北京中科安胜信息技术有限公司 作品数:17 被引量:90 H指数:6 相关机构: 中国科学院软件研究所 中国科学院研究生院 北京北方计算中心 更多>> 发文基金: 北京市自然科学基金 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 更多>>
蜜罐研究与进展 作为一种主动防御技术,蜜罐有其特有的优势,可以研究未知攻击,消耗攻击者资源,在安全防护领域扮演着重要的角色。本文首先综合论述了蜜罐的当前研究现状,然后剖析了蜜罐定义,讨论了蜜罐工作原理和在安全防护中的作用,接着阐述了蜜罐... 张新宇 卿斯汉 刘卫东 李琦关键词:网络安全 蜜罐 蜜网 网络攻击 入侵检测 文献传递 即时通信蠕虫研究与发展 被引量:28 2006年 随着即时通信(instantmessaging)应用的日益广泛和用户数量的迅速增加,即时通信蠕虫(IM蠕虫)的发生频率也相应提高,传播范围变广以及危害程度加深,其正成为网络安全的重要威胁.首先综合论述IM蠕虫的研究概况;然后剖析IM蠕虫的基本定义、功能结构和工作机理以及IM蠕虫与其他网络蠕虫的区别与联系;讨论IM蠕虫的网络拓扑和传播模型;归纳目前防范IM蠕虫的最新技术;最后给出IM蠕虫研究的若干热点问题与展望. 卿斯汉 王超 何建波 李大治关键词:网络蠕虫 网络拓扑 网络蠕虫预警系统 讨论蠕虫的传播过程和主要的传播技术,分析蠕虫在本地网络的行为特点.在此基础上设计和实现一个通过采集本地网络数据流来判定是否有蠕虫事件发生的预警系统.该系统采用特征分析和异常分析相结合的方法以降低漏警率和误警率.文章的最后... 张新宇 卿斯汉 李琦 李大治 何朝辉 何雪煜 李晓东关键词:蠕虫 预警系统 网络蠕虫 网络数据流 文献传递 蜜罐研究与进展 作为一种主动防御技术,蜜罐有其特有的优势,可以研究未知攻击,消耗攻击者资源,在安全防护领域扮演着重要的角色。本文首先综合论述了蜜罐的当前研究现状,然后剖析了蜜罐定义,讨论了蜜罐工作原理和在安全防护中的作用,接着阐述了蜜罐... 张新宇 卿斯汉 刘卫东 李琦关键词:网络安全 蜜罐 网络攻击 入侵检测 文献传递 对一类多级安全模型安全性的形式化分析 被引量:13 2006年 深入分析了MLS的核心思想,给出了MLS在包含多级客体的系统中的表述形式,分析了安全不变式(in-variant)在系统安全定义中的作用.为了保证模型的安全,必须验证模型的不变式满足MLS策略.为了说明不变式验证的重要性,借助Z语言和形式验证工具Z/EVES分析了一个改进的BLP模型——DBLP模型.分析表明,DBLP模型的不变式不满足MLS策略的要求,因此是不安全的.这项研究为分析各种改进BLP模型的安全性提供了理论依据和形式化规范与验证的方法. 何建波 卿斯汉 王超关键词:BLP模型 Z语言 网络蠕虫预警系统 讨论蠕虫的传播过程和主要的传播技术,分析蠕虫在本地网络的行为特点。在此基础上设计和实现一个通过采集本地网络数据流来判定是否有蠕虫事件发生的预警系统。该系统采用特征分析和异常分析相结合的方法以降低漏警率和误警率。文章的最后... 张新宇 卿斯汉 李琦 李大治 何朝辉 何雪煜 李晓东关键词:蠕虫 预警系统 文献传递 安胜高保障 系列防火墙 被引量:1 2002年 北京中科安胜信息技术有限公司(简称“中科安胜”)从1998年推出第一套防火墙后,在政府、企业中有比较广泛的用户,同时获得了好评,成为国家保密局的推荐产品。从1998年到2001年,网络安全产品的应用范围每年都在不断迅速扩大,防火墙产品也在不断增加,且防火墙占网络安全产品总数均略超过1/4。 卫宏儒关键词:网络安全 个性化服务 中科安胜:网络信息安全专业队 2002年 “关键枝术立足于我积极开展国际合作”这是中科安胜公司自企业信条,也是它经过两年时间的发展便在业界拥有了良好知名度和形象的原因…… 卫宏儒关键词:计算机网络 网络信息安全 公平交换协议的一个形式化模型 被引量:17 2005年 基于对现有公平交换协议的研究, 使用求精过程建立了精确的形式化结构模型, 在这一过程中, 使用不可靠信道模拟攻击行为. 模型首次给出了交换项的形式化定义, 提出的公平性、可追究性目标能够更加完整地反映公平交换协议的内在要求. 为了能高效而又细致地对协议进行检测、证明和设计, 模型提出了适用于所有公平交换协议的不可滥用性的新性质, 给出了第三方可信赖串的定义和设计安全高效的公平交换协议的一般准则. 文中通过一个典型的公平交换协议分析实例, 阐明了使用该模型分析公平交换协议的详细步骤. 发现了一种过去从未发现过的新攻击, 给出了攻击发生时系统运行的全过程, 深刻揭示了攻击发生的各种原因. 最后, 对有缺陷的协议进行了改进, 改进后的协议满足所需要的各种性质. 卿斯汉 李改成关键词:公平交换协议 电子商务 安全技术 网络安全 安全策略模型聚合性评估方法 被引量:7 2009年 动态策略支持与授权粒度是访问控制的关键问题.现有的研究只关注安全策略的描述能力,却忽略了对策略结构与授权粒度的分析,从而无法全面满足动态策略支持与最小授权要求.指出Lampson访问矩阵模型是对最细粒度访问控制的抽象,普通安全策略则根据应用安全需求对Lampson访问矩阵进行聚合.基于安全标签的聚合性描述框架(a descriptive framework of groupability basing on security labels,简称GroSeLa)可将普通安全策略映射为Lampson访问矩阵,该框架分为基本组件与扩展两部分:前者分析用于实现矩阵聚合的安全策略结构;后者则指出实现全面动态策略支持必须支持的7类管理性需求.在此基础上,提出5项聚合性指标:聚合因子、动态因子、策略规模、授权粒度与职责隔离支持.对4类经典安全策略ACL,BLP,DTE与RBAC的评估,是从矩阵聚合的角度分析不同的安全策略在表达性、可用性与授权粒度上的差异. 蔡嘉勇 卿斯汉 刘伟关键词:安全标签 访问矩阵