限定检索结果

检索条件"机构=公安部第三研究所信息网络安全公安部重点实验室"
35 条 记 录,以下是1-10 订阅
视图:
排序:
基于虚拟机的程序运行时监控方法
收藏 引用
《哈尔滨工程大学学报》2017年 第12期38卷 1969-1976页
作者:王丹 陈嘉 赵文兵 林九川北京工业大学信息学部北京100124 公安部第三研究所信息网络安全公安部重点实验室上海201204 
为实现在系统层面对程序运行时行为的监控,本文设计了基于虚拟机的程序运行时动态监控框架。利用事件驱动机制,借助虚拟机翻译程序的原理,选取特定事件作为被关注事件进行注册,从虚拟环境中提取CPU状态进行分析,从而获得相关程序动态运...
来源:详细信息评论
基于矩阵映射的拜占庭鲁棒联邦学习算法
收藏 引用
《计算机研究与发展》2021年 第11期58卷 2416-2429页
作者:刘飚 张方佼 王文鑫 谢康 张健毅北京电子科技学院北京100070 信息网络安全公安部重点实验室(公安部第三研究所)上海200031 中国科学院网络测评技术重点实验室(中国科学院信息工程研究所)北京100093 
联邦学习(federated learning)由于参数服务器端只收集客户端模型而不接触客户端本地数据,从而更好地保护数据隐私.然而其基础聚合算法FedAvg容易受到拜占庭客户端攻击.针对此问题,很多研究提出了不同聚合算法,但这些聚合算法存在防守...
来源:详细信息评论
基于DOM状态转换检测XSS漏洞
收藏 引用
《北京工业大学学报》2018年 第9期44卷 1208-1216页
作者:王丹 刘立家 林九川 赵文兵 杜晓林北京工业大学信息学部北京100124 公安部第三研究所信息网络安全公安部重点实验室上海200031 
为提升跨站脚本(cross site scripting,XSS)漏洞检测中对隐藏注入点的扫描覆盖率,有效判定是否存在XSS漏洞攻击,提出构建Web应用文档对象模型(document object model,DOM)状态转换图搜索XSS漏洞注入点的方法.该方法以DOM状态为节点,以...
来源:详细信息评论
面向电子取证的网络多硬盘复制机研究
收藏 引用
《计算机工程》2012年 第5期38卷 262-265页
作者:姚伟 沙晶 杨涛公安部第三研究所信息网络安全公安部重点实验室上海201204 
传统基于硬盘复制机的一对一电子取证模式操作复杂、工作效率较低。为此,设计并实现一种面向电子取证的网络多硬盘复制机。通过iSCSI协议对多个远程硬盘进行数据备份,将数据镜像保存到高容量存储设备中,鉴定终端通过高速存储网络对镜像...
来源:详细信息评论
电子介质鉴定平台的研究实现
收藏 引用
《电信科学》2010年 第S2期26卷 83-87页
作者:姚伟 沙晶 蔡立明 金波公安部第三研究所上海201204 信息网络安全公安部重点实验室上海201204 
常规的电子介质鉴定存在着操作复杂、工作效率低的问题,因此本文提出并设计实现了一个电子介质鉴定管理平台。该平台集电子数据保存、电子数据鉴定分析和案件管理于一体,硬盘复制机通过高速存储网络同时保存多个电子介质镜像到高容量存...
来源:详细信息评论
虚拟密码设备系统的设计与实现
收藏 引用
《计算机工程》2011年 第10期37卷 108-110页
作者:祝颖泓 沈备军 金波上海交通大学软件学院上海200240 公安部第三研究所信息网络安全公安部重点实验室上海201204 
虚拟机在虚拟化环境下代替本地终端直接与应用服务器交互,但在使用本地密码设备时虚拟硬件不支持密码设备的接口。针对上述问题,提出将虚拟密码设备系统(VCDS)作为中间方连接本地终端的真实密码设备和虚拟终端应用层的方案。给出VCDS各...
来源:详细信息评论
基于双向认证的RFB远程安全数字取证方案
收藏 引用
《南京邮电大学学报(自然科学版)》2017年 第3期37卷 106-112页
作者:王睿 陈立全 沙晶 陈阳 吴昊东南大学信息科学与工程学院江苏南京210089 公安部第三研究所信息网络安全公安部重点实验室上海110071 
针对远程数字取证过程中存在的易受攻击、被窃听等安全问题,采用双向身份认证、访问控制、传输加密、完整性校验和代理审计等技术设计了一种基于双向认证的RFB远程安全数字取证方案,提高了远程数字取证过程中的安全性与可审计性。该方...
来源:详细信息评论
一种给定脆弱性环境下的安全措施效用评估模型
收藏 引用
《软件学报》2012年 第7期23卷 1880-1898页
作者:吴迪 冯登国 连一峰 陈恺中国科学院软件研究所信息安全国家重点实验室北京100190 中国科学院研究生院信息安全国家重点实验室北京100049 信息网络安全公安部重点实验室(公安部第三研究所)上海201204 信息安全共性技术国家工程研究中心北京100190 
评估信息系统安全措施效用是改进系统信息安全绩效的一条重要途径.传统方法在评估安全措施效用时并没有考虑业务数据流、攻击流和安全措施要素之间的相互作用和影响,无法保证评估过程和结果的有效性.提出了一种给定脆弱性环境下的信息...
来源:详细信息评论
一种新的多应用智能卡操作系统测试方法
收藏 引用
《计算机应用与软件》2014年 第8期31卷 38-41页
作者:戴聪 汤家华 陈峻念公安部第三研究所信息网络安全公安部重点实验室上海201204 上海市社会保障卡服务中心上海200233 
目前智能卡操作系统测试主要针对特定版本的操作系统设计,对操作系统各项功能测试不够全面,尤其对多应用安全性少有关注。介绍一种新的智能卡操作系统测试方法,分为未知指令安全性、特定算法正确性、文件系统访问控制、指令一致性、个...
来源:详细信息评论
Nova-BFT:一种支持多种故障模型的副本状态机协议
收藏 引用
《计算机研究与发展》2011年 第7期48卷 1134-1145页
作者:王永剑 裴翔 李涛 栾钟治 钱德沛北京航空航天大学中德联合软件研究所北京100191 北京航空航天大学北京市网络技术重点实验室北京100191 北京航空航天大学计算机学院北京100191 信息网络安全公安部重点实验室公安部第三研究所上海200031 
云计算在简化用户访问资源方式的同时导致了支撑系统开发署的复杂,软件错误、署管理失误导致的拜占庭故障已经成为影响系统可靠性的重要原因.对于在大分运行周期都满足良性故障模型的系统,拜占庭容错协议在通信复杂度、安全等方...
来源:详细信息评论
聚类工具 回到顶部