-
题名基于访问路径的网络安全脆弱性分析
被引量:6
- 1
-
-
作者
王宇
卢昱
-
机构
装备指挥技术学院网络安全实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2008年第6期1796-1798,共3页
-
基金
国家"863"计划资助项目(2004AA712030)
-
文摘
脆弱性分析是网络安全风险分析与控制的关键技术,脆弱性也是网络攻防双方争夺信息优势的焦点。阐述了网络攻防控制的作用原理,提出了相对脆弱性分析的概念,从结构脆弱性分析的角度,分析了信息网络中访问路径上的节点脆弱性,给出了分析模型以及计算关键节点和访问路径综合脆弱性的分析方法,对分析算法进行了描述。该算法可计算出信息网络中任意两对节点之间访问路径的最大综合脆弱性,为网络安全控制提供了有效评估手段。
-
关键词
网络
访问路径
脆弱性
分析
-
Keywords
network
access path
vulnerability
analysis
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名构建安全的分布式网络存储系统
被引量:1
- 2
-
-
作者
王宇
张建伟
卢昱
-
机构
装备指挥技术学院网络安全实验室
-
出处
《计算机应用与软件》
CSCD
北大核心
2004年第10期99-100,123,共3页
-
文摘
传统的网络存储系统采用集中的存储服务器存放所有数据 ,使得存储服务器成为系统性能瓶颈和可靠性、安全性的焦点 ,不能满足大规模存储应用的需要。分布式网络存储系统采用可扩展的系统结构 ,利用多台存储服务器分担存储负荷 ,利用位置服务器定位存储信息 ,它不但提高了系统的可靠性、可用性和存取效率 ,还易于扩展。本文从系统结构、实现方法、安全策略和效率、可靠性分析等方面对分布式存储系统进行了探讨。
-
关键词
存储服务器
分布式存储系统
分布式网络
存取效率
可扩展
网络存储系统
安全策略
位置服务器
系统结构
可靠性
-
Keywords
Security Distributed system Network storage system
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP333
[自动化与计算机技术—计算机系统结构]
-
-
题名利用攻防树实现网络安全风险分析及成本/效益控制
被引量:2
- 3
-
-
作者
王宇
卢昱
-
机构
装备指挥技术学院网络安全实验室
-
出处
《计算机应用与软件》
CSCD
北大核心
2006年第4期11-12,47,共3页
-
基金
国家863计划项目(2004AA712030)。
-
文摘
攻击树建模是一种传统的网络安全风险分析方法。在此基础上,提出了防御树建模方法,它能从防御的角度对安全防御措施、成本和可靠度等诸多因素进行逻辑分析,弥补了单从攻击角度评估网络安全风险的不足。在防御树建模的基础上,提出了优化安全防御措施的两种成本/效益控制算法,对算法的复杂度进行了分析。这两种算法能分别从成本优先和防御可靠度优先这两个角度对防御树进行裁剪。
-
关键词
攻击树
防御树
网络安全风险评估
成本/效益
控制
-
Keywords
Attack tree Defence tree Network security Risk evaluation Cost-efficiency Control
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
X92
[环境科学与工程—安全科学]
-
-
题名信息网络的安全控制模式
被引量:2
- 4
-
-
作者
王宇
卢昱
-
机构
装备指挥技术学院网络安全实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2006年第3期133-135,共3页
-
基金
总装备部武器装备预研基金资助项目(51420010501-kg0202)
-
文摘
信息网络的安全控制是一项复杂的系统工程。为了方便其安全分析与设计,必须采用一定的安全控制方式。介绍了信息网络安全控制论系统的概念和控制结构,归纳总结了安全控制的几种常用模式,并对每种模式的特点、用途和使用方法进行了介绍。采用这些安全控制模式能增强系统安全控制的灵活性和可扩展性。
-
关键词
信息网络
安全控制
控制模式
-
Keywords
Info-Net
Security Control
Control Pattern
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于组件及信任域的信息网络安全控制
被引量:1
- 5
-
-
作者
王宇
卢昱
-
机构
装备指挥技术学院网络安全实验室
-
出处
《计算机应用与软件》
CSCD
北大核心
2006年第3期10-11,41,共3页
-
基金
国家863计划项目(2004AA712030)
-
文摘
保障信息网络的安全是一项复杂的系统工程,有必要运用系统控制的观点,研究新的安全控制体系和控制模型。根据信息网络的特点和安全需求,提出了基于组件的安全控制思想和体系结构,以及基于信任域的安全控制模型,实现了信息网络安全控制系统,并对安全控制管理框架的结构,安全控制组件的类型、功能和传播方式,基于信任域的安全控制思想和实现方法进行了论述,最后对该控制系统的特点进行了归纳。
-
关键词
组件
信息网络
信任域
安全
安全控制
体系结构
-
Keywords
Component Info - net Trust domain Security Security control Architecture
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-
-
题名信息网络的通信安全控制
被引量:1
- 6
-
-
作者
王宇
卢昱
-
机构
装备指挥技术学院网络安全实验室
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2006年第12期173-175,共3页
-
基金
国家"863"计划基金资助项目(2004AA712030)
总装备部武器装备预研基金项目
-
文摘
通信安全控制能够实现网络信息的安全传输。为了满足不同层次的通信安全需要,必须提供不同的安全控制服务,建立完善的安全控制体系,运用集中与分层相结合的安全控制方式,并对通信协议进行安全扩展。除此之外,安全控制效果的检测与反馈也是保证控制系统稳定的重要环节。为此,从系统控制的角度,提出了网络通信的安全控制需求、控制体系、控制方式和异常行为检测分析模型,为具体实施通信安全控制奠定了理论基础。
-
关键词
信息网络
通信安全
控制
-
Keywords
Info-net
Communication security
Control
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名空间信息网络的组密钥管理
被引量:10
- 7
-
-
作者
王宇
卢均
吴忠望
-
机构
装备指挥技术学院网络安全实验室
-
出处
《宇航学报》
EI
CAS
CSCD
北大核心
2006年第3期553-555,共3页
-
基金
国家863发展计划项目(2004AA712030)
-
文摘
空间信息网络存在不同的通信方式,网络拓扑结构动态多变,对组播密钥管理提出了特殊的要求。介绍了空间信息网络的通信方式和安全需求,比较了几种常用的组密钥管理方法的特点,结合空间信息网络的特点,给出其组密钥管理模型和组成员的身份鉴别协议,对组密钥的传播、更新和查找方式进行了描述。
-
关键词
空间
网络
组密钥
管理
安全
-
Keywords
Space
Network
Multicast key
Management
Security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名构建多级多层的空间信息系统安全基础设施
被引量:4
- 8
-
-
作者
王宇
卢昱
吴忠望
卢鋆
-
机构
装备指挥技术学院网络安全实验室
-
出处
《宇航学报》
EI
CAS
CSCD
北大核心
2007年第5期1081-1085,1160,共6页
-
基金
国家863发展计划项目(2004AA712030)
-
文摘
概括了空间信息系统的特点。针对这些特点和安全需求,构建出网络边界级、网络节点级和用户级相结合的多级安全基础设施,以及物理层、链路层、网络层、传输层及应用层相结合的多层安全基础设施。以时间与空间深度防御策略为指导,给出空间信息系统的多级多层密钥管理模型、身份认证模型、访问控制模型和入侵检测模型,对各种模型的特点和应用方式进行了论述,为建立空间信息系统的安全保障平台提供方法指南。
-
关键词
空间
信息系统
安全
基础设施
模型
-
Keywords
Space
Information system
Security
Infrastructure
Model
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-