期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
RSA-08信息安全国际会议中的热点问题
1
作者 翟起滨 《信息网络安全》 2008年第11期20-22,共3页
RSA2008是第17届信息安全国际会议,于今年4月7-11日在美国旧金山举行,有15000人参加了这个会议,其中有2500多名参展商,展出他们所在公司的信息安全产品。今年会议没有什么相关于新技术和新产品方面的爆炸性新闻,
关键词 信息安全产品 国际会议 旧金山 参展商 爆炸性
在线阅读 下载PDF
基于Shell命令和多阶Markov链模型的用户伪装攻击检测 被引量:6
2
作者 肖喜 翟起滨 +2 位作者 田新广 陈小娟 叶润国 《电子学报》 EI CAS CSCD 北大核心 2011年第5期1199-1204,共6页
伪装攻击是指非授权用户通过伪装成合法用户来获得访问关键数据或更高层访问权限的行为.提出一种新的用户伪装攻击检测方法.该方法针对伪装攻击用户行为的多变性和审计数据shell命令的相关性,利用特殊的多阶齐次Markov链模型对合法用户... 伪装攻击是指非授权用户通过伪装成合法用户来获得访问关键数据或更高层访问权限的行为.提出一种新的用户伪装攻击检测方法.该方法针对伪装攻击用户行为的多变性和审计数据shell命令的相关性,利用特殊的多阶齐次Markov链模型对合法用户的正常行为进行建模,并通过双重阶梯式归并shell命令来确定状态,提高了用户行为轮廓描述的准确性和检测系统的泛化能力,并大幅度减少了存储成本.检测阶段根据实时性需求,采用运算量小的、仅依赖于状态转移概率的分类值计算方法,并通过加窗平滑处理分类值序列得到判决值,进而对被监测用户的行为进行判决.实验表明,同现有的典型检测方法相比,该方法在虚警概率相同的情况下大幅度提高了检测概率,并有效减少了系统计算开销,特别适用于在线检测. 展开更多
关键词 网络安全 伪装攻击 入侵检测 SHELL命令 异常检测 多阶Markov链
在线阅读 下载PDF
基于shell命令和Markov链模型的用户伪装攻击检测 被引量:6
3
作者 肖喜 田新广 +1 位作者 翟起滨 叶润国 《通信学报》 EI CSCD 北大核心 2011年第3期98-105,共8页
提出一种新的基于shell命令的用户伪装攻击检测方法。该方法在训练阶段充分考虑了用户行为的多变性和伪装攻击的特点,采用平稳的齐次Markov链对合法用户的正常行为进行建模,根据shell命令的出现频率进行阶梯式数据归并来划分状态,同现有... 提出一种新的基于shell命令的用户伪装攻击检测方法。该方法在训练阶段充分考虑了用户行为的多变性和伪装攻击的特点,采用平稳的齐次Markov链对合法用户的正常行为进行建模,根据shell命令的出现频率进行阶梯式数据归并来划分状态,同现有的Markov链方法相比大幅度减少了状态个数和转移概率矩阵的存储量,提高了泛化能力。针对检测实时性需求和shell命令操作的短时相关性,采用了基于频率优先的状态匹配方法,并通过对状态短序列的出现概率进行加窗平滑滤噪处理来计算判决值,能够有效减少系统计算开销,降低误报率。实验表明,该方法具有很高的检测准确率和较强的可操作性,特别适用于在线检测。 展开更多
关键词 网络安全 伪装攻击 入侵检测 SHELL命令 异常检测 MARKOV链
在线阅读 下载PDF
基于Shell命令和DTMC模型的用户行为异常检测新方法 被引量:2
4
作者 肖喜 翟起滨 +1 位作者 田新广 陈小娟 《计算机科学》 CSCD 北大核心 2011年第11期54-58,82,共6页
提出一种新的基于离散时间Markov链模型的用户行为异常检测方法,主要用于以shell命令为审计数据的入侵检测系统。该方法在训练阶段充分考虑了用户行为复杂多变的特点和审计数据的短时相关性,将shell命令序列作为基本数据处理单元,依据... 提出一种新的基于离散时间Markov链模型的用户行为异常检测方法,主要用于以shell命令为审计数据的入侵检测系统。该方法在训练阶段充分考虑了用户行为复杂多变的特点和审计数据的短时相关性,将shell命令序列作为基本数据处理单元,依据其出现频率利用阶梯式的数据归并方法来确定Markov链的状态,同现有方法相比提高了用户行为轮廓描述的准确性和对用户行为变化的适应性,并且大幅度减少了状态个数,节约了存储成本。在检测阶段,针对检测实时性和准确度需求,通过计算状态序列的出现概率分析用户行为异常程度,并提供了基于固定窗长度和可变窗长度的两种均值滤噪处理及行为判决方案。实验表明,该方法具有很高的检测性能,其可操作性也优于同类方法。 展开更多
关键词 网络安全 入侵检测 SHELL命令 异常检测 离散时间Markov链
在线阅读 下载PDF
由孙子神奇妙算诱导出的密码门限方案
5
作者 翟起滨 《信息安全研究》 2017年第10期913-916,共4页
1979年11月以色列密码学家Adi Shamir正式发表论文,提出著名的密码门限方案.事实上,1978年8月,我国著名数学家华罗庚为了招收研究生,给出的考试中的一道题目就是这个问题.本文的目的是讲出这件事,并且给出当时的解答方法;这个方法来自... 1979年11月以色列密码学家Adi Shamir正式发表论文,提出著名的密码门限方案.事实上,1978年8月,我国著名数学家华罗庚为了招收研究生,给出的考试中的一道题目就是这个问题.本文的目的是讲出这件事,并且给出当时的解答方法;这个方法来自孙子的神奇妙算. 展开更多
关键词 密码学 门限方案 孙子的神奇妙算 多项式插值
在线阅读 下载PDF
一种新的公开可验证的部分密钥托管体制 被引量:6
6
作者 陈伟东 翟起滨 《通信学报》 EI CSCD 北大核心 1999年第11期25-30,共6页
首先构造了一种新的公开可验证的秘密分享算法,进一步设计出一种新的部分密钥托管体制。在新体制中,为了达到延迟恢复会话密钥的目的所作的预先计算是“代数的”,而非简单的基于穷举的运算。
关键词 密码学 密钥托管体制 FPKC协议
在线阅读 下载PDF
一类线性群的自同构
7
作者 翟起滨 《东北师大学报(自然科学版)》 CAS CSCD 1991年第4期27-32,共6页
本文给出了有限域 Fq上的 n 级线性群的定义,证明了 n 级线性群 G 的任意自同构具有形式x→g^(-1)x^fg,x∈G,其中 g∈G,f 为 Fq 的自同构诱导出的 G 的自同构、还证明了群 G 的自同构群AutG 是有限阶可解完全群。
关键词 n级线性群 自同构 可解完全群
在线阅读 下载PDF
监视无处不在
8
作者 翟起滨 《信息网络安全》 2009年第1期19-20,共2页
现在互联网是不是安全呢?有人写过一本题目叫《安全的网站》的书,书中讲到,只要你联网,做你的工作,网络监视的情况就几乎难以避免;网络安全的问题越来越引起公众的注意。今年在美国旧金山召开的RSA-08信息安全国际会议上特别强调... 现在互联网是不是安全呢?有人写过一本题目叫《安全的网站》的书,书中讲到,只要你联网,做你的工作,网络监视的情况就几乎难以避免;网络安全的问题越来越引起公众的注意。今年在美国旧金山召开的RSA-08信息安全国际会议上特别强调了对互联网使用者的安全教育以及制定强势的互联网方面的法律法规问题。 展开更多
关键词 网络安全 互联网 网络监视 法律法规 安全教育 国际会议 信息安全 使用者
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部