国家高技术研究发展计划(2005AA142150)
- 作品数:6 被引量:31H指数:2
- 相关作者:张彬彬李淼何德全李鹤田刘云更多>>
- 相关机构:中国信息安全产品测评认证中心公安部第一研究所北京交通大学更多>>
- 发文基金:国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 信息安全风险评估工具的设计与实现被引量:10
- 2006年
- 文章基于典型的风险评估流程给出了一个有效的风险评估辅助工具的设计方案。该方案中,根据风险评估涉及要素多、过程复杂、不易实施等特点设计了内容丰富的信息库,包括了资产、威胁和脆弱点的分类及分级等重要信息,使用户可有效地对要素进行识别和赋值。同时,方案的设计能够为识别出的威胁提供控制措施,并在评估的最后,按照矩阵法对系统风险值进行计算,使用户清晰地了解信息系统安全状况,并采取有效的控制措施。
- 崇小蕾张玉清雷震甲
- 关键词:信息安全风险评估
- 拒绝服务攻击防范技术研究
- 2008年
- 拒绝服务攻击对网络构成了巨大的安全威胁.由于网络协议本身并不安全,所以处理拒绝服务攻击是非常困难的.从分析拒绝服务攻击的起因入手,揭示拒绝服务攻击的机制和过程,并对拒绝服务攻击进行归类,总结了防范拒绝服务攻击的措施.
- 张娅莉张彬彬李淼
- 关键词:拒绝服务
- 一种新的过滤SYN洪水攻击的方法被引量:1
- 2007年
- 本文提出了一种新的过滤SYN洪水攻击的方法。这种方法(故意丢弃过滤)通过观察客户的协议一致性行为判定客户的请求是否正常。它的主要思想是故意丢弃每个连接请求上的第一个SYN数据包,后续的SYN只有遵守TCP超时与重传机制才能通过。分析表明,我们的方法能有效地降低攻击的成功率,同时连接建立的延迟也是可以接受的。
- 李淼张彬彬吴世忠
- 关键词:边界路由器
- 基于单样本的ART神经网络训练算法
- 2008年
- 由于成本和客观条件的限制,样本集合不可能无限大,很多时候只能是单样本的情况。将多尺度金字塔算法引入图像处理,将单样本转化成为系列低精度的子图像,作为ART神经网络的训练集合,训练ART神经网络中的注意机制,这符合人的视觉认知原理,即调节注意焦点实现由粗到精的认知图像的过程。进一步,多项式样条金字塔算法被采用,提高了计算效率,降低了复杂度。
- 陈宁
- 关键词:ART视觉注意机制多尺度
- 基于Markov链的信息安全风险评估模型被引量:19
- 2007年
- 风险评估是信息系统安全保证的核心和关键。本文对现有的信息安全风险评估方法进行分析评价,比较包含FTA、FMECA、HazOp等在内的传统风险评估技术和以CORAS为代表的现代风险评估技术,将基于Markov链的评估模型引入到信息系统安全风险评估中,完善了基于模型的信息安全风险评估方法(CORAS)。首先,利用Markov链对信息系统进行建模;其次,构建基于Markov链的风险转移矩阵,定量计算信息系统的安全风险指标;最后,以网上银行信息系统为例进行了数值计算,量化了网上交易任务的风险指标。通过这种风险评估方法,能够确定信息系统中高风险的活动或子系统,为信息安全风险评估工作的开展提供了方法和实践基础。
- 李鹤田刘云何德全
- 关键词:风险评估MARKOV链信息系统信息安全
- IS风险评估方法分类研究被引量:1
- 2007年
- 尝试分别从信息技术演化过程和驱动因素两个方面对信息系统风险评估方法(ISRAM)进行分类。首先选择信息技术和ISRAM发展的时间主线划分ISRAM,然后提取ISRAM设计实现过程中考虑的驱动因素划分ISRAM,并分别给出两种分类方法的半形式化描述;最后,分析目前ISRAM面临的挑战和未来发展趋势。
- 吴迪陈晓桦李斌郭涛