您的位置: 专家智库 > >

谷文

作品数:9 被引量:9H指数:2
供职机构:解放军信息工程大学更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 6篇专利
  • 3篇期刊文章

领域

  • 3篇自动化与计算...

主题

  • 4篇网络
  • 4篇安全协议
  • 3篇攻击者
  • 2篇等式约束
  • 2篇异或
  • 2篇搜索
  • 2篇重要度
  • 2篇状态搜索
  • 2篇网络安全
  • 2篇网络安全技术
  • 2篇网络环境
  • 2篇网络设备
  • 2篇维数
  • 2篇秘密性
  • 2篇扩展性
  • 2篇计算机
  • 2篇计算机安全
  • 2篇风险函数
  • 2篇风险矩阵
  • 2篇风险评估

机构

  • 9篇解放军信息工...

作者

  • 9篇袁霖
  • 9篇韩继红
  • 9篇谷文
  • 6篇范钰丹
  • 4篇张畅
  • 2篇朱玉娜

传媒

  • 2篇通信学报
  • 1篇电子与信息学...

年份

  • 3篇2019
  • 4篇2017
  • 2篇2016
9 条 记 录,以下是 1-9
排序方式:
面向密码协议在线安全性的监测方法被引量:2
2016年
为解决现有方法无法在线监测协议逻辑进行的低交互型攻击的问题,提出一种密码协议在线监测方法CPOMA。首先构建面向密码协议的特征项本体框架,以统一描述不同类型的特征项,并基于该框架首次利用模糊子空间聚类方法进行特征加权,建立个体化的密码协议特征库;在此基础上给出自学习的密码协议识别与会话实例重构方法,进而在线监测协议异常会话。实验结果表明,CPOMA不仅能够较好地识别已知协议、学习未知协议、重构会话,而且能够有效在线监测协议异常会话,提高密码协议在线运行的安全性。
朱玉娜韩继红袁霖范钰丹陈韩托谷文
关键词:本体子空间聚类
以攻击者为中心的安全协议验证方法
本发明属于计算机安全协议验证方法领域,具体涉及一种以攻击者为中心的安全协议验证方法,包括:1、依据协议验证目标,设定初始状态;2、提取状态中的待处理事件,依次判断现在状态和事件是否符合规则TRules;3、对Result...
谷文韩继红袁霖
文献传递
以攻击者为中心的安全协议验证方法
本发明属于计算机安全协议验证方法领域,具体涉及一种以攻击者为中心的安全协议验证方法,包括:1、依据协议验证目标,设定初始状态;2、提取状态中的待处理事件,依次判断现在状态和事件是否符合规则TRules;3、对Result...
谷文韩继红袁霖
文献传递
网络安全的攻击异或项求解方法
本发明属于网络安全技术领域,特别涉及一种网络安全的攻击异或项求解方法,具体包含如下内容:首先依据协议规范,确定消息项类型集合,生成攻击者初始知识;然后依据状态转移规则,选择执行事件,确定公开目标;通过变量定义异或操作Tx...
韩继红谷文袁霖范钰丹张畅章丹林宋佳良张曦瑞
文献传递
基于熵估计的安全协议密文域识别方法被引量:5
2016年
现有基于网络报文流量信息的协议分析方法仅考虑报文载荷中的明文信息,不适用于包含大量密文信息的安全协议。为充分发掘利用未知规范安全协议的密文数据特征,针对安全协议报文明密文混合、密文位置可变的特点,该文提出一种基于熵估计的安全协议密文域识别方法 CFIA(Ciphertext Field Identification Approach)。在挖掘关键词序列的基础上,利用字节样本熵描述网络流中字节的分布特性,并依据密文的随机性特征,基于熵估计预定位密文域分布区间,进而查找密文长度域,定位密文域边界,识别密文域。实验结果表明,该方法仅依靠网络数据流量信息即可有效识别协议密文域,并具有较高的准确率。
朱玉娜韩继红袁霖谷文范钰丹
网络安全的攻击异或项求解方法
本发明属于网络安全技术领域,特别涉及一种网络安全的攻击异或项求解方法,具体包含如下内容:首先依据协议规范,确定消息项类型集合,生成攻击者初始知识;然后依据状态转移规则,选择执行事件,确定公开目标;通过变量定义异或操作Tx...
韩继红谷文袁霖范钰丹张畅章丹林宋佳良张曦瑞
文献传递
网络设备风险评估方法
本发明涉及一种网络设备风险评估方法,在二维风险矩阵的基础上,将风险可控性作为评估的第三维属性,用于描述风险控制难度;将风险重要度用于全面描述风险大小,其与概率、损失和可控性之间的函数关系用风险函数表示,并通过风险函数表达...
韩继红章丹林袁霖谷文范钰丹张畅宋佳良
文献传递
网络设备风险评估方法
本发明涉及一种网络设备风险评估方法,在二维风险矩阵的基础上,将风险可控性作为评估的第三维属性,用于描述风险控制难度;将风险重要度用于全面描述风险大小,其与概率、损失和可控性之间的函数关系用风险函数表示,并通过风险函数表达...
韩继红章丹林袁霖谷文范钰丹张畅宋佳良
文献传递
SSMCI:以攻击者为中心的安全协议验证机制被引量:2
2017年
提出一种能对安全协议进行分析的自动化验证机制。提出需求的概念,认为需求是攻击者未知但又对攻击者合成目标项至关重要的知识集合,并建立了以需求为中心的攻击者模型;设计一种以攻击者为中心的状态搜索方式,按需添加协议会话实例,为避免新增协议会话实例引起攻击者推理出现时序矛盾,引入回溯机制以确保状态转移过程中攻击者知识能正确增长。实验表明,该系统能正确验证协议的安全性,状态空间数目略优于Scyther工具。
谷文韩继红袁霖
关键词:安全协议
共1页<1>
聚类工具0