徐江科
- 作品数:5 被引量:11H指数:2
- 供职机构:解放军信息工程大学更多>>
- 发文基金:国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种重要信息系统中用户行为信任评估方法
- 内部威胁是重要信息系统安全的主要问题,根据以终端安全为核心来解决重要信息系统安全问题的思路,从重要信息系统内部用户行为入手,对用户行为进行信任评估,从而实现重要信息系统的安全.在分析重要信息系统特点的基础上,提出一种重要...
- 徐江科常朝稳
- 关键词:信息系统用户行为
- 文献传递
- 信息系统终端用户行为可信评估研究
- 随着信息技术的发展和信息化建设的不断推进,信息系统得到广泛应用。信息安全是信息系统必须面对的现实问题,特别是重要信息系统,安全等级非常高,其敏感资源的泄露甚至关系着社会的稳定和正常运行。由于重要信息系统中资源的层次性、接...
- 徐江科
- 关键词:信息系统访问控制
- 一种异构无线网络的垂直切换方案被引量:2
- 2012年
- 针对异构网络环境下的垂直切换决策问题,提出了一种使用IEEE802.21 MIH标准进行数据传输的改进TOPSIS切换决策方案。引进了联系数和IEEE802.21 MIH的概念,基于a+bi型联系数提出了一种新的权重确定方法以及模糊属性指标表示方法,据此对传统的TOPSIS决策算法进行了改进。基于IEEE802.21 MIH标准对切换过程和数据结构进行了分析和构建。用具体实例对算法的正确性进行了验证并与以往的算法进行了比较分析,结果证明,该算法与以往算法相比更加合理、准确。
- 刘新军常朝稳罗字军武少杰徐江科
- 关键词:异构网络垂直切换联系数
- 终端行为可信评估及其访问控制方法研究被引量:3
- 2014年
- 针对开放网络环境下重要信息系统资源高安全等级的访问控制需求,提出一种基于环境度量和行为评估的访问控制模型,该模型基于环境信任度对终端计算环境进行安全分级,基于多实体贝叶斯网络综合用户行为的多种属性对用户行为实施动态评估,整合了环境可信度和行为模式、资源访问、系统运行状态等行为表现属性,能较全面地对用户行为进行评估;模型采用条件规则和授权规则相结合的安全规则,实现对资源访问行为动态的访问控制.与现有的模型相比,提出的访问控制模型能够更好地适应环境的多变性和用户行为的复杂性,信任评价方法更具有可计算性和合理性.
- 常朝稳徐江科
- 关键词:访问控制
- 一种基于多实体贝叶斯网络的用户行为评估方法被引量:5
- 2012年
- 由于信息系统中用户行为类型的多样性,采用单一的检测方法对内部合法用户的恶意行为进行检测评估效果不好。提出一种基于多实体贝叶斯网络的用户行为可信评估方法,利用多实体贝叶斯网络的对行为的多种要素进行建模、融合,共同推理出用户行为的可信程度。最后的仿真实验表明所提出的模型在信息系统中的用户行为可信评估具有较好的效果。
- 徐江科常朝稳梁敏
- 关键词:用户行为