而且,采用HMAC技术,使得篡改定位准确率为98.3%以上,使指纹具有半脆弱性。最后,对ACSF的安全性、篡改定位能力和抗干扰能力进行了理论分析和实验验证。
-
关键词
流交换
流特征
自适应
篡改定位
抗干扰能力
半脆弱流指纹
-
Keywords
net-flow exchange
net-flow characteristic
self-adaption
temper localization
resisting disturbancecapability
semi-fragile net-flow fingerprint
-
分类号
TP393.4
[自动化与计算机技术—计算机应用技术]
-