任萍 作品数:7 被引量:73 H指数:4 供职机构: 重庆师范大学数学学院 更多>> 发文基金: 国家自然科学基金 国家科技支撑计划 重庆市科技攻关计划 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
TRBAC:基于信任的访问控制模型 被引量:34 2011年 访问控制是根据网络用户的身份或属性,对该用户执行某些操作或访问某些网络资源进行控制的过程.对现有访问控制模型进行分析,并针对其不足对RBAC模型进行了扩展,提出了基于信任的访问控制模型TRBAC(trust based access control model).该模型可以提供更加安全、灵活以及细粒度的动态访问授权机制,从而提高授权机制的安全性与可靠性. 刘武 段海新 张洪 任萍 吴建平关键词:信任 可信计算 访问控制 网络管理 开源智能终端认证漏洞挖掘及登录认证改进 被引量:2 2017年 开源智能终端占智能终端市场的绝对优势,基于开源智能终端的应用层出不穷,但与此同时,其安全隐患也一样触目惊心。该文以典型社交网络APP登录认证为例,通过逆向分析当今市场上的主流Android应用,分析登录认证实现过程的机理,对登录认证机制进行安全性评估,挖掘基于现有认证机制的安全漏洞,并针对所发现的安全问题提出了登录认证机制改进方案,总结出一套安全实用的登录认证实践方案,有效提高移动智能终端系统的安全性。 刘武 王永科 孙东红 任萍 刘柯关键词:安全漏洞 移动互联网 缓冲区溢出攻击的分析和一种防卫算法RAP 被引量:9 2003年 基于缓冲区溢出的攻击是一种常见的安全攻击手段,文中从编程的角度分析了缓冲区溢出攻击(BOFA)、攻击成功的条件及攻击分类,并分析了抵御BOFA的方法。最后给出了一个能有效抵御BOFA的软件RAP的工作原理和算法。 刘武 杨路 任萍 舒航关键词:堆栈 缓冲区 入侵检测 缓冲区溢出攻击 网络信息安全 OSI网络与TCP/IP网络的安全互联 被引量:1 2003年 为了集成OSI网络与TCP/IP网络,人们使用了应用网关技术。但网关的微管理性会导致高通信流量和长延时。出于这两个域使用不同的安全策略,它们之间需要某种机制来映射访问控制策略。该文提出一种应用网关,能减少网络管理的开销与延时,并提出了安全策略的转换机制以保证这两个域之间的安全通信。 刘武 杨路 段海新 任萍关键词:OSI TCP/IP CMIP 访问控制列表 基于移动智能终端管理的远程监控与管理技术 被引量:8 2013年 实现了基于移动智能终端管理的远程安防系统(RMAS-MIT),远程安防系统(RMAS)由前端视频采集系统、预处理、数据传输、处理控制中心以及报警系统组成。处理中心根据采集的图像进行识别处理并根据管理员设定的异常条件,判断是否存在异常。如果出现异常事件,给出异常类型和处理方案,同时启动报警机制,系统管理员还可以通过管理系统向监控现场喊话。针对IPv4地址短缺,私有IP地址广泛使用的现实情况,综合利用端口映射(Port Map)和动态域名(Dynamic DNS)开发实现动态反向连接跟踪技术(dy-namic reverse connection trace,DRCT),很好地解决了私有网络环境下RSMS系统的远程管理问题。实践表明,RSMS-MIT系统能够对实验室其他重要场所进行实时移动安全监控。 刘武 孙东红 任萍 姚星昆 郑先伟 刘源源关键词:远程监控 移动智能终端 网络安全 网络管理 软件取证和一个身份分析模型MBSFAM 被引量:3 2004年 计算机取证目前在国外正逐步成为研究与开发的热点,但在国内仅有少量研究文章。给出了软件取证的定义,分析了软件取证的任务和所使用的方法,对可执行代码和源代码的取证作了详细分析,并给出了一个取证分析模型MBSFAM。 刘武 任萍 段海新 向晓林关键词:计算机取证 基于Web的网络入侵检测取证系统的设计与实现 被引量:16 2003年 计算机取证目前在国外正逐步成为研究与开发的热点,但在国内仅有少量研究文章。网络安全技术中的一个重要方面就是入侵事件的检测与取证分析。文中在基于网络的取证分析中作了一些尝试,在Linux操作系统下综合利用基于主机和网络的入侵检测技术,开发出一套高效实用的基于Web的入侵检测与取证系统。给出了系统总体结构、主要模块的设计实现方法和关键数据结构。该系统能以直观友好的图形化方式显示入侵事件与取证信息。 刘武 段海新 杨路 吴建平 任萍关键词:计算机取证 入侵检测系统 AGENT CVE