您的位置: 专家智库 > >

陈源

作品数:6 被引量:9H指数:1
供职机构:江南计算技术研究所更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇期刊文章
  • 1篇会议论文

领域

  • 3篇自动化与计算...

主题

  • 2篇防御
  • 1篇代码
  • 1篇代码注入
  • 1篇异构
  • 1篇云计算
  • 1篇云计算安全
  • 1篇身份管理
  • 1篇拟态
  • 1篇主动防御
  • 1篇可行性
  • 1篇广义随机PE...
  • 1篇访问控制
  • 1篇服务器
  • 1篇WEB服务器
  • 1篇WEB服务

机构

  • 3篇江南计算技术...
  • 1篇中国人民解放...

作者

  • 3篇陈源

传媒

  • 1篇信息工程大学...
  • 1篇信息安全学报
  • 1篇第18届全国...

年份

  • 2篇2020
  • 1篇2012
6 条 记 录,以下是 1-3
排序方式:
基于指令集随机化的抗代码注入攻击方法被引量:8
2020年
代码注入攻击是应用程序面临的一种主要安全威胁,尤其是Web应用程序,该种攻击源于攻击者能够利用应用程序存在的漏洞/后门,向服务器端注入恶意程序并执行,或者利用应用程序对用户输入的参数缺乏验证和过滤,造成输入作为恶意程序执行,从而达到攻击目的。源程序分析和输入规则匹配等现有防御方法在面对代码注入攻击时都存在着固有缺陷,为了提高Web应用程序对于代码注入攻击的防御性,提出一种基于指令集随机化的抗代码注入方法,该防御方法不依赖于攻击者采用何种攻击方式,能够抵御未知的代码注入攻击。基于该技术及动态、冗余构造方法,设计一套原型系统,采用广义随机Petri网(Generalized Stochastic Petri Net,GSPN)建模计算,攻击者即使在获得随机化方法先验知识的情况下也极难突破系统的防御机制。尽管该方法需要对应用程序源代码进行随机化变换,但处理过程是完全自动化和具有普适性的,通过实验和现网测试表明该方法能够有效抵御大部分代码注入攻击,实现了对攻击的主动防御。
马博林张铮陈源邬江兴
关键词:广义随机PETRI网主动防御
云计算安全框架研究
云计算作为一种新型的IT模式,具有超越传统IT架构的高效和灵活特性。“云时代”使得计算过程更加便捷,同时引入了新的安全问题。为了解决这些问题,必须建立一套完整的云计算安全体系。本文描绘了云计算安全发展趋势,同时提出了云计...
Chen Yuan陈源Liu Wenli刘文丽Ling Yongxin凌永兴
关键词:云计算访问控制身份管理
文献传递
基于异构费效比的多样化编译策略可行性评估被引量:1
2020年
针对多样化编译算法应用到拟态防御架构中实际效益难以评估的问题,提出一种基于异构费效比的多样化编译策略可行性评估方法,通过对编译后软件的异构性以及性能损耗值进行量化,对编译算法的异构费效比进行计算,能够直观地评估多样化编译策略产生的实际效益。此外,还制定了一套基于异构费效比的分级评估方法,对多样化编译策略的可行性进行评估,从而为拟态构造的Web服务器中异构Web服务执行体的构建提供可行的编译策略。
刘浩张铮陈源刘镇武唐源
关键词:WEB服务器
共1页<1>
聚类工具0