崔文超 作品数:13 被引量:59 H指数:5 供职机构: 华北电力大学控制与计算机工程学院 更多>> 发文基金: 国家自然科学基金 国家电网公司科技项目 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于Hadoop的电力运维审计系统的设计 被引量:2 2020年 国家电网公司信息化程度越来越高,单机运维审计系统产生的数据量日益增多,对海量数据高效率存储分析性能严重下降,系统稳定性降低。为满足国家电网当前对运维审计系统数据存储分析以及系统稳定性的需求,在Hadoop开源架构的基础上,本文提出基于Hadoop集群的海量数据分布式存储方法和基于Heartbeat的心跳检测技术,实现基于Hadoop的电力运维审计系统。实验测试结果表明,基于Hadoop的电力运维审计系统相比单机系统可用性提高了8. 42%,大大提升了存储分析海量数据的性能,具有系统工作稳定和服务不间断等优势。 苏林萍 安然 李为 崔文超 张晓良关键词:HADOOP 数据存储 集群 HEARTBEAT SSH协议审计系统的设计与实现 2014年 SSH协议用来连接企业网络中的服务器并对其进行运维操作。但是,由于协议本身对数据采用加密压缩传输,这在监控和审计上带来了一些安全问题。本文将介绍一种基于代理技术的SSH协议审计系统。该系统能完整监控SSH协议会话并提供记录回放操作。能较好的解决目前企业运维操作中存在的一些问题。 崔文超 赵长松关键词:SSH协议 审计系统 企业网络 电力物联网安全通信协议研究 被引量:12 2021年 为了全面提高电力物联网安全综合防御能力,解决目前电力物联网终端安全防护及终端认证机制的缺失和不足、电力物联网中海量终端安全接入的问题,文章提出一种基于标识密码公钥体制的安全通信协议。该协议以设备指纹和SM9算法为基础,使用终端唯一识别标记代替传统的数字证书完成终端身份认证,并将其应用到电力物联网终端的数据加密传输中,最后对该协议进行安全性分析,并与传统电力通信接入网的安全接入协议进行对比。结果表明,文章所提协议能有效防范各类网络攻击,节省计算和网络资源,有效解决海量电力物联网终端的安全接入问题。 吴克河 程瑞 郑碧煌 崔文超关键词:电力物联网 身份认证 安全接入 密钥协商 泛在电力物联网终端层安全监测分析技术研究 被引量:5 2020年 针对网络流量监测,文中以网络流量外在特征为分析对象,即不考虑网络流量的具体内容,可适用于加密流量。针对终端产生的明文流量,可执行业务协议异常监测。最后,结合业务流量异常分析和业务协议分析结果,综合考虑终端设备的物理层、网络层和协议层异常特征,建立终端设备的画像,刻画终端设备的网络访问状态。基于设备画像,结合特定攻击场景,可准确确定仿冒、恶意终端设备,实现异构全业务泛在电力物联网终端安全监控目标。 卢琼 崔文超关键词:监测分析 绩效管理系统的设计与实现 被引量:1 2021年 本文针对当前大型实验室中存在的人员管理混乱,无法准确统计人员绩效等问题,利用Web技术,设计并开发了绩效管理系统。该系统实现了人员任务和绩效按日、周、月的可视化管理,有利于提高实验室中的任务完成效率和人员绩效。 邢春晖 吴克河 李为 崔文超关键词:WEB技术 绩效管理 一种基于随机森林算法的MQTT异常流量检测方法 被引量:7 2021年 工业物联网系统所面临的网络安全威胁随着物联网技术的广泛应用日益增加,信息安全问题已成为其发展过程中的一大挑战。MQTT(Message Queuing Telemetry Transport)协议是物联网通信的主流协议,基于该协议的物联网通信安全研究是当前研究的热点话题。传统的流量识别技术如深度包检测无法有效地识别符合包格式的异常流量,而基于机器学习理论的异常流量识别技术则表现出很好的效果。对此提出一种基于随机森林算法的MQTT异常流量检测方法,实现整体高于90%的MQTT异常流量识别准确度,与其他常用分类模型相比拥有更好的识别效果。 吴克河 张英 崔文超 程瑞关键词:异常流量检测 电力企业移动安全接入平台 被引量:10 2014年 电力企业承担着为社会经济发展提供安全、可持续电力供应的重要使命,因此,电力企业信息系统的安全要求比普通企业要高.随着电力企业信息化的快速推进,各种远程移动终端与信息内网的数据交换需求日益增长.如何保证移动终端远程接入的安全已成为电力企业信息化建设中的关键问题.在分析传统SSL VPN技术的基础上,针对电力企业信息安全建设的特点和特殊需求,设计了一种适用于电力企业的新型移动安全接入平台.该平台能够支持多种移动终端的多因素认证和访问控制,同时实现了SSL高速协议栈、数据隔离等功能,有效地解决了上面所提到的问题. 吴克河 崔文超 何健平关键词:无线网络 协议栈 基于商密算法的北斗短报文安全通信协议研究 被引量:7 2018年 北斗短报文通信具有覆盖范围广、建设周期短、投资成本低的优点,在智能交通、森林防火、农业精耕、电力监控、水文监测等诸多行业已经有了较为广泛的应用。但是应用数据都是明文进行传输,存在信息泄漏、数据篡改的安全风险,针对此问题,根据北斗短报文通信的特点和限制设计出一种基于商密算法的北斗短报文安全通信协议。能够解决北斗短报文通信的数据安全性问题。应用测试结果表明,安全通信协议能够满足敏感数据传输过程中的安全防护要求。 吴克河 李岩 崔文超 李为关键词:安全通信 支持多属性泛化的个性化(α,l,k)匿名模型 被引量:1 2021年 传统的个性化数据匿名模型一般可以分为两种机制:一种是面向个人的,一种是面向敏感值的。这两种方法一般都会因为追求敏感数据的个性化保护而过度泛化,造成大量的信息损失,使数据的可用性下降。为此,该文提出了一种个性化(α,l,k)匿名隐私保护模型。该模型有效结合了这两种传统的数据匿名机制,在最大程度地保证个性化匿名的需求下,根据敏感属性值敏感等级的不同,对各个等价组中的敏感属性值分别采取不同的匿名方式,优先泛化高敏感度等级的属性值,使等价组中的每个敏感属性满足对出现频率α以及多样性l的约束条件,从而有效降低数据集中高敏感等级信息的泄露风险,并可以提高数据的可用性。实验结果表明,该模型能够在有限的运行时间内,相较其他个性化匿名模型有更低的信息损失量和更好的隐私数据保护能力。 苏林萍 董子娴 李为 吴克河 崔文超关键词:K-匿名 泛化 基于N-Gram和TFIDF的SQL注入检测方法 被引量:6 2021年 随着信息技术的不断发展,各种SQL注入攻击工具层出不穷,攻击类型多变万化,SQL注入问题一直是网络安全的主要问题。因此,针对SQL注入攻击提出一种基于N-Gram和TFIDF(term frequency inverse document frequency)的入侵检测方法。其核心思想是:首先在预处理阶段使用N-Gram技术选取特征词,再利用TFIDF技术进行SQL语句文本向量化处理,然后在此数据集基础上训练SVM分类器,最后通过与现有研究进行对比来检测分类效果。实验结果表明,与直接使用预先定义好的特征向量相比,此方法在保证召回率的基础上,准确率有所提高。 苏林萍 刘小倩 陈飞 李为 崔文超关键词:网络安全 SQL注入 入侵检测 N-GRAM