李鹏飞 作品数:14 被引量:69 H指数:3 供职机构: 中国科学院软件研究所 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 国家部委资助项目 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
一种栅格数据的敏感信息保护模型 2012年 卫星测绘技术的进步使得地理信息系统能够提供精确的地图查询服务,同时也给国土安全带来潜在威胁.本文针对已有空间数据访问控制模型中存在的根据访问结果进行敏感信息推理的问题,提出PPR-RBAC(a Privacy-Preserved RBAC for Raster data).该模型在RBAC模型的基础上,提出伪装客体的概念,采用数据伪装技术,将敏感客体扩展为真实客体和伪装客体;定义客体激活的方法,建立用户对真实客体和伪装客体的访问控制机制.最后,形式化证明PPR-RBAC模型的基本安全定理,为模型在地理信息系统中的应用奠定基础. 张德胜 徐震 冯登国 李鹏飞关键词:地理信息系统 栅格数据 敏感信息保护 基于OWL-S的服务发现语义匹配机制 被引量:24 2010年 本文提出一种基于OWL-S的语义web服务匹配系统的机制,将语义元素引入UDDI系统中,从而在UD-DI中保存语义信息.系统通过语义服务匹配算法提高web服务匹配的准确度和召回率,并通过数据映射机制保证模型对于当前的服务发现标准UDDI基础架构的兼容以及UDDI标准操作接口的透明性.系统使用本体概念的索引机制提高服务发现的效率.而且,系统在建立和维护索引的过程、或服务的匹配过程中使用近似概念搜寻算法进一步提高本体概念搜寻和服务匹配的效率. 邱田 胡晓惠 李鹏飞 马恒太关键词:WEB服务发现 一种基于适应度函数遗传算法的公平交换协议自动生成方法 被引量:2 2010年 基于现有协议自动生成方法无法直接用于公平交换协议,我们对Clark-Jacob方法进行了扩展,针对公平交换协议的设计空间特征,获得公平性判定模型,模型引入通信信道类型编码,并将主体拥有集合和主体信念集合相分离来完成协议生成过程中消息的衍生和目标的判定,指出公平性包含的局部目标和全局目标,利用基于适应度函数的遗传优化算法,对用二进制表示的协议空间进行优化搜索,获得满足目标的协议,并通过实例说明文中方法的可行性. 刘冬梅 卿斯汉 侯玉文 李鹏飞关键词:公平交换协议 ZG离线TTP公平非否认协议的安全性分析及改进 被引量:1 2009年 对ZG离线TTP(trusted third party)公平非否认协议及其一种改进方案进行了分析,针对原协议因引入协议有效期而存在消息延迟攻击的问题以及改进方案存在子协议被滥用的问题,提出2种新的改进方案。2种方案侧重点不同,分别适用于不同的场景,能够保证非否认性和公平性的同时,避免消息延迟攻击和子协议被滥用。第一种方案适合于对协议效率要求比较高,而且协议被滥用不会影响参与协议主体的利益的情况;第二种方案可用于需要防止子协议被滥用的情况。 刘冬梅 卿斯汉 李鹏飞 李尚杰关键词:非否认性 基于二进制补丁比对的软件输入数据自动构造 被引量:2 2010年 在软件二进制补丁比对结果的基础上,提出一种基于目标的适应值函数模型。该模型对同一种群中所有个体评估,寻找优秀个体以遗传到子代中,产生能够到达或接近到达可疑函数的个体数据。该算法不需要源码。实验结果表明,该算法简化了逆向分析人员构造软件畸形数据的过程,为其快速触发软件脆弱点创造了条件。 沈亚楠 赵荣彩 任华 王小芹 刘振华 张新宇 李鹏飞关键词:函数调用图 遗传算法 适应值函数 软件模糊测试中畸形输入数据的自动构造 被引量:2 2010年 提出一种畸形输入数据自动构造算法。基于软件二进制补丁比对结果及目标函数调用图,设计适应值函数,对同一种群中所有个体进行评估,寻找优秀个体并遗传到子代中。实验结果表明,该算法能够生成到达或接近到达软件脆弱点的输入数据,简化逆向分析人员构造软件畸形数据的过程。 沈亚楠 赵荣彩 任华 王小芹 张新宇 刘振华 李鹏飞关键词:函数调用图 遗传算法 适应值函数 基于属性树的Web服务访问控制模型 被引量:5 2008年 提出了基于属性树的Web服务访问控制模型,引入属性树来描述结构化属性,使用限制树来描述结构化属性的各种限制,解决了结构化属性的描述、属性的限制评估以及策略描述等问题。 颜学雄 马恒太 王清贤 李鹏飞关键词:WEB服务 访问控制模型 基于规范生成的文件模糊测试 被引量:3 2010年 为了解决传统文件模糊测试效率不高与功能遗漏的缺点,提出一种新的文件模糊测试算法。基于文件的规范,抽象地描述了文件推导规则,定义了文件模糊测试模板,设计了文件模糊变异模型。在规范描述下生成不同类型文件,然后对每类文件进行变异模糊测试,有效地减少了大量无效测试。实际测试中,已经验证3个已公开漏洞并发现两个未公开漏洞,表明了该算法的有效性。 沈亚楠 赵荣彩 王小芹 任华 张新宇 鲁海军 李鹏飞基于文件规范描述的文件模糊测试 被引量:3 2010年 针对传统文件测试效率不高、存在功能遗漏的缺点,提出一种基于文件规范描述的文件模糊测试方法。给出基于文件规范的文件推导规则,用于描述文件中结构的组织形式、结构与结构之间的依赖关系,生成同一格式下不同类型的文件并对每类文件进行模糊测试。实验结果表明,该方法能有效找到文件处理软件的脆弱点。 沈亚楠 赵荣彩 王小芹 任华 鲁海军 张新宇 李鹏飞中国科学院涉密网测评工作概述 2011年 1中国科学院基本情况中国科学院是国家科学技术方面的最高学术机构和全国自然科学与高技术综合研究发展中心。目前,中科院共拥有12个分院、100家直属研究所。 李鹏飞关键词:涉密网 系统测评 安全保密 分中心 测评中心