北京邮电大学计算机学院网络与信息攻防技术教育部重点实验室 作品数:81 被引量:320 H指数:10 相关作者: 陆峰 张世栋 更多>> 相关机构: 中国地质大学计算机学院 曲阜师范大学计算机科学学院 北京大学软件与微电子学院 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
高交互蜜网系统的分析、设计与实现 本文深入研究了基于高交互系统的蜜网技术,详细分析了蜜网技术的三大核心需求:数据控制、数据捕获和数据分析,针对原有蜜网进行了改进,给出了一个蜜网系统总体设计,并讨论了蜜网技术的下一步研究方向。 许建伟 郑康锋 钮心忻关键词:蜜网 网络安全 数据控制 数据捕获 数据分析 基于行为序列灰色模糊判定的计算机木马检测方法 被引量:2 2011年 针对计算机木马判定困难的问题,提出了一种对行为序列进行多属性灰色模糊木马判定的方法.通过对计算机木马定性分析构建了木马攻击树,归纳了木马使用攻击树叶子节点方法实现不同功能的概率等级.使用基于木马行为的检测技术检测出主机包含网络通信、隐蔽运行、开机启动、自我防护四要素的所有行为序列,视这些行为序列为木马设计方案,使用模糊数量化定性指标,将灰色系统理论与模糊优选结合,计算各方案的木马灰色模糊的优属度,最后使用危险指数进行木马判定.应用示例表明该方法可以有效区分正常程序,检出木马程序. 胡光俊 宋伟航 徐国爱关键词:木马检测 模糊数 基于汉字字段的关系数据库数字水印研究 被引量:3 2011年 提出了一种实用的基于汉字字段的关系数据库数字水印新方案。通过主键、用户密钥集合和水印嵌入间距确定目标属性值。根据定义的规则,计算比较属性值和水印的特征值并将不同位作为水印嵌入位。通过语义分析给出属性域中某个最相关的非上下结构的汉字,嵌入水印的过程就是编辑(插入/删除)该汉字。嵌入的水印具有不可见性,并且不影响数据库的可用性,可实现盲提取。该方案对插入、删除、修改数据库记录以及删除数据库字段等常见数据库更新具有较好的鲁棒性。 王堂 曹宝香 芦效峰 杨义先 钮心忻关键词:关系数据库 数字水印 语义分析 基于DWT和视觉加权的图像质量评价方法研究 被引量:9 2011年 提出了一种新的基于小波变换和视觉加权的图像质量客观评价方法(WVWPSNR,wavelet and vision weighted peak signal noise ratio)。该方法将图像的DWT和HVS特性相结合,利用子图分解以及视觉加权处理实现图像质量的客观评价。对多幅分别经过JPEG压缩、JPEG2000压缩、White Noise(白噪声)、Gaussian Blur(高斯模糊)、FastFading降质的图像进行测试,实验结果表明该方法可靠、有效,与主观评价结果更接近。尤其是该方法对JPEG压缩图像的质量评价性能较好。 蒋铭 马兆丰 辛宇 钮心忻 杨义先关键词:图像质量评价 人类视觉系统 主观评价 数字水印 基于TPM的VOIP安全方案 本文以可信平台模块TPM(Trusted Platform Module)为基础,利用其提供的信任链技术以及各种密码学功能,并结合PKI(Public Key Infrastructure)技术提出了一套针对SIP(Se... 李杰华 钮心忻 李洋关键词:网络安全 TPM PKI VOIP SIP DRT:一种云计算中可信软件服务的通用动态演变鲁棒信任模型 被引量:13 2012年 提出一种云计算的软件服务的信誉度量方法-动态演变的鲁棒信任模型DRT.DRT模型的优势在于:能有效地刻画动态特征,包括加权评级变化,时间演变,记忆平滑处理;信誉评级方法合理,包括依信誉权重的直接评级和间接评级;健壮性高,能抵御Bad-mouth、Id-shift、Collusion、Trust-abuse及其联合攻击.并提出DTAA攻击检测算法来检测Collusion攻击(以及联合攻击).模拟实验表明,关键信誉评级方法高效可行. 任伟 雷敏 杨榆关键词:信任模型 云计算 安全多方模糊综合评判模型及协议 被引量:1 2009年 传统的模糊综合评判模型必须集中所有数据进行计算.为了解决分布式环境中多个用户在不共享各自隐私数据的情况下完成综合评判的问题,提出了安全多方模糊综合评判(SMFCE)模型及其主要性质.该模型允许多个分享数据的用户分处不同地点完成评判过程,并且不泄露各自持有的数据.然后,针对参与方按行分享模糊评价矩阵的情形,基于安全多方计算理论,设计出半诚实模型下SMFCE协议.最后,对协议的正确性和安全性进行了证明. 肖倩 罗守山 杨文川 郑康锋关键词:模糊综合评判 安全多方计算 无线自组织应急通信网络的入网管理 被引量:2 2010年 文章着重分析入网控制流程,对普通的和广域的格状网(Mesh)模式分析了自组织网络的入网冲突问题;进一步文章提出了一种分布式入网管理方法,阐述了该方法中的退避机制和算法,描述了算法的流程,并且分析了算法性能;文章还指出了入网管理的一些关键问题和发展趋势。 魏更宇 杨茗名关键词:退避算法 自组织网络 综合安全管理平台中日志格式化系统的设计与实现 被引量:1 2010年 为了提高日志格式化系统的执行效率以及解决无法解析日志时便丢弃日志的问题,提出了一种日志格式化方案。通过将设备、传输通道和插件三者绑定,避免了格式化过程中的查找判断过程。通过引入自动更新模块,使系统在无法解析日志时可以从插件库自动下载插件来完成格式化过程。最终的测试结果表明了该方案的可行性。 李扬 王景中 杨义先关键词:插件 分布式拒绝服务攻击 无线自组织应急通信网络的多信道介质访问控制 被引量:1 2010年 文章研究了多信道资源分配算法,并对其5个重要过程:获取节点请求列表过程、请求分类缓冲过程、请求队列截取过程、资源分配过程、节点使用分配结果过程进行了探讨。文章认为在算法中可以考虑增加请求信息的内容以完善分配机制,加入自适应的优先级预留比例调整机制,添加和完善更高效地分配时隙、信道二维资源。 王枞 吴世竞关键词:介质访问控制 资源分配策略 时分多址