李淼 作品数:5 被引量:11 H指数:2 供职机构: 中国信息安全测评中心 更多>> 相关领域: 自动化与计算机技术 经济管理 更多>>
物联网系统应用层协议安全性研究 被引量:7 2017年 随着物联网技术的兴起和发展,越来越多的物联网设备得到广泛的部署和应用。物联网系统主要包含海量终端、传输网络和云端,对应物联网系统的感知层、网络层以及应用层三层划分。在每一个层次中,都使用了不同的通信协议,应用层通信协议是普通用户接触最多的,也最容易引发安全问题的协议。本文将对物联网应用层协议进行分析,对每一种物联网应用层协议进行简单介绍,从中发现可能存在的安全隐患问题,并对安全隐患问题进行研究分析。 李淼 马楠 周椿入关键词:物联网 源代码安全性分析方法研究综述 2014年 源代码安全性分析可以自动分析软件的行为信息,检测软件源代码中的安全缺陷,近十几年来对此的研究一直得到高度重视。文中主要对源代码安全分析方法进行分类研究,重点分析了抽象解释、词法分析、规则检查、类型推导、数据流分析、约束分析、符号执行、模型检测和定理证明等方法,并比较了各种方法的优缺点。 张彬彬 李淼 陈思关键词:源代码 漏洞 2018年度国内外网络空间安全形势回顾 被引量:4 2019年 2018年,地缘政治摩擦不断助长网络攻击的规模和复杂性,一系列接踵而来的网络安全事件凸显网络安全对国家安全的深刻影响。美、欧、澳、日等西方大国及我国周边国家纷纷开启网络空间实战化布局,攻防对抗态势升级,预示着国际网络空间格局正在发生重大变化。与此同时,伴随信息化与工业化融合水平不断提升,国民经济运转对信息系统依赖日渐加深,新技术应用转化为新兴产业支撑经济增长势头愈加迅猛,我国内网络安全形势暗涌不断,中美贸易争端裂隙持续蔓延,信息化应用发展背后的深层次安全矛盾趋于显现,而威胁风险此消彼长,漏洞隐患普遍存在,产业发展步伐缓慢,我国网络安全总体形势依然严峻。 张舒 李淼关键词:网络安全 基于安全案例与证据推理的风险评估方法 2010年 介绍了利用安全案例和证据推理评估信息系统安全风险的新方法。该方法具有两个重要特色:首先,安全案例结构化融合了各种风险要素、相关防护措施以及内在相互影响。其次,该方法便于进行性价比分析以促进有效的安全风险管理。同时,也解释了一些理论概念,并实例讲解了如何使用这个方法。此外,也比较了所提方法与其他现存风险评估方法的优缺点。 李淼 江常青 张利关键词:风险评估 一种云服务商供应链安全评估实践分享 2022年 从2020年12月的太阳风Solar Winds供应链攻击,到2021年11月苹果、推特和亚马逊遭受到开源日志组件Log4j内重大漏洞引发的供应链攻击,一系列供应链安全事件的发生,使全球化信息化趋势下的供应链安全问题日益引发各国关注。为提高我国党政机关、关键信息基础设施(Critical Information Infrastructure,简称CII)运营者采购使用云计算服务的安全可控水平,国家互联网信息办公室等四部委于2019年7月2日发布了《云计算服务安全评估办法》。 李淼 刘孝男 徐岩关键词:供应链安全 云计算服务 互联网信息 四部委 运营者