毕海英
- 作品数:12 被引量:11H指数:3
- 供职机构:中国信息安全测评中心更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术电子电信经济管理更多>>
- 通用评估准则的发展与应用现状被引量:3
- 2013年
- 阐述了通用评估准则(CC)的起源、立意和发展过程,以及在CC框架下实现互认的途径。并在介绍CC的评估模型后,描述了该标准在应用方面存在的问题。最后对CC在国内外的应用现状进行了分析,并根据近年来CC大会的情况描述了该标准的近期发展趋势。
- 毕海英石竑松高金萍张翀斌郭颖
- 信息安全产品的安全现状及态势分析
- 我国的信息安全产业正在高速发展,产品种类不断丰富,产业体系日趋完善.本文介绍了当前信息安全产业及热点信息安全产品的安全现状及发展态势,结合实际的测评情况对产品的效能性能和安全风险进行了详细的分析评估,并提出了相应的对策建...
- 毕海英杨永生王亚楠张翀斌
- 关键词:信息产业风险评估可持续发展
- 文献传递
- 面向云数据服务安全的数据溯源技术
- 云数据服务环境中,业务数据不再存储在用户控制的可信环境中,云数据服务面临更多的安全风险.溯源数据作为记录数据演变过程的资源,可以提供关于用户访问模式、异常行为等信息,基于溯源数据分析云数据服务安全是大数据安全重要的研究方...
- 毕海英裴继升叶晓俊张翀斌
- 关键词:风险评估信息安全
- 文献传递
- 信息技术安全性评估准则GB/T18336的新变化被引量:4
- 2015年
- 等同采用ISO/IEC15408的信息技术安全性评估准则GB/T18336已经过多次版本更新,其全新版本GB/T18336-2015将于2015年发布。明确标准新变化及未来发展趋势,对于理解标准并依据标准开展信息技术产品的安全测评,以及提高信息安全水平来说,具有重要意义。
- 邓辉刘晖张宝峰毕海英
- 关键词:信息技术安全测评GB/T18336
- 基于PRESENT算法的智能卡芯片存储加密方法
- 当前在智能卡存储加密中广泛应用的总线置乱方法和异或加密方法,均因安全性不够而存在一定程度的安全隐患.对应用于UKey、金融卡等领域的智能卡芯片,需考虑采用安全性更高的存储加密方法.介于智能卡芯片在运算速度、功耗、延时等方...
- 王亚楠杨永生毕海英
- 关键词:智能卡存储器数据安全
- 文献传递
- 一种开源软件的监测方法及装置
- 本申请提供了一种开源软件的监测方法及装置,该方法包括:确定开源软件中开源许可证的类型;在预先设定的开源许可证特征库中,查找是否存在与开源软件中开源许可证的类型对应的开源许可条款特征;若存在,将查找到的开源许可条款特征作为...
- 邓辉张宝峰杨永生高金萍饶华一毕海英王蓓蓓王亚楠黄小莉孙亚飞
- 文献传递
- 基于PRESENT算法的智能卡芯片存储加密被引量:3
- 2013年
- 该文将轻量级密码算法PRESENT用于智能卡芯片存储加密中,用于保证卡内代码及数据的安全。首先指出总线置乱方法存在选择明文攻击隐患,而异或加密方法在Flash擦除操作时会导致密钥泄露,进而指出引入PRESENT算法的重要性。同时,该文给出PRESENT算法在智能卡芯片中的具体实现方法,包括电路设计、密钥分散存储和故障攻击抵御措施。与传统方法相比,该文所提方法即保证了智能卡芯片运行的效率,又提高了存储加密的安全性。
- 王亚楠杨永生毕海英高金萍
- 关键词:智能卡存储器加密异或
- 一种开源代码的使用风险评估方法、装置及电子设备
- 本申请公开了一种开源代码的使用风险评估方法、装置及电子设备,方法包括:获得所述开源代码的许可证在至少一个目标属性上各自对应的目标属性信息;获得每个所述目标属性在其对应的所述目标属性信息上对应的目标评估值,所述目标评估值表...
- 邓辉张宝峰杨永生孙亚飞高金萍王亚楠黄小莉饶华一毕海英熊琦王蓓蓓
- 基于形式化方法的安全协议安全性分析被引量:1
- 2015年
- 协议安全是确保网络数据安全的基础。传统的基于观察的人工分析协议安全性分析已不能满足安全需求。如何研究安全协议及安全属性的性质,使两者在统一框架下实现可分析和验证是亟待解决的问题,形式化分析为解决这一问题提供了精确的数学手段和强大的分析工具。对已有的安全协议形式化分析方法进行了归纳和总结,并从等价验证、协议优化和增强分析准确度三方面提出了未来的研究设想。
- 邓辉张宝峰刘晖毛军捷毕海英
- 关键词:安全协议形式化方法网络安全
- 基于行为的Android应用程序检测方法研究
- 近年来Android恶意代码分析技术不断进步,已经取得了一些重要的研究成果,对恶意代码的传播及其造成的危害起到了有效的遏制作用.随着Android应用程序检测技术的不断发展,对未知样本的安全检测需求越来越旺盛,本文提出一...
- 饶华一张翀斌张宝峰毕海英
- 关键词:安卓系统恶意行为
- 文献传递