您的位置: 专家智库 > >

张昆

作品数:5 被引量:37H指数:3
供职机构:国家信息中心更多>>
发文基金:国家自然科学基金广西壮族自治区自然科学基金国家密码发展基金更多>>
相关领域:自动化与计算机技术理学政治法律电子电信更多>>

文献类型

  • 5篇中文期刊文章

领域

  • 3篇自动化与计算...
  • 1篇电子电信
  • 1篇政治法律
  • 1篇理学

主题

  • 2篇加密
  • 1篇电网
  • 1篇电子政务
  • 1篇电子政务外网
  • 1篇隐私
  • 1篇隐私保护
  • 1篇远程
  • 1篇远程控制
  • 1篇运维
  • 1篇运维服务
  • 1篇运维体系
  • 1篇政务
  • 1篇政务外网
  • 1篇智能电网
  • 1篇审计
  • 1篇数据安全
  • 1篇数据聚合
  • 1篇数据库
  • 1篇数据库系统
  • 1篇数字签名

机构

  • 5篇国家信息中心
  • 4篇桂林电子科技...
  • 3篇鹏城实验室
  • 1篇国家工业信息...

作者

  • 5篇张昆
  • 3篇丁勇
  • 2篇王玉珏
  • 1篇徐春学
  • 1篇李振宇

传媒

  • 1篇计算机研究与...
  • 1篇电子学报
  • 1篇电子政务
  • 1篇密码学报
  • 1篇信息安全学报

年份

  • 1篇2023
  • 1篇2022
  • 1篇2021
  • 1篇2020
  • 1篇2008
5 条 记 录,以下是 1-5
排序方式:
面向关系数据库的可搜索加密审计证书系统研究
2021年
随着大数据时代的来临,数据库的安全和监管受到越来越多的关注,确保数据库的安全且支持监管是重要的研究问题.可搜索加密审计证书系统可以有效地对用户对数据的加密操作行为进行审计.为同时满足对客户端数据的加解密、校验、审计的要求,针对关系数据库系统提出了基于可搜索加密的不可伪造审计证书方案.采用基于对称加密的可搜索加密方案,在保护客户端行为隐私的同时,允许审计人员根据用户可搜索加密审计证书进行数据审计,防止客户端伪造合法可搜索加密审计证书,保证了不可伪造性.
丁勇李世杰王玉珏王玉珏袁方张昆
关键词:数据库系统隐私保护不可伪造
基于IPv6网络的移动目标防御与访问控制融合防护方法被引量:4
2022年
随着5G技术的兴起,当前已有许多工业互联网设备部署在5G网络中.然而,互联网充满着各种网络攻击,需要使用更新的安全防护技术对工业互联网的设备进行防护.因此,针对当前5G网络已大量使用互联网协议第6版(Internet Protocol version 6,IPv6)的现状,提出基于IPv6的移动目标防御与访问控制方法.首先,提出兼容IPv6互联网传输的随机地址生成机制、支持两端时差冗余的随机地址机制以及支持多线程的无锁随机IP地址选取机制,以辅助移动目标防御所需的随机IP地址生成,并致力于提升基于软件定义网络技术的移动目标处理器性能和稳定性.其次,提出通过移动目标处理器对原始数据包进行随机地址替换的方法,以实现随机地址在标准互联网中传输,随后结合访问控制技术,进而保护工业互联网设备不受外部设备干扰和攻击.最后,通过一系列实验证明提出的移动目标防御与访问控制技术对原始网络影响较小,并且安全性极高,具备实际落地应用的前提条件.
李振宇李振宇袁方丁勇
关键词:访问控制IPV6
支持第三方仲裁的智能电网数据安全聚合方案被引量:24
2020年
智能电网作为新一代的电力系统,显著提高了电力服务的效率、可靠性和可持续性,但用户侧信息安全问题也日渐突出.本文针对智能电网系统中用户数据信息泄露的问题,提出了一个具有隐私保护的数据安全采集方案.收集器能够对采集到的电表数据进行验证,聚合为一个新的数据包,发送给电力服务中心解密和存储,且第三方仲裁机构能够解决用户端智能电表与电力服务中心发生的纠纷.同时,本方案支持收集器,电力服务中心和第三方仲裁机构执行批量验证操作,以提升验证效率.本文的理论分析与实验比较表明,该方案比同类型方案具有更高的运算效率和通信效率.
丁勇王冰尧袁方王玉珏王玉珏张昆
关键词:智能电网公钥加密数字签名数据聚合
一种针对Tomcat Filter型的MemShell检测技术研究
2023年
近些年来,随着计算机技术的不断发展和应用,Web应用技术也在快速更迭,与其一起发展的还有木马后门技术,但传统的木马后门技术已经不能满足攻击者的需求,因而基于内存攻击的方式不断涌现,包括powershell内存载入攻击、.NET assembly托管代码注入攻击以及内存马(Memory WebShell,MemShell)攻击等,这些攻击方式为现有的安全防御检测机制带来了极大的挑战。因而业界对面向解决基于内存的攻击尤其是内存马的攻击展现出了强烈的需求。但当前业内针对内存马的检测能力较弱,学术界也缺乏对该领域的研究工作,所以本文提出了一种针对Tomcat Filter型的内存马检测方法。通过研究发现,内存马其最核心技术便是无文件(Fileless)及不落地(Living off the Land),但尽管如此,内存马最终会在内存中展现其功能并执行命令,所以内存是所有威胁的交汇点,因此本文将Java虚拟机(Java Virtual Machine,JVM)作为起始点,首先利用JVM内存扫描技术遍历出JVM内存中加载的所有Filter类型对象,但需要注意的是这些对象并非都是有威胁的,并且每一个对象都具有一定的特征,所以可以对这些特征通过人工经验进行分类并且筛选出具有代表性的特征向量,然后获取每一个Filter类型对象的所有代表特征向量,并根据特征向量的值梳理出异常表现序列;最后,利用朴素贝叶斯算法将大量正常和异常的Filter对象的异常表现序列作为训练样本,计算出对应项的条件概率并形成贝叶斯分类器。利用训练出的贝叶斯分类器就可以构建出一个内存马检测模型,该模型能够有效得针对该类型的内存马进行检测。实验结果表明,本文提出的方法针对Tomcat Filter型内存马的检测,实现了零误报率和94.07%的召回率。
蔡国宝张昆曲博李俊袁方李振宇丁勇
关键词:远程控制朴素贝叶斯分类算法
构建国家电子政务外网统一的运维体系被引量:9
2008年
从政务外网的特点出发,提出建立政务外网统一运维体系势在必行。分析了政务外网的运维服务内容,政务外网必须在面向业务和面向网络两个层面开展各项维护服务工作。对构建政务外网统一运维体系所需考虑的组织体系、制度规范、业务流程、支撑平台等问题进行了初步探讨,指出统一运维体系基本框架的要点是统一组织体系、统一制度规范、统一业务流程、统一运维支撑平台。
徐春学张昆
关键词:政务外网运维服务
共1页<1>
聚类工具0