付俊
- 作品数:7 被引量:19H指数:3
- 供职机构:中国移动通信研究院更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术政治法律电子电信更多>>
- 二维码安全风险分析及防护措施研究
- 随着计算机技术的发展,二维码成为连接线上、线下的一个重要通道,已经深入人们的生活.目前被广泛应用于支付、物流、交通运输、民用商品等领域.然而随着二维码的普遍应用,一些犯罪分子利用二维码进行传播手机病毒、盗取账户密码、恶意...
- 付俊李江张峰孟伟滨冯运波杨光华
- 关键词:计算机技术二维码风险分析安全防护
- 文献传递
- 信息安全漏洞全生命周期管理被引量:4
- 2012年
- 本文以某网上营业厅重置任意用户密码漏洞为线索,详细介绍了漏洞的概念以及漏洞的整个生命周期,包括漏洞的产生、发现、公开、管理和消亡,并详细介绍了漏洞在生命周期中每个阶段的成因、形式、发现方法和具体的应对措施。
- 付俊冯运波杨光华张峰粟栗
- 关键词:信息安全漏洞生命周期
- 区块链安全风险分析及应对策略研究被引量:3
- 2018年
- 随着区块链技术的快速发展,其安全问题日益突出。本文在介绍区块链概念及技术特点的基础上,阐述了区块链币种,重点梳理分析了算法安全风险、协议安全风险、实现安全风险、使用安全风险、传统网络安全风险5个方面的区块链安全风险,并从技术和管理等方面提出了区块链安全应对策略。
- 程叶霞付俊彭晋杜跃进
- 关键词:区块链漏洞
- 区块链安全分析及针对强制挖矿的安全防护建议被引量:3
- 2019年
- 目前,世界各国高度重视区块链技术并积极开展研究与应用。随着大量区块链技术漏洞的披露,区块链安全引发业界高度关注。本文对区块链安全进行了分析,提出区块链安全问题主要包括区块链技术本身的漏洞以及恶意占用现网的算力进行挖矿的强制挖矿问题;并针对强制挖矿详细介绍与分析了其概念及攻击形势、攻击技术手段及流程、检测方法、攻击案例、安全防护建议等;最后,从企业层面提出了区块链应用及安全建议。
- 程叶霞付俊彭晋杜跃进
- 关键词:区块链安全防护
- 一种基于资源感知的小流量DDoS攻击防御方法被引量:3
- 2013年
- 分布式拒绝服务攻击(DDoS)对网络具有极大的破坏性,严重影响现网的正常运营。虽然现网已经部署针对DDoS的流量清洗系统,然而小流量的攻击较洪水型攻击更难以被感知,进而不能得到有效的清洗。本文分析了网络中小流量DDoS攻击的原理和防御现状,并提出一种基于资源感知的小流量DDoS攻击防御方法。
- 李江张峰付俊杨光华
- 关键词:分布式拒绝服务攻击小流量
- Web访问日志安全分析技术研究被引量:3
- 2014年
- 传统Web漏扫及防护技术不足以实时评估Web服务器本身所面临的威胁态势,为此,针对大型复杂环境下Web服务器的安全威胁态势,提出了一种基于Web日志的安全威胁分析方法和系统.该系统从海量日志中提取和分析安全威胁事件,基于威胁行为特征模型,分析出Web网站曾受到的各类威胁,并生成站点综合风险指数,有利于网站针对性加固和加强综合防御能力.
- 张峰付俊杨光华景奕昕唐威
- 关键词:WEB安全日志分析风险评估WEB服务器
- 基于区块链的威胁情报共享及评级技术研究被引量:3
- 2020年
- 随着计算机和网络技术的快速发展,网络安全事件频发,安全漏洞不断,威胁情报的作用和价值越来越大。基于区块链的开放、共识、自治和去中心、去信任、不可篡改、可追溯等特点,提出了通过区块链技术构建威胁情报信息的区块,包括IP地址信息、域名信息、URL信息、安全事件信息、漏洞信息、威胁情报源可信度、威胁情报源贡献率等;并设计了基于区块链的威胁情报共享和评级系统,给出了相应的基于区块链的威胁情报共享方法和评级方法,可以实现及时有效获取及分析出最新、最有价值的威胁情报信息,从而及时进行防护及应急响应,促进整个威胁情报生态的闭环持续有效开展。
- 程叶霞程叶霞付俊杜跃进
- 关键词:区块链共享评级