董振兴 作品数:20 被引量:11 H指数:2 供职机构: 重庆邮电大学 更多>> 发文基金: 国家自然科学基金 重庆市教育委员会科学技术研究项目 重庆市高等教育教学改革研究项目 更多>> 相关领域: 自动化与计算机技术 文化科学 经济管理 电子电信 更多>>
安全审计系统的设计实现及自身防护研究 安全审计技术是信息安全领域的重要组成部分,它是利用技术手段,不间断地将计算机和计算机网络上发生的一切事件记录下来,用事后追查的方法保证系统的安全和防止个别用户对实际发生的事件否认的抵赖行为。虽然审计措施相对网上的攻击和窃... 董振兴关键词:审计取证 安全审计 文献传递 云存储服务数字取证调查 被引量:1 2015年 越来越多的用户使用云存储服务来存储数据,但利用云存储服务存储违法信息、盗取公司机密信息等违法案例也逐渐增多。如何提取完整、可靠的证据信息以证明云存储服务访问行为成为一个迫切需要解决的问题。以360云存储服务为例,分析使用浏览器、客户端软件访问云存储后残留痕迹的存储规律性,提出了一种用户行为取证分析方法。该方法通过把日志、历史痕迹等相互关联来重构用户行为时间线,进而分析用户的数据操作行为规律。该方法的取证调查思路、方法也适用于当前广泛使用的其他云存储服务。 董振兴 张青 陈龙关键词:云计算 数字取证 用户行为分析 一种基于模型指纹的音频主动归因方法 本发明涉及一种基于模型指纹的音频主动归因取证方法,属于音频处理和数字取证领域。该方法包括两个主要阶段:模型指纹嵌入阶段和音频归因阶段。模型指纹嵌入阶段:为音频生成模型添加模型指纹,并同步训练模型指纹解码器,通过解码器提取... 陈龙 周彦秀 董振兴 陈自刚一种基于主动学习和TCM-EKNN的邮件过滤方法 2011年 目前结合机器学习、文本分类的过滤方法成为研究热点。而这些过滤方法在邮件过滤时存在使用训练集数据量和表征数据的特征向量维数过多,引发"维灾难"和较大的运算量等问题。结合证据理论K近邻方法(evi-dence theory based K-nearest neighbors,EKNN)和直推式信度机(transductive confidence machines,TCM)算法思想,提出一种TCM-EKNN的邮件过滤方法,并且采用主动学习样本选择方法选择较少高质量的训练样本构建邮件分类器从而高效地实现垃圾邮件过滤。对比实验结果表明:相对于传统的邮件过滤方法,TCM-EKNN获得了良好的过滤效果,从而论证了TCM-EKNN有效性;并且在保证传统的邮件过滤方法同等高准确率前提下,TCM-EKNN采用主动学习方法后,极大地减少了训练样本数量,提高了过滤器性能,在各项评价指标上具有优越性。 董振兴 李荣 陈龙关键词:垃圾邮件 邮件过滤 证据理论 一种面向深度神经网络的信息隐藏方法 本发明涉及一种面向深度神经网络的信息隐藏方法,属于信息安全领域。方法包括:信息隐藏阶段、触发阶段、隐藏信息提取阶段。信息隐藏阶段包括:隐藏参数位预处理、伪随机选择嵌入层、加密信息、嵌入密文;触发阶段包括:通信双方共享相关... 陈龙 陈艳婷 董振兴一种AES扩展密钥隐藏方法 2015年 磁盘加密软件大多采用了AES算法实现加密,面对冷启动等内存获取攻击容易泄露加密密钥。提出了一种AES扩展密钥隐藏方案。该方案通过密钥结构布局混淆、密钥间的代数关系混淆和环境数据填充等3种可选策略,增强了AES算法的安全性,同时保证了算法的高效性。此外,该方案中的加固思想不仅适用于AES算法,而且对于其他加密算法具有通用性。 吴紫鹏 董振兴 陈龙关键词:AES 一种基于时间属性的数字取证分析鉴别方法 本发明涉及一种基于时间属性的数字取证分析鉴别方法,属于信息安全领域。首先,提取电子数据并解析文件元数据包含的时间戳信息。然后,根据常见操作对文件时间戳的影响规则对文件进行基础性判断。再然后,进一步地基于$LogFile判... 陈龙 张程 董振兴文献传递 多数据集多属性模型相似性比较方法 本发明涉及多数据集多属性模型相似性比较方法,属于人工智能领域。本发明通过同分布输入在对比模型上的输出分布差异来度量模型之间的相似性。本发明选择使用待比较模型双方对应的全部或部分训练集,另筛选合适的与待比较模型双方分类标签... 陈龙 欧阳柳 董振兴开拓创新,打造一流信息安全培训基地 2011年 分析了当前信息安全培训现状及基地建设和管理中存在的问题,以重庆市网络与信息安全培训基地的基地建设和基地管理举措为例,探讨了如何以创新的理念,创新的思路,创新的举措来建设基地,不断探索、不断开拓,打造一流的网络与信息安全培训基地。 王英 董振兴 罗文俊关键词:信息安全 网络与信息安全 基于EPROCESS特征的物理内存查找方法 被引量:3 2013年 为了快速定位目标活动进程,提取对应的物理内存数据,分析了Windows系统中进程运行时其EPROCESS结构的特性及作用,提出了基于EPROCESS特征的物理内存查找方法。该方法利用EPROCESS结构的特性,定位出活动进程的EPROCESS结构,找出进程页目录基地址,并根据虚拟地址描述符的功能,提取活动进程物理内存。实验结果表明,该方法能快速、有效地定位活动进程,提取出活动进程物理内存,缩小取证分析范围,提高取证效率。 陈龙 敬凯 董振兴 田庆宜关键词:计算机取证 内存