期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
移动支付系统安全合规性检测与分析方法研究 被引量:2
1
作者 周宇 柴洪峰 +1 位作者 何朔 廖健 《计算机应用与软件》 CSCD 北大核心 2012年第10期294-299,共6页
介绍移动支付业务的发展现状和移动支付系统安全合规性检测的重要性,研究相关安全标准对信息系统安全合规性检测的要求,重点从基于系统日志信息、基于网络通信信息和基于系统配置三个方面描述合规性检测分析方法。在此基础上设计移动支... 介绍移动支付业务的发展现状和移动支付系统安全合规性检测的重要性,研究相关安全标准对信息系统安全合规性检测的要求,重点从基于系统日志信息、基于网络通信信息和基于系统配置三个方面描述合规性检测分析方法。在此基础上设计移动支付系统安全合规性分析与自动化检测模型,提高检查结果的准确性和合规性,有利于移动支付系统的持续安全运维。 展开更多
关键词 移动支付 安全标准 合规性检测 系统日志信息 网络通信信息 系统配置
在线阅读 下载PDF
基于Open vSwitch的虚拟网络访问控制研究 被引量:3
2
作者 李锐 叶家炜 +1 位作者 何东杰 才华 《计算机应用与软件》 CSCD 北大核心 2014年第5期308-311,共4页
虚拟化技术使得在一台物理机上可以同时运行多台虚拟机,提高了资源利用率,成为了云计算技术得以发展的基础。然而虚拟化技术也带来一些新的安全问题,并且由于虚拟化自身的特点,传统的安全手段并不足以解决这些问题。重点对虚拟网络的安... 虚拟化技术使得在一台物理机上可以同时运行多台虚拟机,提高了资源利用率,成为了云计算技术得以发展的基础。然而虚拟化技术也带来一些新的安全问题,并且由于虚拟化自身的特点,传统的安全手段并不足以解决这些问题。重点对虚拟网络的安全特性进行分析,并探讨利用虚拟交换机Open vSwitch对虚拟网络进行访问控制的方法。 展开更多
关键词 虚拟化 虚拟网络 访问控制
在线阅读 下载PDF
面向租户开放的安全虚拟网络管理平台设计 被引量:2
3
作者 朱天骏 刘发章 +3 位作者 陈实 祖立军 吴承荣 严逸兴 《小型微型计算机系统》 CSCD 北大核心 2015年第10期2295-2299,共5页
如今,虚拟化的浪潮席卷全球,基于网络的虚拟化技术也在如火如荼的发展.虚拟网络的构建使得用户可以忽略对于底层网络硬件的关注,提高网络硬件的使用效率,降低了成本,更加灵活地配置和部署网络.租户作为虚拟网络的主要使用者,是其整体结... 如今,虚拟化的浪潮席卷全球,基于网络的虚拟化技术也在如火如荼的发展.虚拟网络的构建使得用户可以忽略对于底层网络硬件的关注,提高网络硬件的使用效率,降低了成本,更加灵活地配置和部署网络.租户作为虚拟网络的主要使用者,是其整体结构的重要组成部分.让租户能够安全、合理地参与虚拟网络的管控,一直是一个很重要的研究问题.基于此,本文设计了一个面向租户开放的安全虚拟网络管理平台,通过一套包括身份认证、权限匹配、指令解析、优先级管理的流程,实现了租户通过模块化指令形式,安全地管控虚拟网络的过程,在增加租户的参与度的同时,保证了网络的稳定性和安全性. 展开更多
关键词 虚拟网络 OpenFlow 控制器 模块化
在线阅读 下载PDF
基于安全活跃束SAB的匿名双向云身份认证方案
4
作者 张琼文 吴承荣 《计算机应用与软件》 CSCD 北大核心 2014年第9期298-303,共6页
动态透明的云给人们的生活带来了无限的可能,同时也对虚拟世界中与日俱增的数字身份的隐私和安全问题提出了更大的挑战。数字身份和信息服务有着密切关系,在访问或分享资源前,用户和服务双方的身份都有必要先通过认证。特别是当身份窃... 动态透明的云给人们的生活带来了无限的可能,同时也对虚拟世界中与日俱增的数字身份的隐私和安全问题提出了更大的挑战。数字身份和信息服务有着密切关系,在访问或分享资源前,用户和服务双方的身份都有必要先通过认证。特别是当身份窃取猖獗的时候,有力地用户认证、合作伙伴认证、云服务提供商认证等是至关重要的措施。分析云身份认证的现状和面临的挑战,基于谓词加密和Active Bundle思想提出了安全活跃束SAB(Security Active Bundle)云身份认证方案,实现了终端用户与云以及云之间的双向匿名认证,加强了个人敏感信息隐私保护和不再依赖可信第三方等。 展开更多
关键词 云计算 安全活跃束 双向匿名认证 无可信第三方
在线阅读 下载PDF
网络地址跳变对扫描能力的影响评估
5
作者 李佳倩 吴承荣 周荃 《计算机应用与软件》 北大核心 2020年第2期78-90,共13页
移动目标防御(Moving target defense)通过增加系统攻击表面的不确定性,为防御者提供了一种新的攻击防御策略。IP地址跳变是一种典型的网络层移动目标防御机制,它通过IP地址的不确定性,增加攻击者对攻击目标的定位难度。然而对于一个采... 移动目标防御(Moving target defense)通过增加系统攻击表面的不确定性,为防御者提供了一种新的攻击防御策略。IP地址跳变是一种典型的网络层移动目标防御机制,它通过IP地址的不确定性,增加攻击者对攻击目标的定位难度。然而对于一个采用IP地址跳变机制的系统,判断其是否具备足够的抵御扫描攻击的能力,这与系统所具备的IP地址资源、采用的跳变方法以及相关跳变参数设定等因素有一定关系,需要建立适合的量化评估模型才能进行精确的评估。对经典的IP地址跳变机制进行梳理和分析,比较主机型和网关型IP地址跳变机制的优缺点。针对IP地址跳变机制的抗扫描能力提出量化评估模型,可用于评估特定IP地址跳变机制在不同参数组合情况下的抗扫描能力。 展开更多
关键词 移动目标防御 IP地址跳变 IP扫描
在线阅读 下载PDF
基于数据挖掘的异常交易检测方法 被引量:6
6
作者 柴洪峰 李锐 +1 位作者 王兴建 叶家炜 《计算机应用与软件》 CSCD 北大核心 2013年第1期165-170,共6页
提出一种基于数据挖掘的异常交易检测方法,可以在业务层面和操作层面对交易中的异常进行检测。当一个用户提交一笔新的消费交易时,采用贝叶斯信念网络算法判断当前交易属于正常交易的后验概率,作为在业务层面的可信因子;然后提取该用户... 提出一种基于数据挖掘的异常交易检测方法,可以在业务层面和操作层面对交易中的异常进行检测。当一个用户提交一笔新的消费交易时,采用贝叶斯信念网络算法判断当前交易属于正常交易的后验概率,作为在业务层面的可信因子;然后提取该用户在当前交易之前的若干个操作,与当前交易一起构成一个固定长度的操作序列,并通过BLAST-SSAHA算法将其与该用户正常操作序列和已知异常操作序列进行比对,得出在操作层面的可信因子。综合考虑业务层面的可信因子和操作层面的可信因子,最终决定当前交易是否为异常交易。 展开更多
关键词 异常交易检测 贝叶斯信念网络 数据挖掘
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部