车天伟
- 作品数:9 被引量:60H指数:3
- 供职机构:西安电子科技大学计算机学院更多>>
- 发文基金:中央高校基本科研业务费专项资金国家自然科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 电子文档多级安全管控系统设计被引量:1
- 2014年
- 以电子文档安全为研究目的,对电子文档失泄密事件进行具体分析,提出了电子文档多级管控系统的设计目标,针对此目标,进行了系统组成与业务流程设计。该系统实现后在某金融领域内部安全管理中进行了具体应用,满足了日常电子文档管控的安全需求,对敏感重要电子文档的管控具有重要的现实意义。
- 车天伟李娜李立
- 关键词:虚拟磁盘动态加解密授权访问控制
- 远程缓冲区溢出攻击的原理分析与检测被引量:16
- 2004年
- 基于缓冲区溢出的攻击是目前使用相当普遍的一种黑客技术,该文分析了这种攻击的基本原理,在此基础上提出了利用NDIS开发包进行检测的一般方法,并且用实验证实了这种方法的有效性。
- 李娜陈性元车天伟
- 关键词:缓冲区溢出NDIS黑客技术网络安全远程控制计算机网络
- Kerberos身份认证协议分析及改进
- 本文对Kerberos身份认证协议进行了详细的分析,针对其局限性,提出了一种基于公钥证书的Kerberos改进协议,提高了认证的安全性.
- 张红旗车天伟李娜
- 关键词:身份认证协议通信安全网络安全公钥证书
- 文献传递
- 一种漏洞扫描与检测系统的设计方案
- 本文介绍了网络安全扫描原理及常用扫描技术,设计了一种基于主机和网络的漏洞扫描与检测系统,并对其功能模块进行了描述.
- 车天伟张红旗
- 关键词:漏洞扫描网络安全计算机网络网络入侵
- 文献传递
- 可认证无证书密钥协商协议研究与改进被引量:7
- 2017年
- 常用的基于证书的认证密钥协商协议,在管理和维护证书方面占用较多的资源.在无证书的密钥协商协议的基础之上,综合密钥安全和性能方面的考虑,从可认证密钥协商形式化安全模型分析入手,提出了一种增强的可认证无证书的密钥协商安全模型,给出了可认证无证书密钥协商协议CL-AKA,并从系统建立、用户密钥生成和密钥协商3个方面进行了描述和安全性分析.结果表明,该协议安全性高,与同类协议相比具有性能上的优势.
- 李娜董云卫车天伟张玉臣
- 关键词:双线性对密钥协商
- Kerberos身份认证协议分析及改进被引量:34
- 2002年
- 文章对Kerberos身份认证协议进行了详细的分析,针对其局限性,提出了一种基于公钥证书的Kerberos改进协议。
- 张红旗车天伟李娜
- 关键词:KERBEROS协议身份认证协议凭据网络安全计算机网络
- 基于安全熵的访问控制能力评估方法
- 2014年
- 针对信息系统访问控制能力的量化评估问题,提出一种基于安全熵的分析理论。首先,将信息熵引入到系统对违规访问行为响应的不确定性计算方法上,提出安全熵的概念;然后,基于安全熵提出了系统的访问控制能力指标;最后,应用该方法对系统经典的访问控制方法进行了量化分析,验证了该方法的实用性,并比较了这些访问控制模型安全性。结果证明该方法适用于访问控制模型的安全性度量以及系统的访问控制能力评估。
- 车天伟王超李娜孟勇
- 关键词:信息熵访问控制模型
- 基于安全熵的多级访问控制模型量化分析方法被引量:2
- 2015年
- 针对访问控制模型的安全性分析与证明问题,提出了基于安全熵的量化分析方法.首先,结合信息论有关知识引入安全熵的概念,提出了系统对违规访问行为响应的不确定性计算方法;然后,基于安全熵提出了不同等级信息系统的安全性定理;最后,应用该方法对经典安全模型进行了量化分析,验证了该方法的实用性,并比较了这些访问控制模型安全性以及在等级化信息系统中的适用性.结果证明该方法可适用于访问控制模型的安全性度量以及系统的访问控制能力评估.
- 车天伟马建峰王超李娜
- 关键词:信息熵
- 基于安全熵的间接非授权行为分析理论
- 2014年
- 针对系统中存在间接非授权访问可能性的量化分析和证明问题,提出了一种基于安全熵的量化分析理论。首先,结合信息论有关知识引入安全熵概念,提出系统对间接非授权访问行为响应的不确定性计算方法;然后,基于安全熵提出了系统的间接安全性定理,作为判断系统是否可能存在间接非授权访问的依据;最后,应用该方法对经典安全模型进行了量化分析,验证了该方法的实用性。结果证明该方法适用于系统或访问控制模型对间接非授权访问的防护能力评估和证明。
- 车天伟王超李娜陈嘉勇
- 关键词:信息熵访问控制模型