国家高技术研究发展计划(2004AA147070)

作品数:22被引量:78H指数:5
导出分析报告
相关作者:曾庆凯冯登国徐震李晓峰吴强更多>>
相关机构:南京大学中国科学院软件研究所中国科学院研究生院北京交通大学更多>>
相关期刊:《Journal of Beijing Institute of Technology》《网络安全技术与应用》《计算机工程与应用》《电子学报》更多>>
相关主题:访问控制信息安全安全保证信息安全产品安全评估模型更多>>
相关领域:自动化与计算机技术电子电信经济管理化学工程更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于逻辑关系和约束的保护轮廓生成模型研究被引量:1
《计算机应用与软件》2008年第3期1-3,11,共4页黄达明 时静艳 曾庆凯 
国家自然科学基金(60773170,60721002,60473053);国家863计划(2006AA01Z432,2004AA147070);江苏省自然科学基金(BK2005074)
提出一个基于逻辑关系和约束的保护轮廓生成模型。通过分析保护轮廓的组成结构、生成原理,总结了保护轮廓的内在逻辑关系和约束条件,给出了保护轮廓生成过程和相关自动化处理算法。最后,讨论了生成模型在安全保护等级划分准则要求下的...
关键词:保护轮廓 逻辑关系 约束 通用评估准则 GB17859 
面向安全管理的定量安全评估模型被引量:1
《计算机工程》2008年第2期105-107,共3页栗志果 曾庆凯 
国家“863”计划基金资助项目(2004AA147070);国家自然科学基金资助项目(60473053);江苏省自然科学基金资助项目(BK2005074)
提出面向安全管理的系统安全评估模型贝叶斯功能网络,采用风险分析方法建立反映安全功能和威胁关系的贝叶斯信念网络,可以对功能组件缺失程度及其对系统安全的影响进行量化评估。实验表明,模型不仅可用于系统的安全评估比较,而且能够指...
关键词:安全评估 定量安全评估 贝叶斯功能网络 风险分析 
信息安全评估模型的研究与实现被引量:6
《计算机应用与软件》2007年第11期5-8,共4页周国强 陆炜 曾庆凯 
国家自然科学基金(60473053);国家863计划(2004AA147070);江苏省自然科学基金(BK2005074);国家自然科学基金(60503020)资助
提出一个信息技术安全评估模型。通过对安全测试评估的内容和功能的研究分析,给出了安全评估模型和安全评估平台的体系结构,介绍了系统实现情况。本评估模型具有对安全测试和评估过程进行组织、管理和调度等功能,并具有通用性、集成性...
关键词:信息系统 通用准则 安全评估模型 平台体系结构 
信息安全产品安全保证量化评估方法研究被引量:5
《电子学报》2007年第10期1886-1891,共6页陈驰 冯登国 徐震 
国家863高技术研究发展计划(No.2004AA147070);国家自然科学基金(No.60603017)
CC标准进行信息安全产品测评时,传统评估方法使用二值逻辑表示评价结果,只能定性评估,不能体现安全保证量的差异.本文提出依据保护轮廓构建评估框架的方法;将评估员对组件的评价定义为三角模糊数的形式;提出底线折衷法综合各组件评价得...
关键词:量化评估 保护轮廓 评估框架 模糊数 底线折衷法 
信息安全产品测评平台的设计与实现被引量:2
《计算机工程》2007年第8期256-258,共3页陈驰 冯登国 张敏 徐震 
国家"863"计划基金资助项目"系统平台安全评估技术研究与开发"(2004AA147070)
该文首先从国内相关标准和信息安全产品测评的现状入手,分析了目前测评工作中所面临的诸多问题,提出了测评平台的需求和目标。给出了LOIS集成测评平台的设计方案,并详细介绍了它的模块结构和实现方法。应用表明,LOIS集成测评平台是一个...
关键词:测评 保护轮廓 安全目标 安全功能 安全保证 
一种通用访问控制管理模型被引量:8
《计算机研究与发展》2007年第6期947-957,共11页李晓峰 冯登国 徐震 
国家自然科学基金项目(60603017);国家"八六三"高技术研究发展计划基金项目(2004AA147070)~~
目前的访问控制管理模型都是针对某种特定的访问控制模型提出的,不能适应多访问控制模型共存于一个大型系统的情况,一个管理模型不能同时适用于多访问控制模型的主要原因是管理者管理范围定义包含了某种访问控制模型中特有的组件.通过...
关键词:访问控制 管理模型 基于角色的访问控制 信息安全 强制访问控制 
XACML Admin中的策略预处理研究被引量:5
《计算机研究与发展》2007年第5期729-736,共8页李晓峰 冯登国 何永忠 
国家自然科学基金项目(60025205;60373047);国家"九七三"重点基础研究发展规划基金项目(G1999035802);国家"八六三"高技术研究发展计划基金项目(2004AA147070)~~
根据XACMLAdmin中访问策略和管理策略混合的特点,提出了一个在PDP中将策略树分割为访问策略树和管理策略树来提高在线判定性能的匹配方案.在此基础上,根据委托的逻辑含义,通过构造委托图,去除管理策略树和访问策略树中的无效节点,从而...
关键词:委托策略 管理策略 访问控制 XACML 信息安全 
RBAC实施中国墙策略及其变种的研究被引量:10
《计算机研究与发展》2007年第4期615-622,共8页何永忠 李晓峰 冯登国 
国家"八六三"高技术研究发展计划基金项目(2004AA147070);国家自然科学基金项目(90304007;60373048);北京交通大学科技基金项目(2007RC004)
中国墙策略的目的是防止在有竞争关系的企业间访问信息导致的利益冲突.著名的中国策略模型包括Brewer等人提出的BN模型和Sandhu提出的基于格访问控制模型实施的中国墙模型.然而这些模型都存在严重的缺陷:灵活性不够或者实施不方便.RBAC...
关键词:中国墙策略 访问控制 RBAC 
Immunity Based Worm Detection System
《Journal of Beijing Institute of Technology》2007年第1期67-73,共7页洪征 吴礼发 王元元 
the National"863"Program Project (2002AA141090 ,2004AA147070)
Current worm detection methods are unable to detect multi-vector polymorphic worms effectively. Based on negative selection mechanism of the immune system, a local network worm detection system that detects worms was ...
关键词:worm detection immune system negative selection 
程序缺陷分析与安全保护技术研究被引量:5
《计算机应用与软件》2007年第1期19-23,共5页蒋剑琴 罗宏 曾庆凯 
国家自然科学基金(60473053);国家863计划(2004AA147070)资助。
程序安全是信息安全研究的一个重要方向,主要研究程序缺陷分析和安全保护技术等。介绍程序缺陷分析研究及其分类方法,然后将程序安全保护研究分为三类主要途径进行重点阐述和分析,最后讨论程序安全研究的发展趋势。
关键词:程序安全 程序缺陷分析 程序安全保护 
检索报告 对象比较 聚类工具 使用帮助 返回顶部