江苏省自然科学基金(BK2007708)
- 作品数:7 被引量:48H指数:3
- 相关作者:罗军舟李伟高阳韩志耕于枫更多>>
- 相关机构:东南大学江苏科技大学西安电子科技大学更多>>
- 发文基金:江苏省自然科学基金国家自然科学基金国际科技合作与交流专项项目更多>>
- 相关领域:自动化与计算机技术更多>>
- 反应式容侵系统入侵预测的混合式贝叶斯网络方法
- 2008年
- 为解决反应式容忍入侵系统中的入侵预测问题,提出了新的混合式贝叶斯网络方法。该方法中,提出了一种基于系统安全状态的入侵模型,以攻击者能力上升的过程来描述入侵,关注入侵对系统的影响,适合于反应式容侵系统根据当前状态选择合适的响应机制。提出了基于入侵模型的混合式贝叶斯网络(HyBN,hybrid bayesian network)模型,将入侵模型中攻击行为和系统安全状态节点分离为攻击层和状态层两个网络层次,两层间使用收敛连接,而两层内部的节点间使用连续连接。在特定的信度更新算法的支持下,实验说明该贝叶斯网络方法用于入侵预测的有效性,比较说明HyBN方法的优点。
- 王良民马建峰
- 关键词:容忍入侵警报关联入侵模型入侵预测
- 面向网络管理知识获取的一种序列模式挖掘新算法被引量:2
- 2008年
- 为了从反映网络状况和网络行为的海量历史数据中提取有用的网络管理知识,提出了一种用于获取网络管理知识的序列模式挖掘新算法——基于定位索引投影的序列模式挖掘算法。该算法采用模式增长、分而治之的思想,通过引入定位索引的概念,避免了对投影数据库的扫描,进一步减少了系统的开销。实验证明,利用该算法能够有效地发现网络告警事件序列模式。
- 李伟罗军舟
- 关键词:网络管理知识获取序列模式挖掘
- 基于T-不变量消除的Petri网合法变迁引发序列判定算法被引量:5
- 2008年
- Petri网的合法变迁引发序列问题(LFS)是其可达性问题的子问题。前人在LFS判定时常因判定算法的指数级时空复杂度或算法难以推广至一般Petri网而受限。因此,基于Petri网T-不变量支集变迁与可达图有向环路上标注变迁的对应关系,综合应用线性代数与可达树分析,原LFS判定被缩减为以基础向量为发生数向量的LFSb判定。通过两棵可达树(分别以原网、初始标识;逆网、目的标识为根)层序轮流构造同时比较当前叶节点层中的标识,若算法终止前有相同标识出现,则LFSb(LFS)判定成功;反之,LFS判定失败。分析表明,算法的时间复杂度为多项式级别的,且适用于一般Petri网的LFS判定。
- 于枫罗军舟李伟
- 关键词:PETRI网可达性
- 一个公平的多方不可否认协议被引量:11
- 2008年
- 实用的多方不可否认协议必须具备存活性、公平性、时限性、无排斥性和保密性.文中指出现有典型协议,如KM,OZCL和OZL均无法提供时限性和无排斥性,而且易遭受服务失效等攻击,致使它们不能成为实用的协议.为此,给出一个新协议NKM,其基于无需全局时钟同步机制支持的时间段概念实现时限性,借助双重群加密技术确保具备保密性的同时不丢失无排斥性,利用证据链技术既可高效维护协议证据,又能避开服务失效和重放攻击;同时还形式化验证了该协议的安全性,并对协议部署时将牵涉到的安全问题进行了考虑.与现有协议相比,NKM在安全性和性能方面均存在优势,可成为实用的协议.
- 韩志耕罗军舟
- 关键词:重放攻击
- 基于优化成熟度的自适应蚁群优化算法被引量:1
- 2010年
- 通过深入分析蚁群算法中信息素更新系数对算法寻优能力与收敛速度的影响,定义了平均路径相似度(ATS)来表征寻优过程的成熟程度,据此自适应调整信息素更新系数,以提高算法收敛速度,并避免陷入局部最优.经过与典型蚁群算法在多个旅行商问题测试用例上进行比较,表明新算法具有更好的效果.
- 郭小芳
- 关键词:蚁群优化
- G-Hordes:一种安全的匿名通信系统被引量:2
- 2009年
- 在Hordes匿名通信系统的基础上,提出了一种新型安全的G-Hordes匿名通信系统.该系统由Guard Mixes与Hordes级联组成,其中Guard Mixes由Mix Cascade构成,可由可信第三方部署.用户选择部分Hordes节点作为洋葱报文目的地址集合,并在该集合中任选一节点作为Hordes起始转发节点,其余节点因不能正确解密而将接收到的报文丢弃.数据传输过程为:先发送报文给Guard Mixes,经Mix Cascade层层解密与混淆后传至正确转发节点,最后经Hordes转发到达接收者.分析表明,G-Hordes不仅能够有效抵抗前驱攻击,而且在整体上比Hordes和MixCascade更安全.此外,还对G-Hordes的网络延时进行了分析说明,指出可根据实际情况对MixCascade配置适当长度以达到系统性能与安全性之间的平衡.这为抵御前驱攻击及设计更加安全的匿名通信系统奠定了基础.
- 何高峰罗军舟
- 关键词:匿名通信系统
- 基于灰色关联决策算法的信息安全风险评估方法被引量:27
- 2009年
- 针对信息安全风险评估中参数评估值的不确定性问题,提出了一种基于灰色关联决策算法的信息安全风险评估方法.该方法首先分析了参数评估值的不确定性,将其分为灰色参数值和缺失参数值两类.其中,根据实际情况和历史统计数据,缺失参数评估值可能满足3种分布:均匀分布、指数分布和正态分布.然后根据相应的先验估计对缺失参数评估值进行填充.填充后使用灰色关联决策算法对信息系统进行安全风险评估.最后通过算例证明了该方法的有效性.结果表明:该方法不仅可以较好地处理评估过程中参数值的不确定性问题,减少评估过程中的主观性,还可以方便地对不同信息系统的安全性进行比较,为信息安全风险评估给出了一种新思路.
- 高阳罗军舟
- 关键词:信息安全风险评估不确定性