中央高校基本科研业务费专项资金(WK0110000007) 作品数:7 被引量:17 H指数:2 相关作者: 蒋凡 程绍银 齐晓霞 李子锋 黄俊 更多>> 相关机构: 中国科学技术大学 安徽新华学院 更多>> 发文基金: 中央高校基本科研业务费专项资金 安徽省高等学校优秀青年人才基金 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
6LoWPAN协议一致性测试方法及仪表设计 被引量:2 2012年 针对6LoWPAN协议栈的MAC层、适配层、网络层及路由协议,研究6LoWPAN协议的一致性测试方法,将TTCN-3测试标准引入到无线传感器网络协议的一致性测试领域,设计了一套以TTCN-3为协议测试描述语言、以ISO9646中定义的协议一致性测试模型为方法的6LoWPAN协议一致性测试仪表. 孙雪芹 程绍银 蒋凡关键词:TTCN-3 无线传感器网络 仪表 一种Android应用程序恶意行为的静态检测方法 被引量:10 2013年 目前Android应用程序的安全问题得到越来越多的关注.提出一种检测Android应用程序中恶意行为的静态分析方法,该方法采用静态数据流分析技术,并实现了常量分析算法,通过跟踪应用程序对常量值的使用来检测恶意订购、资费消耗等多种类型的恶意行为.实验结果表明,该方法可以有效检测出Android应用程序的恶意行为,具有较高的实用性. 李子锋 程绍银 蒋凡关键词:恶意行为 数据流分析 市场失灵角度的信息安全外部性分析与研究 2014年 频发的网络信息安全事件使得解决网络信息安全投资问题迫在眉睫。在企业投资成本和利润不同的情况下,应用博弈理论计算了网络信息安全的投资过程,提出了相互依赖的信息安全投资风险模型。用风险评估方法对企业信息安全风险进行量化,提出安全风险量化模型,通过适当投资提高系统的安全稳健性。该方法为信息安全的风险管理提供了新思路,为企业确定自身的投资策略提供了依据。 齐晓霞 王琦进 蒋凡关键词:信息安全 外部性 基于SCIT的移动目标防御系统分析研究 被引量:3 2014年 移动目标防御技术是近年来美国科学技术委员会提出的网络空间"改变游戏规则"的革命性技术之一。在SCIT模型基础上,提出一种基于服务器切换和清洗的移动目标防御系统,通过引入软件的多样性、系统的随机性和不可预测性使防护对象机动化,以改进其安全性。实验结果表明,改进后系统对攻击者的要求更高,系统被入侵的概率显著降低,系统安全性得到进一步提升。 齐晓霞 黄俊 蒋凡关键词:网络安全 TTCN-3语言非侵入式调试技术 2012年 TTCN-3(Testing and Test Control Notation version 3)是一种形式化的测试描述语言,被广泛应用于协议测试等领域。由于测试套的复杂度越来越高,测试人员迫切需要能够调试TTCN-3语言的技术。本文提出了一种非侵入式的TTCN-3语言调试方法,通过驱动第三方调试器对TTCN-3语言编译后生成的目标代码进行调试,同时结合语句映射和符号解析等算法,实现了基本的调试功能。实验结果表明,该调试技术对测试系统的执行性能影响非常小,能更好的满足对大型测试套的调试需求。 赵营 程绍银 蒋凡关键词:TTCN-3 应用层负载特征定义及自动提取方法 被引量:2 2012年 针对现有网络流量识别中应用层负载特征提取方法对训练数据中字节值变化较为敏感的问题,首先定义了一种新的以位为最小特征单位的网络流量应用层负载特征,然后设计了相应的自动提取方法。通过3种常用标准协议的实验表明,自动提取方法可以快速获得负载特征,特征识别结果准确性高。对QQ私有应用协议的实验表明,使用获取到的负载特征进行网络流量识别,可以满足实际网络中对QQ网络流量识别的要求。 邓伟锋 程绍银 蒋凡 吕秀全关键词:网络流量识别 特征提取 识别率 性能测试在等级测评中的应用 2014年 为了保证信息系统的可用性和服务质量,《信息系统安全等级保护基本要求》中对于不同等级的信息系统,提出了服务保证类的各项要求。但由于系统的复杂性,等级测评中仅通过访谈和检查,很难准确判定被测系统是否符合相关要求。介绍性能测试的分类、方法,比较性能测试在等级测评和常规测试项目中使用的异同,提出在等级测评中,应引入性能测试以获取具有说服力的判定证据。以LoadRunner为例介绍了性能测试工具的使用,以及等级测评中应用性能测试的特点和注意事项。 庄严 程绍银 廉明 蒋凡关键词:等级保护 等级测评 LOADRUNNER