博士科研启动基金(12903376) 作品数:6 被引量:6 H指数:2 相关作者: 彭新光 张志强 傅宏智 靳燕 宋相国 更多>> 相关机构: 太原理工大学 更多>> 发文基金: 山西省自然科学基金 博士科研启动基金 更多>> 相关领域: 自动化与计算机技术 更多>>
网络教学平台安全机制的设计与实现 2008年 分析了Acegi安全框架,并构建了基于Acegi的网络教学平台安全机制;借助Acegi安全框架的认证与授权机制,方便地实现对平台上敏感性资源的保护;通过将需要保护的业务方法的权限配置信息保存到数据库中,满足用户动态调整业务方法授权的要求。 阎治平 彭新光 王玲关键词:ACEGI AOP 授权 短序列频度模式分类异常检测 被引量:2 2007年 正确识别短序列的局部行为性质,是提高系统调用跟踪异常检测精度的关键要素.通过分析特权程序和不同短序列的行为模式空间,认为实际采集的系统调用跟踪不仅包含了具有显著局部行为特征的正常和异常短序列,也包含了大量局部行为归属不明确的短序列.以短序列模式在系统调用跟踪中出现频度为基础,提出了未知短序列概念.根据短序列分别在正常和攻击时段具有聚类效应原理,专门设计了短序列关联算法.采用RIPPER学习算法归纳出简洁的频度模式分类规则集.实验结果表明,创建的频度模式分类异常检测方法明显地提高了对未知和已知攻击的检测能力. 彭新光 靳燕关键词:系统安全 异常检测 基于信任的簇技术在MANET入侵检测中的应用 被引量:1 2009年 MANET(a Mobile Ad hoc Network)工作在没有固定设施的情况下,所以很具竞争优势。然而这种优势伴随着安全方面的巨大挑战,尤其对串通勒索攻击不具免疫能力。提出一种建立在簇和信任概念上的新的入侵检测机制来解决这个问题,这里的信任概念能弥补已经存在的能保证MANET安全的那些预防机制的缺陷。实验结果证明:通过簇内的信任机制,由勒索攻击者所造成的伪造指控和伪造警告问题可以被去除。 宋相国 闫宏印 白琳林关键词:MANET 入侵检测系统 信任机制 基于轻量级JavaEE的信息安全实验平台的设计和实现 被引量:2 2008年 在分析网络教学平台现状的基础上,介绍了一套基于轻量级JavaEE架构的信息安全实验平台的设计和实现方法,平台采用当今流行的开源框架Struts2,Spring,iBATIS等技术。 张志强 彭新光 傅宏智关键词:网络教学平台 STRUTS2 SPRING IBATIS Web服务安全风险评估及其辅助工具设计 被引量:1 2008年 在对Web服务安全、信息安全风险评估进行深入研究的基础上,提出了符合W eb服务安全特点的风险评估流程与算法,并介绍了Web服务安全风险评估辅助工具的设计与实现。实验证明,评估结果给用户下一步的风险管理工作提供了科学高效的依据。 武晓娟 彭新光 李晓燕关键词:WEB服务安全 模糊信息处理 虚拟机UML下的主机入侵检测 2008年 通过对虚拟机UML(user-mode Linux)的体系结构的分析,结合它自身的特点,提出了一种适合于UML的主机入侵检测方法:关于虚拟机的主机系统调用的入侵检测系统。这种方法是从虚拟机外部,即它的虚拟机管理器VMM(Virtual Machine Monitor)上采集数据,和传统的在虚拟机内部采集数据的方法比较,这种方法速度快,而且还很安全。 郑芳 彭新光关键词:MACHINE 主机入侵检测