锁延锋 作品数:14 被引量:37 H指数:3 供职机构: 国家信息技术安全研究中心 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 北京市重点实验室 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 交通运输工程 更多>>
动态商业环境中构建PKI的几点思考 2002年 PKI(Public Key Infrastructure)公用密钥基础设施是提供公钥加密和数字签名服务的系统,目的是为了管理密钥和证书,保证网上数字信息传输的机密性、真实性、完整性和不可否认性. 锁延锋 张翀斌关键词:PKI 电子商务 INTERNET 数字签名 一种基于信息粒度的动态属性约简求解算法 被引量:3 2015年 动态属性约简是粗糙集理论的重要研究内容之一。针对动态决策表构造了一种基于信息粒度的动态属性约简模型,详细分析了决策表中出现新属性动态增加时信息粒度的增量式计算方法;在此基础上,以信息粒度作为启发信息,设计了一种动态属性约简求解算法,该算法能有效利用原决策表的属性约简结果和信息粒度来降低算法的计算复杂度,并使得约简结果具有较好传承性;最后通过算例分析和实验比较进一步验证了本算法的可行性和有效性。 王永生 郑雪峰 锁延锋关键词:信息粒度 正区域 粗糙集理论 云计算环境中基于对象和用户的角色访问控制模型 被引量:10 2014年 针对云计算环境中资源按需访问的特点以及不同资源不同用户访问控制的特殊性,基于基本角色访问控制模型(role-based access control,RBAC),提出一种基于对象和用户的角色访问控制模型OURBAC(object-and-user based on RBAC);并设计了具体的用户访问权限判定规则。以实际实现应用为背景,设计了OURBAC的具体实现流程,对算法的安全性进行了分析,表明本算法使云资源访问控制得以进一步细化,能明显减少系统中角色数量,有效的提高了系统运行效率及安全性。 韩晓光 姚宣霞 曲武 锁延锋关键词:云计算 访问控制 一种基于信息粒度的动态属性约简求解算法 动态属性约简是粗糙集理论的重要研究内容之一。针对动态决策表构造了一种基于信息粒度的动态属性约简模型,详细分析了决策表中出现新属性动态增加时信息粒度的增量式计算方法;在此基础上,以信息粒度作为启发信息,设计了一种动态属性约... 王永生 郑雪峰 锁延锋关键词:信息粒度 正区域 粗糙集理论 美国网络威慑战略解析及启示 被引量:5 2016年 加强网络防御,确保网络空间安全是美国国家安全战略的重要组成部分。在加强网络空间自身安全、提高抗攻击和弹性恢复能力、增强全民网络安全意识的基础上,美国提出了"网络威慑"概念,并将其不断丰富完善,最终于2015年底,美国政府向国会提交了《网络威慑战略》文件,针对网络空间特性,形成了较为系统的网络空间安全积极防御战略,完成了自我防护与抑制"攻击端"相呼应的立体安全策略,并声明将利用全部国家力量手段来威慑对美国国家或经济安全及其切身利益构成重大威胁的网络攻击或其他恶意网络活动。 魏方方 锁延锋 惠景丽关键词:威慑战略 网络设备 积极防御战略 自我防护 网络威胁 网络事件 工业控制系统的安全技术与应用研究综述 被引量:18 2018年 为应对控制系统与互联网技术深度融合引发的安全新挑战,抵御震网病毒、火焰病毒、BlackEnergy等靶向攻击,针对工业控制系统漏洞挖掘、修复与控制等技术滞后,以及工业控制安全面临的"难发现、难监测、难防护"等问题,通过对工业控制系统的理论模型、关键技术、装备研制及测试评估进行研究,以漏洞挖掘与利用研究为主线,以理论与体系架构研究和安全技术测试验证平台的建设为基础,以动态监测防护和主动防御为目标,以测试样例集的攻防验证与典型示范为应用,提出了包含工业控制系统漏洞挖掘、深度检测、动态防护、主动防御等的整体安全技术解决方案,设计并构建了集漏洞挖掘、验证评估、动态防护、主动防御于一体的工业控制系统安全技术体系。 锁延锋 王少杰 秦宇 李秋香 丰大军 李京春关键词:漏洞挖掘 主动防御 轨道交通信号系统的等保测评方法研究 随着等级保护工作的全面开展,以及国家对工业控制系统安全的重点加强,轨道交通信号系统作为其中的一个重要组成部分,其安全性也备受关注。文章依据等级保护测评准则的要求,依托国外成熟的安全评估体系,结合地铁运营的业务特性,充分考... 张磊 李翼 锁延锋关键词:轨道交通信号系统 等级保护 测评方法 文献传递 口令传输的一种有效保护方法 2001年 提出了一种保护口令传输安全的有效方法,并且对口令的变更问题也提出了一种很好的安全机制。这种方法简单、有效,不需要任何额外的密钥(对称密钥或非对称密钥)来保护口令的传输,仅仅使用了一种抗碰撞单向Hash函数,如SHA-1. 高志民 熊家军 锁延锋关键词:口令 非对称密钥 单向HASH函数 碰撞 基于金融行业的安全监测平台研究与建设 随着电子银行和移动支付产业的迅速发展,国内银行电子系统的漏洞被不法分子利用的情况时有发生,金融行业的安全态势监控、安全检测是金融机构迫切需要解决的难题.本文通过研究建设基于金融行业的安全监测平台,利用多数据源进行对比分析... 李润之 徐方艾 锁延锋关键词:金融行业 文献传递 基于声明机制的Web信任模型 2010年 为了解决Web服务中的节点评价存在节点的计算性能和网络连接等方面的物理差异、节点评价标准的主观兴趣差异及信任评价考虑因素的全面性差异的问题,提出了一种基于声明机制的信任评价模型。该模型通过建立声明机制的方法,考虑了节点物理差异和主观差异,对信任评价标准进行了细化。仿真实验分析表明,新模型精化了信任算法的粒度,提高了信任评价的准确度,体现了节点的个性化特性,具有很好的可扩展性。 邓忠军 王少杰 郑雪峰 林冉 锁延锋 于真关键词:WEB服务 信任