国防科技技术预先研究基金(9140A26010306JB5201) 作品数:11 被引量:29 H指数:3 相关作者: 陈喆 王亚弟 梁员宁 李立新 赵彬 更多>> 相关机构: 解放军信息工程大学 中国人民解放军78179部队 更多>> 发文基金: 国防科技技术预先研究基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
利用关联和风险评估方法减少误报和漏报 被引量:3 2008年 高误报和漏报率是入侵检测系统面临的主要问题。提出了一种利用关联和风险评估的方法,利用构建的安全关联模型,计算出每个安全事件(如告警事件、系统安全日志记录等)的实时风险值,对风险值较高的事件给出新的警告,并摈弃那些风险值较低的事件,从而降低漏报和误报率。实验结果表明,利用这种方法实现的事件关联系统能够显著降低检测系统的误报和漏报率。 赵彬 王亚弟 李立新 李鼎关键词:入侵检测 风险评估 误报 漏报 一种灵活的访问控制策略及其应用研究 被引量:3 2008年 提出了一种声明式的、面向对象的、灵活访问控制策略的形式化描述、决策算法和实施框架。与传统访问控制策略相比,它包含授权类型、主体、权限、限制、影响等策略元素,能够更加精确地描述各类控制需求;同时,提出的策略决策算法和实施框架能适应决策环境的动态变化,有效满足复杂分布式系统的访问控制需求;最后,作为应用的例子,介绍了这种策略和实施框架在分布式园区网中的实现和应用情况。 赵彬 王亚弟 韩瑞生 李立新关键词:分布式应用 基于行为能力约束的服务动态授权管理研究 2011年 针对传统基于语义服务动态合成的低效率和授权管理的有效性不高,提出了基于行为能力约束的服务动态授权管理方法。该方法借助数学优化模型,对服务合成的路径进行了描述,根据成分服务间的约束关系提出了协同应用服务动态合成算法。基于行为能力约束,将服务合成的语义推理进行预先处理,探索构成协同应用服务的最小行为能力,根据服务请求用户所拥有的行为能力与协同应用服务所需的最小行为能力的关系进行判断授权,避免了用户提出服务请求时的大规模空间搜索和服务语义间的推理计算问题。实验结果分析表明,该方法提高了服务授权管理的自动化程度和有效性,并且具有较高的动态适应能力。 陈喆 朱智强 梁员宁关键词:授权管理 基于马尔可夫过程的云服务组合QoS量化评估方法研究 被引量:3 2015年 针对云服务组合的QoS量化评估方法进行了研究。基于组合云服务环境中虚拟动态性和服务随机性的特点,提出了基于BPEL流程的云服务组合实现框架;在随机Petri网理论的基础上建立了组合云服务流程网模型(CCSPNet),进而应用马尔可夫过程对其进行性能评估,提出了云服务组合的六维QoS评价体系,并结合CCSPNet模型提出了云服务组合的QoS定量评估方法。通过应用实例分析表明,提出的方法具有较好的动态适应性和灵活性,能有效满足云服务应用环境的QoS评估需求。 焦扬 陈喆 梁员宁 李东星关键词:云计算 网络安全运营中心关键技术研究 被引量:8 2009年 网络安全运营中心(SOC)是近年在国内外迅速发展的一种网络安全管理技术。提出了一个集安全信息采集、关联分析和响应控制于一体的闭环SOC体系结构,并对其实现过程中涉及的安全事件关联信息模型、事件实时风险评估等关键技术进行了深入的讨论。实现的SOC能够显著降低检测系统的漏警和误警率,对突发安全事件做出及时有效的响应,最小化网络风险。 赵彬 王亚弟 徐宁 李立新关键词:P2DR模型 安全事件 基于完全敏感资源安全防护的信任协商算法 2010年 传统信任协商存在对凭证和访问控制策略的安全防护不足、无法避免策略循环依赖等问题,不适用于安全性要求较高的应用环境。在对信任协商过程中现有敏感资源分类进行扩充的基础上,提出了一个基于完全敏感资源防护的信任协商算法(full privacy preservation based TNS,FPPB_TNA)。该算法采用广度优先搜索方法对协商双方的资源披露进行控制,通过安全双方计算对完全敏感资源进行保护,不仅提高了算法的执行效率,而且有效地解决了策略循环依赖问题。算法分析和应用实例证明FPPB_TNA算法具有较好的安全性和完备性。 陈喆 王亚弟 蔡国明 卢明龙关键词:安全防护 信任协商 基于改进贝叶斯算法的云服务可靠性预测方法研究 被引量:1 2017年 目前服务消费者业务的不断发展,业务逻辑的不断复杂,对云服务组合的可靠性性能需求不断增加。通过对服务组合可靠性进行预测,根据预测结果向服务消费者推荐满足其可靠性需求的组合服务,以提高服务使用质量。基于传统的贝叶斯预测模型提出一种改进贝叶斯预测算法(IDLM)。通过采用指数加权回归方法对算法中的状态误差方差项进行估算,有效解决了传统贝叶斯模型中状态误差方差参数确定困难等问题,并且具有较高的预测效率和预测准确性。实验结果表明,改进的贝叶斯预测算法(IDLM)较其他传统的时间序列预测算法具有较高的准确性。 钱双洋 陈喆 刘原序关键词:可靠性 贝叶斯模型 二维多层次的云服务可靠性评估方法研究 被引量:2 2014年 针对云服务业务流程管理的特点,给出了云服务的组合实现框架;依据随机Petri网的建模理论,探讨了组合云服务流程网模型的细粒度建模方法;根据动态多变的用户需求,设计了二维多层次的云服务组合可靠性动态评估框架,并给出了马尔可夫过程和等值约简的两种可靠性计算方法。应用示例分析结果表明,该方法具有较好的动态适应性和灵活性,能有效满足云服务的可靠性评估需求。 刘颖 潘宁 焦阳关键词:云服务 可靠性 Web服务组合的可靠性动态评估模型 被引量:3 2012年 为了合理、高效、动态地评估Web服务组合的可靠性,为服务请求者提供高质量的组合服务,提出了一个Web服务组合的可靠性动态评估模型。该模型对服务提供者发布至UDDI注册中心的Web服务进行语义预先处理,根据语义Web服务间的逻辑组合关系,基于预推理技术构造Web服务的自动组合框架,提出了Web服务的自动组合算法,建立Web服务组合方案的路径结构;利用随机Petri网对满足服务请求者需求的服务组合路径结构进行可靠性建模,结合在线获取的Web服务可靠性信息,对Web服务组合的可靠性进行动态评估。实验示例结果分析表明,提出的模型能确保Web服务组合方案的有效性和提高服务组合的效率,对Web服务组合的可靠性评估具有较强动态性和灵活适应性。 梁员宁 陈喆 谢立军关键词:WEB服务 可靠性 云服务可靠性优化方法研究 被引量:5 2013年 针对云服务的冗余特性和可靠性保障的需求,探讨了提高云服务可靠性的有效途径。基于云服务的可靠性体系框架和管理模式,提出了信任冗余的云服务可靠性增强总体框架;在服务准备时的冗余设计阶段,基于选举协议的云服务轮询检测机制,设计了信任感知的容错服务选择算法,给出了最小容错服务个数的求解方法;基于服务组合运行时的容错处理框架,提出了保证服务响应时间的基于失效规则的云服务调用策略。实验结果表明,提出的容错服务选择算法和云服务调用策略具有较好的实用性和有效性。 梁员宁 陈建良 叶笠关键词:云服务