董亮卫
- 作品数:5 被引量:44H指数:3
- 供职机构:电子科技大学计算机科学与工程学院更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种IDS通信中间件体系结构及其实现研究
- 本文主要从入侵检测系统间的互操作通信结构入手,以构建通用的互操作通信基础设施为目标, 介绍了一种的具有很大通用性的分布式IDS通信中间件模型。该模型是以IDWG提出的入侵检测信息交换格式和入侵检测交换协议为协议基础,设计...
- 董亮卫马耀峰
- 关键词:入侵检测系统通信中间件代理模式体系结构
- 文献传递
- 支持单点登录的统一资源管理体系研究被引量:8
- 2006年
- 对几种单点登录模型进行了分析与比较,提出了一种基于经纪人和代理模型的Kerberos单点登录与统一资源管理框架,以简化网络登录和资源访问过程中的用户身份认证和管理环节。介绍了该系统的体系结构以及系统中关键部分的工作原理。
- 董亮卫汪文勇黄鹂声
- 关键词:单点登录KERBEROS密钥分发中心
- Windows NT文件系统过滤驱动程序在信息安全中的应用被引量:29
- 2005年
- 文中首先介绍了Windows NT文件系统过滤驱动程序工作原理和开发方法,以及在设计过程中遇到的诸如动态附着文件系统等关键问题的解决方法,之后着重阐述了如何利用它来实现文件访问控制、文件访问事件的事后审计、文件的动态加密,和文件的镜像备份等信息安全领域中的关键技术。
- 董亮卫黄鹂声张文婧王驎峰
- 关键词:过滤驱动程序信息安全WINDOWS2000/XP
- Windows(2000/XP)下隐藏进程的检测机制被引量:7
- 2006年
- 随着计算机技术的不断发展,近期出现了利用Windows(2000/XP)内核设计上的漏洞隐藏自身进程的入侵技术。针对这种隐藏技术提出了利用内核进程环境控制块(KPEB)、内核线程环境控制块(KTEB)以及Windows操作系统的调度机制来检测这些隐藏进程的新方法,并给出了代码示例。
- 王驎峰董亮卫
- IPNM网络流量监测子系统的设计与实现
- 随着网络速度的不断提高,规模的扩大,应用需求的多样化,网络上的数据流变得复杂而多变。这都给网络管理和维护以及网络安全提出了更新、更高的要求。网络管理软件、防火墙软件、网络监控系统等都要求能够对网络数据包进行高速采集和分类...
- 董亮卫
- 关键词:网络流量监测系统BPF报文分类
- 文献传递