期刊文献+
共找到16篇文章
< 1 >
每页显示 20 50 100
面向信息物理融合系统的混成攻击图分析方法
1
作者 葛要港 陈鑫恺 +1 位作者 徐丙凤 何高峰 《计算机工程与设计》 北大核心 2025年第6期1616-1624,共9页
针对信息物理融合系统(CPS)中信息系统与物理系统的复杂互联问题,提出一种混成攻击图模型,实现对CPS攻击的有效建模与分析,支持离散与连续信息共存的攻击建模。在此基础上,提出一种基于模型检测的混成攻击图分析方法,通过模型检测技术,... 针对信息物理融合系统(CPS)中信息系统与物理系统的复杂互联问题,提出一种混成攻击图模型,实现对CPS攻击的有效建模与分析,支持离散与连续信息共存的攻击建模。在此基础上,提出一种基于模型检测的混成攻击图分析方法,通过模型检测技术,将混成攻击图转化为时间自动机模型,采用度量区间时序逻辑,描述系统对离散与连续信息的安全属性,使用模型检测器进行可满足性验证。通过智能家居系统的案例说明了所提方法的有效性。 展开更多
关键词 信息物理融合系统 模型检测 混成攻击图 形式化方法 时间自动机 度量区间时序逻辑 安全属性
在线阅读 下载PDF
本地差分隐私下的高维数据发布方法 被引量:3
2
作者 蔡梦男 沈国华 +1 位作者 黄志球 杨阳 《计算机科学》 CSCD 北大核心 2024年第2期322-332,共11页
从众多用户收集的高维数据可用性越来越高,庞大的高维数据涉及用户个人隐私,如何在使用高维数据的同时保护用户的隐私极具挑战性。文中主要关注本地差分隐私下的高维数据发布问题。现有的解决方案首先构建概率图模型,生成输入数据的一... 从众多用户收集的高维数据可用性越来越高,庞大的高维数据涉及用户个人隐私,如何在使用高维数据的同时保护用户的隐私极具挑战性。文中主要关注本地差分隐私下的高维数据发布问题。现有的解决方案首先构建概率图模型,生成输入数据的一组带噪声的低维边缘分布,然后使用它们近似输入数据集的联合分布以生成合成数据集。然而,现有方法在计算大量属性对的边缘分布构建概率图模型,以及计算概率图模型中规模较大的属性子集的联合分布时存在局限性。基于此,提出了一种本地差分隐私下的高维数据发布方法PrivHDP(High-dimensional Data Publication Under Local Differential Privacy)。首先,该方法使用随机采样响应代替传统的隐私预算分割策略扰动用户数据,提出自适应边缘分布计算方法计算成对属性的边缘分布构建Markov网。其次,使用新的方法代替互信息度量成对属性间的相关性,引入了基于高通滤波的阈值过滤技术缩减概率图构建过程的搜索空间,结合充分三角化操作和联合树算法获得一组属性子集。最后,基于联合分布分解和冗余消除,计算属性子集上的联合分布。在4个真实数据集上进行实验,结果表明,PrivHDP算法在k-way查询和SVM分类精度方面优于同类算法,验证了所提方法的可用性与高效性。 展开更多
关键词 本地差分隐私 高维数据 数据发布 边缘分布 联合分布
在线阅读 下载PDF
一种结合代码片段和混合主题模型的软件数据聚类方法 被引量:2
3
作者 魏林林 沈国华 +2 位作者 黄志球 蔡梦男 郭菲菲 《计算机科学》 CSCD 北大核心 2024年第6期44-51,共8页
使用主题模型进行文档聚类是众多文本挖掘任务中一种常见的做法。许多研究针对软件问答网站的数据,利用主题模型进行聚类来分析不同领域在社区的发展情况。然而,这些软件相关数据往往包含代码片段且文本长度分布不均,使用传统单一的主... 使用主题模型进行文档聚类是众多文本挖掘任务中一种常见的做法。许多研究针对软件问答网站的数据,利用主题模型进行聚类来分析不同领域在社区的发展情况。然而,这些软件相关数据往往包含代码片段且文本长度分布不均,使用传统单一的主题模型对文本数据建模,易得到不稳定的聚类结果。文中提出了一种结合代码片段和混合主题模型的聚类方法,并使用Stack Overflow作为数据源,构造了在该平台上被提问数量排名前60的Python第三方库数据集,经过建模,该数据集最终划分为以下6个不同的领域:网络安全、数据分析、人工智能、文本处理、软件开发和系统终端。实验结果表明,在自动评估和人工评估的指标上,使用代码片段结合文本进行主题建模,在聚类结果划分的质量上表现良好,而联合多个模型进行实验,一定程度上提高了聚类结果的稳定性和准确性。 展开更多
关键词 代码片段 主题模型 Stack Overflow PYTHON 聚类
在线阅读 下载PDF
基于局部攻击图的最小关键漏洞集分析方法
4
作者 沈霄梦 徐丙凤 何高峰 《计算机工程与设计》 北大核心 2024年第6期1607-1614,共8页
为缓解攻击图应用在工业互联网安全防护中的状态空间爆炸问题,提出一种基于局部攻击图的最小关键漏洞集分析方法。提出一种以重要资产节点为目标的局部攻击图生成算法,通过裁剪不可达目标节点的攻击路径缓解状态空间爆炸问题;基于局部... 为缓解攻击图应用在工业互联网安全防护中的状态空间爆炸问题,提出一种基于局部攻击图的最小关键漏洞集分析方法。提出一种以重要资产节点为目标的局部攻击图生成算法,通过裁剪不可达目标节点的攻击路径缓解状态空间爆炸问题;基于局部攻击图生成过程中得到的攻击路径漏洞集直接进行最小关键漏洞集分析,节省传统分析方法在搜索关键漏洞过程中对攻击图进行二次遍历的时空开销。在此基础上,通过工业网络实例进行分析并开展相关工作比较,实验结果表明,所提方法合理可行,可高效分析网络系统中的最小关键漏洞集。 展开更多
关键词 工业互联网 攻击图 关键漏洞集 状态空间爆炸 网络安全 局部攻击图生成 安全防御
在线阅读 下载PDF
一种基于遗传算法的概率假设-保证验证方法与实现 被引量:1
5
作者 马艳 曹子宁 《南京邮电大学学报(自然科学版)》 北大核心 2019年第6期54-61,共8页
概率假设-保证推理(Probabilistic Assume-Guarantee Reasoning)是一种用于缓解随机模型检测中状态空间爆炸的方法,其将整个系统的验证分解为对较小组件的验证,组合较小组件的验证结果以达到对整个系统的验证。针对目前基于学习的概率假... 概率假设-保证推理(Probabilistic Assume-Guarantee Reasoning)是一种用于缓解随机模型检测中状态空间爆炸的方法,其将整个系统的验证分解为对较小组件的验证,组合较小组件的验证结果以达到对整个系统的验证。针对目前基于学习的概率假设-保证推理过程的缺陷:因学习假设过程中所有中间结果都需要存储而造成很高的空间复杂度,提出一种基于遗传算法(Genetic Algorithm,GA)学习假设的概率假设-保证推理方法,并将其用于组合验证MDP的正则安全性质。遗传算法本质上是一种随机算法,它的正确性通过满足训练集中的所有约束条件保证。该方法不需要记录中间结果,只需记录问题域和训练集的编码。因此,大大降低了产生假设的空间复杂度。实现了该概率假设-保证推理框架的原型工具,并通过领导人选举协议的实例对比了其有效性。 展开更多
关键词 随机模型检测 假设-保证推理 遗传算法 正则安全性
在线阅读 下载PDF
结合区块链的物联网数据安全共享机制 被引量:14
6
作者 李井涵 沈国华 +2 位作者 杨阳 卞书钰 张小玉 《小型微型计算机系统》 CSCD 北大核心 2023年第8期1812-1818,共7页
随着物联网技术的发展,物联网呈现出分布式、动态性的特点,设备间的数据交换愈发频繁.传统的数据共享机制往往需要可信第三方实体,但这种方案存在单点故障隐患,对数据提交者不透明,数据可能遭到泄露、篡改.如何保证设备间的安全的数据... 随着物联网技术的发展,物联网呈现出分布式、动态性的特点,设备间的数据交换愈发频繁.传统的数据共享机制往往需要可信第三方实体,但这种方案存在单点故障隐患,对数据提交者不透明,数据可能遭到泄露、篡改.如何保证设备间的安全的数据共享变成一个巨大的挑战.本文提出了一种基于区块链的物联网数据安全共享机制.该机制管理设备间的访问权限和通信.利用区块链不可篡改、去中心化的特性,将设备的权限管理规则和通信管理信息存入区块中,以防恶意用户未经授权访问设备,滥用通信资源.最后,通过在本地搭建测试区块链网络,测试了在调用函数的成本消耗和在不同网络规模下的时间消耗,结果表明该机制实现对设备细粒度的访问控制,实现了安全的数据通信,通过性能测试证明了该方法的可行性。 展开更多
关键词 区块链 物联网 访问控制 通信管理 智能合约
在线阅读 下载PDF
一种基于相似学习者判定的个性化学习路径推荐及验证方法 被引量:1
7
作者 冯舒 祝义 +1 位作者 宋媚 居程程 《计算机科学》 CSCD 北大核心 2023年第S02期496-505,共10页
基于相似学习者判定方法由于具有轻量级的特点而被广泛用于个性化推荐领域,目前一般采用协同过滤等机器学习的方法,但此类方法并不能保证判定过程的可解释性以及判定结果的可信性。针对这一问题,提出一种基于相似学习者判定的个性化学... 基于相似学习者判定方法由于具有轻量级的特点而被广泛用于个性化推荐领域,目前一般采用协同过滤等机器学习的方法,但此类方法并不能保证判定过程的可解释性以及判定结果的可信性。针对这一问题,提出一种基于相似学习者判定的个性化学习路径推荐及验证方法,采用进程互模拟的方式研究相似学习者的判定过程。首先,扩展CCS(Calculus of Communication System)的行为特性,提出LR-CCS(Learning Resources-Calculus of Communication System),用于建模学习者的学习行为序列;其次,通过进程代数中互模拟理论判定学习者学习行为序列相似性,提出学习行为序列强(弱)互模拟关系判定算法进行互模拟关系判定;再次,使用互模拟验证工具MWB(Mobile Workbench)验证学习者学习行为序列相似性,得到满足互模拟关系的候选推荐路径,以保证判定结果的正确性;最后通过一个基于相似学习者的推荐系统实例验证了该方法的有效性。 展开更多
关键词 学习行为序列相似性 进程代数 CCS 互模拟
在线阅读 下载PDF
一种面向自然语言需求的安全需求获取方法研究
8
作者 李广龙 沈国华 +2 位作者 黄志球 杨阳 杨思恩 《小型微型计算机系统》 CSCD 北大核心 2023年第12期2646-2655,共10页
在软件开发早期获取软件安全(Security)需求可以有效减少软件安全问题的发生.传统的安全需求获取方法大多依赖安全领域的专家知识,需要手工执行,且获取的安全需求模型对相关安全标准的符合性缺乏考虑.本文阐述了一种从英文自然语言描述... 在软件开发早期获取软件安全(Security)需求可以有效减少软件安全问题的发生.传统的安全需求获取方法大多依赖安全领域的专家知识,需要手工执行,且获取的安全需求模型对相关安全标准的符合性缺乏考虑.本文阐述了一种从英文自然语言描述的需求文本中自动获取安全需求的方法:首先,基于自然语言处理技术抽取英文需求中的实体(如资产)以及实体关系(如用户对资产的操作);然后,采用基于深度学习的多标签文本分类模型预测需求的安全目标集;最后,通过匹配获得并实例化基于通用标准(CC:Common Criteria)的安全需求模板.此外,本文通过一组基于安全目标的多标签需求文本分类实验,选择出实验指标最优的深度学习模型:BERT-TextCNN,并将其应用到支撑本文方法的工具中. 展开更多
关键词 安全需求 安全目标 自然语言处理 多标签文本分类
在线阅读 下载PDF
结合随机属性与集成的软件缺陷预测算法
9
作者 王诗博 李勇 米文博 《现代电子技术》 2021年第22期91-96,共6页
软件缺陷预测是提高软件测试效率和保证软件可靠性的重要途径。为了提高软件缺陷预测模型的性能,文中提出一种集成随机属性的朴素贝叶斯算法。该算法通过随机属性子集与若干个朴素贝叶斯基分类器结合后进行集成,实现对软件数据的缺陷预... 软件缺陷预测是提高软件测试效率和保证软件可靠性的重要途径。为了提高软件缺陷预测模型的性能,文中提出一种集成随机属性的朴素贝叶斯算法。该算法通过随机属性子集与若干个朴素贝叶斯基分类器结合后进行集成,实现对软件数据的缺陷预测。首先,构造随机属性子集并将随机属性子集与基模型进行匹配并训练;其次,使用验证集对基模型逐一验证,删除正确率低于随机概率的基模型;最后,将正确率大于随机概率的基模型进行集成,得到最终分类模型。通过使用NASA软件缺陷预测公开数据集进行实验,并与5种常用软件缺陷预测算法进行对比,结果表明,该算法预测率与误报率保持较优的情况下综合评价指标AUC提升0.126。因此,该算法在预测率和误报率保持相对稳定的同时,对缺陷模块的分类效果有大幅提升,具有一定实用价值。 展开更多
关键词 软件缺陷预测 随机属性子集 模型匹配 基模型集成 朴素贝叶斯算法 分类模型
在线阅读 下载PDF
一种无需手工标注的半监督学习关键词抽取方法 被引量:2
10
作者 蔡茂东 沈国华 黄志球 《小型微型计算机系统》 CSCD 北大核心 2024年第1期69-74,共6页
关键词的自动抽取技术是为了满足信息时代人们对特定领域知识快速便捷获取的需求.它也是机器翻译、信息检索、知识图谱构建等应用场景中的关键基础问题和研究热点.监督学习方法的效果是建立在有现成的大量的带有准确标注的高质量的数据... 关键词的自动抽取技术是为了满足信息时代人们对特定领域知识快速便捷获取的需求.它也是机器翻译、信息检索、知识图谱构建等应用场景中的关键基础问题和研究热点.监督学习方法的效果是建立在有现成的大量的带有准确标注的高质量的数据集的前提上的,无法在低资源环境下快速运用.本文提出了一种考虑词频、词长以及词大小写特征的无监督算法以及结合了该无监督算法的自扩展迭代的半监督学习关键词抽取方法.半监督学习方法在同样无需手工标注关键词的前提下,相比无监督算法具有更高的F1值. 展开更多
关键词 半监督学习 无监督算法 自扩展迭代 低资源环境 关键词抽取
在线阅读 下载PDF
一种使用STL逻辑监控CPS的可解释规范挖掘方法 被引量:1
11
作者 刘峰 曹子宁 +1 位作者 王福俊 李振 《小型微型计算机系统》 CSCD 北大核心 2024年第1期9-15,共7页
随着信息物理融合系统(CPS)日益复杂,很难捕获其相关行为并以一种可解释的方式检测它.因此本文提出了一种基于线性支持向量机(LSVM)框架的规范挖掘算法,从有限长度的信号轨迹中挖掘具有可解释性的信号时序逻辑(STL)公式.挖掘出的STL公... 随着信息物理融合系统(CPS)日益复杂,很难捕获其相关行为并以一种可解释的方式检测它.因此本文提出了一种基于线性支持向量机(LSVM)框架的规范挖掘算法,从有限长度的信号轨迹中挖掘具有可解释性的信号时序逻辑(STL)公式.挖掘出的STL公式可以作为监控行为的抽象,用于CPS运行时验证的监控机制中.该算法根据一组被标记的有限时间轨迹和STL模板公式,将信号时序逻辑特有的鲁棒性满意度与LSVM的优化算法相结合生成所需规范.另外,本文还将对一维信号轨迹的规范挖掘技术扩展到多维信号上.最后,通过两个案例研究来说明提出算法的可行性和优势,结果表明该算法在保证高准确率的前提下,执行效率和可解释性都优于其他的规范挖掘算法. 展开更多
关键词 机器学习 规范挖掘 运行时验证 信息物理融合系统 信号时序逻辑
在线阅读 下载PDF
基于本体和BN的无人车行为决策方法 被引量:4
12
作者 孙雪 黄志球 +2 位作者 沈国华 王金永 徐恒 《系统工程与电子技术》 EI CSCD 北大核心 2021年第2期452-465,共14页
和高速交通环境比,城市交通环境具有更高的复杂性和不确定性,因此无人驾驶车辆行为决策系统要能给出驾驶场景下安全有效的驾驶动作。本文提出一种将本体语义表示与贝叶斯网络(Bayesian network,BN)概率推理相结合的行为决策模型。从驾... 和高速交通环境比,城市交通环境具有更高的复杂性和不确定性,因此无人驾驶车辆行为决策系统要能给出驾驶场景下安全有效的驾驶动作。本文提出一种将本体语义表示与贝叶斯网络(Bayesian network,BN)概率推理相结合的行为决策模型。从驾驶场景中的多源异构信息和领域专家经验出发,建立本体并进行概率扩展,将其转换为BN,通过BN推理得到当前驾驶场景下的最佳驾驶动作。该方法既实现了驾驶场景领域知识的形式化描述和共享,又考虑到了驾驶场景中存在的不确定性。最后,通过Prescan/Simulink联合仿真实验验证了所提方法在无人驾驶车辆行为决策上的有效性。 展开更多
关键词 无人驾驶车辆 行为决策 本体 贝叶斯网络 Prescan联合仿真
在线阅读 下载PDF
基于决策树和BN的自动驾驶车辆行为决策方法 被引量:6
13
作者 刘延钊 黄志球 +2 位作者 沈国华 王金永 徐恒 《系统工程与电子技术》 EI CSCD 北大核心 2022年第10期3143-3154,共12页
交通环境中存在着众多影响自动驾驶车辆行为决策安全的不确定性因素,准确并及时地处理不确定性因素对自动驾驶车辆安全至关重要。因此,建立了以人工驾驶行为分类为基础的贝叶斯网络(Bayesian network,BN)行为决策模型。利用决策树分类... 交通环境中存在着众多影响自动驾驶车辆行为决策安全的不确定性因素,准确并及时地处理不确定性因素对自动驾驶车辆安全至关重要。因此,建立了以人工驾驶行为分类为基础的贝叶斯网络(Bayesian network,BN)行为决策模型。利用决策树分类算法对人工驾驶行为进行分类,利用BN建模驾驶环境并生成最优驾驶动作,此方法既可以及时地分析人类驾驶员行为类别,又能够充分考虑驾驶场景中的不确定性因素。利用仿真工具PreScan设计仿真实验,仿真结果表明行为决策模型能够给出安全、合理的自动驾驶车辆行为。 展开更多
关键词 自动驾驶车辆 行为决策 贝叶斯网络 决策树 PreScan仿真
在线阅读 下载PDF
一种基于GO图的故障树自动生成方法 被引量:4
14
作者 宛伟健 黄志球 +1 位作者 沈国华 尹小花 《小型微型计算机系统》 CSCD 北大核心 2019年第8期1775-1780,共6页
故障树作为一种重要的安全性和可靠性分析方法,被广泛应用于工业界.然而,针对大型复杂系统的故障树建模,传统的基于手工构建的方式存在建模周期长、对建模者要求较高且容易发生遗漏和错误等缺点.而GO图由于其与系统功能原理图的相似性... 故障树作为一种重要的安全性和可靠性分析方法,被广泛应用于工业界.然而,针对大型复杂系统的故障树建模,传统的基于手工构建的方式存在建模周期长、对建模者要求较高且容易发生遗漏和错误等缺点.而GO图由于其与系统功能原理图的相似性易于构建.因此,基于系统GO图,提出一种故障树自动生成方法.首先,定义操作符到故障树节点的语义映射规则;然后,根据定义的语义映射规则,提出一个自动转换算法,实现GO图到故障树的自动转换;并对生成的故障树进行简化,删除冗余的故障树逻辑门;最后,通过对机床液压系统的案例分析,验证该方法的正确性与可行性. 展开更多
关键词 GO图 故障树 大型复杂系统 自动生成
在线阅读 下载PDF
面向JavaScript引擎报错机制的类别导向模糊测试方法 被引量:1
15
作者 卢凌 周志德 +1 位作者 任志磊 江贺 《计算机科学》 CSCD 北大核心 2023年第12期49-57,共9页
报错机制是JavaScript引擎必不可少的一部分。面对错误的程序,JavaScript引擎报错机制应输出合理的错误信息,指出错误的原因和位置,帮助开发人员修复错误。然而,JavaScript引擎报错机制中存在会阻碍开发人员修复错误的缺陷。文中提出了... 报错机制是JavaScript引擎必不可少的一部分。面对错误的程序,JavaScript引擎报错机制应输出合理的错误信息,指出错误的原因和位置,帮助开发人员修复错误。然而,JavaScript引擎报错机制中存在会阻碍开发人员修复错误的缺陷。文中提出了首个面向JavaScript引擎报错机制的类别导向模糊测试方法CAFJER。给定一个种子程序,CAFJER首先为其选择一个目标类别的错误信息,并进行动态分析得到其上下文信息。其次,CAFJER根据种子程序的上下文信息生成能触发目标类别错误信息的测试用例。然后,CAFJER将生成的测试用例输入不同JavaScript引擎中进行差分测试。若输出的错误信息间有所差异,则说明其中可能存在缺陷。最后,CAFJER自动过滤重复的和无效的测试用例,有效减少了人工的参与。为了验证CAFJER的有效性,将CAFJER与目前先进的相似方法JEST和DIPROM进行比较,实验结果表明,CAFJER在JavaScript引擎报错机制中发现的独特缺陷数分别是JEST和DIPROM的2.17倍和26倍。在为期3个月的实验中,CAFJER还向开发者提交了17个缺陷报告,其中7个已被确认。 展开更多
关键词 JAVASCRIPT 报错机制 错误信息 差分测试 程序变异
在线阅读 下载PDF
基于统计模型检测的DFT定量分析方法 被引量:2
16
作者 乔森 黄志球 +1 位作者 王金永 宛伟健 《系统工程与电子技术》 EI CSCD 北大核心 2020年第2期480-488,共9页
动态故障树(dynamic fault tree,DFT)是对系统进行安全性分析的重要手段,基于马尔可夫链的DFT求解方法存在3个难题:一是仅可分析故障概率为指数分布的系统;二是无法分析共因失效情况;三是可能导致状态空间爆炸。因此提出一种基于统计模... 动态故障树(dynamic fault tree,DFT)是对系统进行安全性分析的重要手段,基于马尔可夫链的DFT求解方法存在3个难题:一是仅可分析故障概率为指数分布的系统;二是无法分析共因失效情况;三是可能导致状态空间爆炸。因此提出一种基于统计模型检测的DFT定量分析方法。首先将DFT分解为动态逻辑门、基本构件、共因失效关系、门门和门构件间的逻辑关系;其次将动态逻辑门、基本构件和共因失效关系基于随机混成自动机形式化规约;然后通过逻辑关系重构自动机,形成随机混成自动机网络;最后通过分析一个具有共因失效关系的服从多失效概率分布的飞机结冰探测系统,表明所提方法的有效性。 展开更多
关键词 随机混成自动机 统计模型检测 随机系统 动态故障树 安全性分析
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部