蒋屹新 作品数:15 被引量:190 H指数:5 供职机构: 清华大学信息科学技术学院计算机科学与技术系 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
防火墙透明认证代理的研究与实现 论文通过将防火墙应用层协议代理技术和基于RADIUS/TACACS+协议的强认证技术的有机结合,有效地提高了防火墙的整体安全性能.设计了一种基于RADIUS/TACACS+认证协议的防火墙透明认证代理,它通过与网络应用层... 蒋屹新文献传递 虚拟化环境下恶意软件攻击的修复机制 恶意软件常常能够成功攻击虚拟机和其管理系统,使虚拟环境处于一种不安全、难以恢复的状态。传统的安全防护机制无法满足虚拟环境的安全要求,本文提出一种基于代理的轻量级检测和协作修复机制,通过多个虚拟机节点之间共享修复情况信息,... 孙显军 林闯 蒋屹新关键词:虚拟化系统 恶意软件 端到端MPEG-4 FGS视频TCP友好的平滑传输 本文着重研究了Internet上MPEG-4 FGS(Fine Grained Scalale)视频流的自适应平滑传输,其主要目的在于在网络带宽变化的情况下提供最稳定的视频回放质量.我们提出了一种新的基于TFRC(TCP... 张谦 林闯 尹浩 蒋屹新关键词:TFRC 视频传输系统 视频点播 文献传递 计算机系统脆弱性评估研究 被引量:126 2004年 在计算机安全领域 ,特别是网络安全领域 ,对计算机系统进行脆弱性评估十分重要 ,其最终目的就是要指导系统管理员在“提供服务”和“保证安全”这两者之间找到平衡 .脆弱性评估方法的发展经历了从手动评估到自动评估的阶段 ,现在正在由局部评估向整体评估发展 ,由基于规则的评估方法向基于模型的评估方法发展 ,由单机评估向分布式评估发展 .该文阐述了脆弱性评估所要解决的问题 。 邢栩嘉 林闯 蒋屹新关键词:网络安全 计算机网络 计算机安全 计算机病毒 计算机系统 脆弱性评估 基于线性时态逻辑的Petri网模型检测 Petri网是一种重要的数学工具,它能有效地对并发系统进行描述和建模.线性时态逻辑LTL则是描述和验证并发系统特性的一种重要的形式化工具,它能方便准确地描述并发系统的重要性质,如安全性和活性.文章深入描述了线性时态逻辑、... 蒋屹新 林闯 邢栩嘉关键词:线性时序逻辑 PETRI网 文献传递 基于单向函数树的高效分布式组密钥管理方案 被引量:10 2005年 针对集中式组密钥管理方案具有单失效点和密钥非公平产生等问题提出了一种基于单向函数树的高效分布式组密钥管理方案(D-OFT)。在该方案中,组密钥由所有合法用户共同协商产生,避免了不公平性;同时,该方案中采用分布式管理,不会形成单失效点;密钥更新消息长度保持在O(log n),具有良好的密钥更新效率;此外,方案中提供的用户加入组、离开组、组合并、组分裂等密钥更新算法均满足前向、后向安全性要求。结果表明:D-OFT方案非常适用于无中央控制节点且组成员关系动态变化的中小规模分布式安全组通信系统。 李彦希 赵耀 林闯 尹浩 蒋屹新关键词:分布式密钥管理 单向函数树 组通信 基于Petri网的模型检测研究 被引量:36 2004年 模型检测是关于系统属性验证的算法和方法.它通常采用状态空间搜索的方法来检测一个给定的计算模型是否满足某个用时序逻辑公式表示的特定属性.系统模型的状态空间的爆炸问题是模型检测所面临的主要问题,其主要原因是系统自身的并发特性和状态变迁的语义交织.对基于 Petri 网的模型检测理论和验证技术进行了较为详细的研究,着重探讨了基于 Petri 网状态可达图的偏序简化和偏序语义技术、基于自动机的模型etri 网的状态聚合法以及基于系统对称性的参数化和符号模型检测技术,并给出了研究思路以及未来所要进行的重点研究工作.模型检测技术已在通信协议和硬件系统的验证等领域得到成功应用,并且随着各种状态空间简化技术和模型检测算法的不断优化,其在其他应用领域也展示出广泛的应用前景. 蒋屹新 林闯 曲扬 尹浩关键词:时序逻辑 PETRI网 基于线性时态逻辑的Petri网模型检测 被引量:11 2003年 Petri网是一种重要的数学工具,它能有效地对并发系统进行描述和建模。线性时态逻辑LTL则是描述和验证并发系统特性的一种重要的形式化工具,它能方便准确地描述并发系统的重要性质,如安全性和活性。文章深入描述了线性时态逻辑、Büchi自动机、Petri网和同步积之间的内在联系,并探讨了基于线性时态逻辑的Petri网模型检测策略。与其它方法比较,这种模型检测的策略结合了线性时态逻辑和Petri网模型的不同优点,增强了Petri网的模型分析和验证能力。最后,通过对一个并发系统形式化的模型检测分析,验证了相应的结论。 蒋屹新 林闯 邢栩嘉关键词:线性时序逻辑 PETRI网 U 基于Petri网的强制访问控制模型及其安全分析 强制访问控制模型(MAC)是一种重要的安全模型.在多级安全的格模型和Bell-LaPadula安全模型的基础上,对MAC安全模型进行了形式化描述,并给出了与其等价的着色Petri网模型.在Petri网状态可达图的基础上,... 蒋屹新 林闯 封富君 尹浩关键词:格模型 PETRI网 可达图 强制访问控制模型 文献传递 基于扩展故障树的系统脆弱性分析 文章首先对经典故障树及其语义进行了形式化描述和定义.给出了一个基于故障树最小割集和最小路集的系统安全逻辑模型.在此基础上,为方便准确地描述系统入侵过程中不同的主体和主体之间的交互关系,文章对经典故障树的形式化语义进行了扩... 蒋屹新 林闯 尹浩 张谦关键词:故障树 脆弱性 时序逻辑 一致性 文献传递