张相锋

作品数:9被引量:90H指数:7
导出分析报告
供职机构:中国科学院软件研究所更多>>
发文主题:信息安全完整性访问控制入侵检测安全操作系统更多>>
发文领域:自动化与计算机技术经济管理政治法律电子电信更多>>
发文期刊:《电子学报》《计算机研究与发展》《软件学报》《计算机科学》更多>>
所获基金:国家自然科学基金国家高技术研究发展计划中国科学院知识创新工程中国科学院知识创新工程重要方向项目更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-9
视图:
排序:
Biba模型中严格完整性政策的动态实施被引量:15
《计算机研究与发展》2005年第5期746-754,共9页张相锋 孙玉芳 
国家"八六三"高技术研究发展计划基金项目(2002AA141080);国家自然科学基金项目(60073022);中国科学院知识创新工程基金项目(KGCX109)
Biba模型中的严格完整性政策能够有效地保证数据的完整性,但是该政策中主体和客体的完整性标记都是静态不变的,这会限制进程的一些原本合理的活动,从而降低应用程序的兼容性.提出严格完整性政策的动态实施方案,并给出该方案在基于Linux...
关键词:信息安全 信息完整性 严格完整性政策 BIBA模型 
电子数据职证研究概述被引量:13
《计算机科学》2005年第2期13-19,共7页孙波 孙玉芳 张相锋 梁彬 
国家自然科学基金(No.60073022);国家863高科技项目基金(No.863-306-ZD12-14-2);中国科学院知识创新工程基金(No.KGCX 1-09)
随着计算机技术的飞速发展,人类社会对数字信息的依赖已达到前所未有的程度。与此同时,计算机犯罪率也以惊人的速度增长(2003CSI/FBI计算机犯罪调查报告)。由于计算机犯罪是刑事犯罪中一种新兴的高科技犯罪,政法机关在如何利用高技术手...
关键词:取证 计算机犯罪 电子数据 政法机关 领域 高技术犯罪 高科技犯罪 需求 CSI 国内外 
基于系统调用子集的入侵检测被引量:10
《电子学报》2004年第8期1338-1341,共4页张相锋 孙玉芳 赵庆松 
国家 8 63高技术研究发展计划项目 (No .2 0 0 2AA1 4 1 0 80 ) ;国家自然科学基金 (No .60 0 730 2 2 ) ;中国科学院知识创新工程项目 (No .KGCX1 0 9) ;国家自然科学基金 (No .60 3730 54)
入侵检测技术是入侵检测系统 (IDS)的重要内容 .根据系统调用的作用效果对系统调用进行划分 ,在此基础上提出基于系统调用的一个子集 (W子集 )的入侵检测技术 .实验表明 ,与基于系统调用全集的方法相比 ,基于W子集的入侵检测技术具有较...
关键词:信息安全 入侵检测 异常检测 入侵检测技术 系统调用 
电子数据证据收集系统保护机制的研究与实现被引量:8
《电子学报》2004年第8期1374-1380,共7页孙波 孙玉芳 张相锋 梁彬 
国家自然科学基金 (No .60 0 730 2 2 ) ;国家 863高科技项目基金 (No .863 30 6 ZD1 2 1 4 2 ) ;中国科学院知识创新工程基金 (No.KGCX1 0 9)
随着计算机犯罪的不断增加 ,电子数据取证技术 (DigitalForensicTechnologies)越来越受到人们的重视 .目前对计算机取证技术的研究主要集中于证据提取及证据分析等方面 ,而对取证机制本身的安全没有考虑 ,这使得电子数据证据的完整性得...
关键词:电子数据取证 电子数据证据收集系统 访问控制 完整性 真实性 
安全操作系统中用户账号的管理(英文)被引量:1
《中国科学院研究生院学报》2004年第1期95-100,共6页张相锋 孙玉芳 
supportedbytheNational 863High techProgramofChina(863 3 0 6 ZD 12 14 2),theNationalNaturalScienceFoundationofChina(60 0 73 0 2 2 )andtheKnowledgeInnovationEngineeringProgramoftheChineseAcademyofSciences(KGCX 1 0 9)
很多安全操作系统都是基于类UNIX系统开发的,并按照TCSEC或CC的要求引入了强制访问控制和审计等安全机制,但是并未保证用户账号的唯一性,从而可能造成审计记录的混乱和用户权限的不正确重用,这就要求改变原来的类UNIX系统的账号管理方...
关键词:安全操作系统 安全机制 审计 
入侵检测系统发展的研究综述被引量:17
《计算机科学》2003年第8期45-49,155,共6页张相锋 孙玉芳 
国家自然科学基金(No.60073022); 中国科学院知识创新工程重大项目课题(KGCX 1-09); 中科院软件所培育基金项目(CXKE5143)
With the fast development of Internet ,more and more computer security affairs appear. Researchers havedeveloped many security mechanisms to improve computer security,including intrusion detection (ID). This paper re-...
关键词:入侵检测系统 网络安全 防火墙 计算机网络 访问控制策略 
一个安全标记公共框架的设计与实现被引量:16
《软件学报》2003年第3期547-552,共6页梁洪亮 孙玉芳 赵庆松 张相锋 孙波 
Supported by the National Natural Science Foundation of China under Grant No.60073022 (国家自然科学基金); the National High Technology Development 863 Program of China under Grant No.863-306-ZD12-14-2 (国家863高科技发展计划);the Knowledge Innovatio
标记是实现多级安全系统的基础,实施强制访问控制的前提.如何确定和实现标记功能并使其支持多种安全政策是研究的目的.提出了一个安全标记公共框架,该框架基于静态客体标记和动态主体标记,引入了访问历史的概念,并给出了一个完备的标记...
关键词:安全标记公共框架 设计 信息安全 多级安全系统 信息流控制 保密性 完整性 
“长城”安全政策的扩充研究及其实现被引量:2
《电子学报》2002年第11期1658-1662,共5页赵庆松 孙玉芳 梁洪亮 张相锋 孙波 
国家 8 63高科技项目 (No.863 30 6 ZD1 2 1 4 2 ) ;国家自然科学 (No .60 0 730 2 2 ) ;中国科学院知识创新工程项目 (No.KGCX1 0 9)
“长城”安全政策 (ChineseWallSecurityPolicy,CWSP)是商业信息领域中重要的安全政策之一 .但是Brew er Nash提出的CWSP并不能很好地满足实际的需要 .基于角色的访问控制 (Role BasedAccessControl,RBAC)模型是一种“政策中性 (PolicyN...
关键词:信息安全 基于角色 访问控制 “长城”安全政策 RBAC CWSP 商业信息 
安全Linux内核安全功能的设计与实现被引量:11
《计算机研究与发展》2001年第10期1255-1261,共7页石文昌 孙玉芳 梁洪亮 张相锋 赵庆松 单智勇 
国家"八六三"高技术研究发展计划项目 ( 863-30 6-ZD12 -14 -2 );国家自然科学基金项目 ( 60 0 730 2 2 );中国科学院知识创新工程项目 ( KGCX1-0 9)资助
CC标准是一个新的国际标准 ,由于缺乏可借鉴的范例 ,开发符合 CC标准的安全操作系统是一项挑战性的工作 .借助一项研究实验结合中国安全保护等级划分准则第 3条款 ,讨论了安全 L inux内核安全功能在 CC框架下的设计与实现问题 ,通过 CC...
关键词:LINUX 安全功能 安全评价标准 内核 操作系统 计算机 
检索报告 对象比较 聚类工具 使用帮助 返回顶部