刘玉岭

作品数:15被引量:312H指数:11
导出分析报告
供职机构:中国科学院软件研究所更多>>
发文主题:网络安全攻击图网络入侵网络社交网络更多>>
发文领域:自动化与计算机技术更多>>
发文期刊:《计算机工程与应用》《网络与信息安全学报》《计算机学报》《信息网络安全》更多>>
所获基金:国家高技术研究发展计划国家自然科学基金北京市自然科学基金中国人民解放军总装备部预研基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于区块链的网络安全威胁情报共享模型被引量:46
《计算机研究与发展》2020年第4期836-846,共11页黄克振 连一峰 冯登国 张海霞 刘玉岭 马向亮 
国家自然科学基金项目(U1836211);公安部技术研究计划项目(2018JSYJA08)。
在不断加剧的网络安全攻防对抗过程中,攻防双方存在着天然的不对称性,网络安全威胁情报共享利用是一种有效提高防护方响应能力和效果的手段.然而威胁情报共享利用中的隐私保护需求与构建完整攻击链的需求之间存在矛盾.针对上述矛盾点,...
关键词:网络安全 网络安全威胁情报 攻击链 隐私保护 区块链 
基于贝叶斯攻击图的网络入侵意图识别方法被引量:19
《计算机工程与应用》2019年第22期73-79,共7页王洋 吴建英 黄金垒 胡浩 刘玉岭 
国家自然科学基金(No.61902427,No.61471344);国家“863”高技术研究发展计划(No.2015AA016006);国家重点研发计划(No.2016YFF0204002,No.2016YFF0204003);郑州市科技领军人才项目(No.131PLJRC644);“十三五”装备预研领域基金;CCF-启明星辰“鸿雁”科研计划(No.2017003)
现有入侵意图识别方法对报警证据的有效性缺乏考虑,影响了入侵意图识别的准确性。为此提出基于贝叶斯攻击图的入侵意图识别方法。首先建立贝叶斯攻击图模型,然后通过定义报警的置信度及报警间的关联强度,去除低置信水平的孤立报警;根据...
关键词:意图识别 贝叶斯攻击图 漏洞利用 报警置信度 报警关联强度 
电力调度自动化软件安全态势评估方法被引量:13
《信息网络安全》2019年第8期15-21,共7页刘玉岭 唐云善 张琦 李枫 
国家重点研发计划[2016YFF0204003];国家电网科学技术项目(调度自动化软件安全漏洞与风险实验能力提升关键技术研究)
针对智能电网中安全态势感知面临态势要素多源异构的问题,文章从电力调度自动化软件自身安全、网络环境安全和供应链安全三方面出发构建了安全态势感知模型,引入灰色理论来处理精确值、估计值、定性值和定量值混杂存在的情形,并使用不...
关键词:智能电网 电力调度 软件安全 态势感知 供应链安全 
入侵告警信息聚合与关联技术综述被引量:3
《计算机应用与软件》2019年第4期286-294,共9页李祉岐 黄金垒 王义功 胡浩 刘玉岭 
国家自然科学基金项目(61471344);国家高技术研究发展计划项目(2015AA016006);国家重点研发计划课题(2016YFF0204002;2016YFF0204003);郑州市科技领军人才项目(131PLJRC644);"十三五"装备预研领域基金项目(6140002020115);CCF-启明星辰"鸿雁"科研计划项目(2017003)
告警聚合与关联是入侵检测研究的一个关键问题,可以有效解决IDS在实际应用中存在大量重复告警和高误报率的不足。介绍告警聚合和关联的重要性,对现有告警聚合和关联技术进行深入分析比较;总结归纳现有告警聚合与关联的体系结构与应用准...
关键词:网络安全 入侵检测 告警聚合 告警关联 
基于攻击图的网络安全度量研究综述被引量:16
《网络与信息安全学报》2018年第9期1-16,共16页胡浩 刘玉岭 张玉臣 张红旗 
国家高技术研究发展计划("863"计划)基金资助项目(No.2015AA016006);国家重点研发计划基金资助项目(No.2016YFF0204002;No.2016YFF0204003);郑州市科技领军人才基金资助项目(No.131PLJRC644);"十三五"装备预研领域基金资助项目(No.6140002020115);CCF-启明星辰"鸿雁"科研计划基金资助项目(No.2017003)~~
网络安全度量面临的主要挑战之一,即如何准确地识别目标网络系统中入侵者利用脆弱性之间的依赖关系进行威胁传播,量化对网络系统的潜在影响。攻击图由于具备优越的可视化展示能力,是解决该问题的有效途径之一。首先,介绍了安全度量的概...
关键词:网络安全度量 攻击图 安全漏洞 告警分析 量化评估 
面向漏洞生命周期的安全风险度量方法被引量:10
《软件学报》2018年第5期1213-1229,共17页胡浩 叶润国 张红旗 常德显 刘玉岭 杨英杰 
国家重点研发计划项目(2016YFF0204002;2016YFF0204003);"十三五"装备预研领域基金(6140002020115);CCF-启明星辰"鸿雁"科研计划基金(2017003);郑州市科技领军人才项目(131PLJRC644);蚂蚁金服科研基金~~
为了反映信息系统安全漏洞的风险随时间动态变化的规律,构建了基于吸收Markov链的漏洞生命周期模型,计算先验历史漏洞信息作为模型输入,构造漏洞生命周期的状态转移概率矩阵,在时间维度上,利用矩阵对状态演化过程进行推导.借鉴通用漏洞...
关键词:风险度量 漏洞生命周期 随机模型 吸收Markov链 动态评估 
基于吸收Markov链的网络入侵路径预测方法被引量:32
《计算机研究与发展》2018年第4期831-845,共15页胡浩 刘玉岭 张红旗 杨英杰 叶润国 
国家重点研发计划项目(2016YFF0204002;2016YFF0204003);"十三五"装备预研领域基金项目(6140002020115);CCF-启明星辰"鸿雁"科研计划基金项目(2017003);郑州市科技领军人才项目(131PLJRC644)~~
入侵意图和路径预测对于安全管理员深入理解攻击者可能的威胁行为具有重要意义.现有研究主要集中于理想攻击场景中的路径预测,然而理想攻击路径并不都是入侵者采取的真实路径.为了准确全面地预测网络入侵的路径信息,提出基于吸收Markov...
关键词:入侵路径预测 攻击图 吸收Markov链 期望路径长度 节点威胁排序 
基于攻击预测的网络安全态势量化方法被引量:29
《通信学报》2017年第10期122-134,共13页胡浩 叶润国 张红旗 杨英杰 刘玉岭 
国家高技术研究发展计划("863"计划)基金资助项目(No.2012AA012704;No.2015AA016006);国家重点研发计划课题基金资助项目(No.2016YFF0204003);郑州市科技领军人才基金资助项目(No.131PLJRC644);"十三五"装备预研领域基金资助项目(No.61400020201);CCF-启明星辰"鸿雁"科研计划基金资助项目(No.2017003);公安部信息网络安全重点实验室开放课题基金资助项目(No.C15604)~~
为准确、全面地预测攻击行为并量化攻击威胁,提出一种基于攻击预测的安全态势量化方法。通过融合攻击方、防御方和网络环境态势要素,依据实时检测的攻击事件评估攻击者能力和漏洞利用率,并计算攻防期望耗时;进而设计基于动态贝叶斯攻击...
关键词:攻击预测 安全态势 贝叶斯攻击图 攻防对抗 时间预测 
基于能力机会意图模型的网络安全态势感知方法被引量:12
《计算机应用研究》2016年第6期1775-1779,共5页贾雪飞 刘玉岭 严妍 吴迪 
国家自然科学基金资助项目(61100226;61303248);北京市自然科学基金资助项目(4122085)
网络安全态势感知是提高安全管理员对网络整体安全状况掌控能力的重要技术手段。针对现有网络安全态势感知方法评估要素不够全面的问题,从攻击方、防护方、网络环境三方面出发构建了网络安全态势感知的能力机会意图模型,引入不确定推理...
关键词:网络安全 安全态势感知 能力—机会—意图模型 
一种社交网络Sybil用户检测方法被引量:3
《计算机科学》2016年第1期172-177,共6页康恺 张颖君 连一峰 刘玉岭 
国家自然科学基金(61303248;U1536106);北京市自然科学基金(4144089;4122085);国家863计划(2013AA01A214)资助
对社交网络中广泛存在的"女巫攻击"(Sybil Attack)进行检测。通过对收集的近10万微博用户数据提取特征并进行分析,同时结合网络可信度,提出了社交网络Sybil用户检测方法。最后通过实验验证了该方法的有效性。
关键词:社交网络 女巫攻击 恶意用户检测 
检索报告 对象比较 聚类工具 使用帮助 返回顶部