国家自然科学基金(60083007)

作品数:39被引量:654H指数:12
导出分析报告
相关作者:卿斯汉马恒太蒋建春文伟平刘海峰更多>>
相关机构:中国科学院软件研究所中国科学院研究生院云南民族大学北京中科安胜信息技术有限公司更多>>
相关期刊:《计算机学报》《计算机工程与应用》《电子学报》《微电子学与计算机》更多>>
相关主题:信息安全审计安全操作系统角色密码学更多>>
相关领域:自动化与计算机技术电子电信更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
一种多层次特权控制机制的设计与实现被引量:1
《计算机研究与发展》2006年第3期423-428,共6页沈晴霓 卿斯汉 李丽萍 
国家"九七三"重点基础研究发展规划基金项目(G1999035810);国家自然科学基金项目(60083007);北京市自然科学基金项目(4052016)~~
特权控制机制是高安全等级操作系统中一个重要的组成部分,它能够提供系统恰当的安全保证级.给出了在自主开发的、符合GB17859-1999第4级“结构化保护级”的安胜安全操作系统中实现的一种多层次特权机制,它在用户管理层、主体功能层和程...
关键词:安全操作系统 最小特权 权能状态 角色  
多策略适应的一种POSIX权能遗传算法
《通信学报》2006年第2期66-72,共7页沈晴霓 卿斯汉 贺也平 沈建军 
国家重点基础研究发展计划("973"计划)基金资助项目(G1999035802);国家自然科学基金资助项目(60083007);北京市自然科学基金资助项目(4052016)~~
多数支持POSIX权能机制的安全操作系统提出了各自的权能遗传算法,但这些算法都只适用于特定的最小特权控制策略,并且存在语义冲突、安全目标不明确等问题,不能有效支持多种安全需求不同的特权策略。通过对一些现有算法的深入分析,提出...
关键词:操作系统安全 权能机制 权能遗传算法 最小特权 
基于访问控制空间的多策略安全体系结构被引量:3
《通信学报》2006年第2期107-112,118,共7页李丽萍 卿斯汉 贺也平 沈晴霓 
国家重点基础研究发展计划("973"计划)基金资助项目(G1999035810);国家自然科学基金资助项目(60083007)~~
为解决LSM在策略重用和策略共存方面存在的问题,提出了一个新的安全体系结构ELSM,它引入一个模型组合器作为主模块实施模块堆栈管理和模块决策管理,其中模块决策的实施采用了访问控制空间的策略规范方法,可支持通用性,ELSM的设计及其在...
关键词:安全体系结构 安全策略模型 LINUX安全模块 策略规范 
基于LSM框架的审计系统的设计与实现被引量:3
《中国科学院研究生院学报》2005年第6期707-711,共5页王富良 贺也平 李丽萍 
国家自然科学基金项目(60083007);国家重点基础研究发展规划(973)项目(G1999035802)资助
LSM是Linux系统的通用访问控制框架,在安胜安全操作系统V4.0中,我们在这一访问控制框架的基础上做了适当的扩展并设计实现了安全审计系统.该安全审计系统与安胜安全操作系统V2.0的审计系统相比,性能得到了很大的提高.另外,隐蔽通道会绕...
关键词:安全操作系统 安全审计 LSM框架 
对两个防欺诈秘密共享方案的安全性注记被引量:1
《计算机研究与发展》2005年第11期1924-1927,共4页王贵林 卿斯汉 
国家自然科学基金项目(60083007);国家"九七三"重点基础研究发展规划基金项目(G1999035802)~~
在(t,n)秘密共享体制中,秘密分配者将一个秘密信息分成n个秘密片断,然后让n个保存者每人保留一个片断·当需要恢复秘密信息时,任意t个秘密保存者拿出他们持有的秘密片断后,就可按既定的公开算法恢复出该秘密·在秘密恢复阶段,如何有效...
关键词:秘密共享 密码学 信息安全 
缓冲区溢出攻击原理与防范的研究被引量:12
《计算机应用研究》2005年第10期101-104,共4页王业君 倪惜珍 文伟平 蒋建春 
国家自然科学基金资助项目(60083007);国家"973"计划资助项目(G1999035810)
缓冲区溢出攻击是网络攻击事件中最常用的一种攻击方式,成为系统和网络安全中亟待解决的重要问题。在分析缓冲区溢出攻击原理的基础上,说明了攻击的成因,然后描述了目前常见的攻击类型,最后给出了现有的防范措施,进而提出了一种新的通...
关键词:缓冲区溢出攻击 系统安全 边界检查 
A formal model of fair exchange protocols被引量:9
《Science in China(Series F)》2005年第4期499-512,共14页QING Sihan1,2,3 & LI Gaicheng1,2,3 1. Engineering Research Center for Information Security Technology, Institute of Software, Chinese Aca- demy of Sciences, Beijing 100080, China 2. Beijing Zhongke Ansheng Corporation of Information Technology, Beijing 100080, China 3. Graduate School of the Chinese Academy of Sciences, Beijing 100039, China 
the Natural Science Foundation ofBeijing(Grant No.4052016);the National Natural Science Foundation of China(Grant No.60083007); the National Grand Fundamental Research 973 Program ofChina(Grant No.G1999035802).
Based on the study of existing fair exchange protocols, this paper sets up an accurate formal model by stepwise refinement. In the process of refinement an unreliable channel is employed to simulate an attack behavior...
关键词:EVENTS local causal relation local temporal relation global relation exchanged item security  goals. 
一个基于多策略的安全监视框架
《通信学报》2005年第3期86-91,129,共7页温红子 卿斯汉 文伟平 李晓东 
国家自然科学基金资助项目(60083007);国家"973"重点研究发展规划基金资助项目(G1999035810)
当前的基于通用日志数据的安全监视手段存在日志数据冗余和异常检测时间延迟等问题。本文提出的基于多策略的安全监视框架(MP-SMF),不但可以有效克服上述问题,而且还具有可配置的特性。并且通过把 Bell-LaPadula 机密性安全策略改写成...
关键词:审计 安全监视 关系模式 Bell—LaPadula机密性策略 
公平交换协议的一个形式化模型被引量:9
《中国科学(E辑)》2005年第2期161-172,共12页卿斯汉 李改成 
北京市自然科学基金(批准号: 4052016);国家自然科学基金(批准号: 60083007);国家重点基础研究发展规划(973)(批准号: G1999035802)资助项目
基于对现有公平交换协议的研究, 使用求精过程建立了精确的形式化结构模型, 在这一过程中, 使用不可靠信道模拟攻击行为. 模型首次给出了交换项的形式化定义, 提出的公平性、可追究性目标能够更加完整地反映公平交换协议的内在要求. 为...
关键词:公平交换协议 形式化模型 局部时序关系 安全目标 电子商务 安全技术 网络安全 
A new formal model for privilege control with supporting POSIX capability mechanism被引量:3
《Science in China(Series F)》2005年第1期46-66,共21页JIQingguang QINGSihan HEYeping 
supported by the National Key Basic Research Program of China(Grant No.G1999035802);the National Natural Science Foundation of China(Grant No.60083007)
In order to enforce the least privilege principle in the operating system, it is necessary for the process privilege to be effectively controlled; but this is very difficult because a process always changes as time ch...
关键词:formal model least privilege ROLE DOMAIN capability. 
检索报告 对象比较 聚类工具 使用帮助 返回顶部