朱继锋 作品数:5 被引量:45 H指数:3 供职机构: 中华人民共和国国家国防科技工业局 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
等级保护思想的演化 被引量:14 2011年 信息安全等级保护是中国正在大力推行的一项制度。等级保护思想起源于美国军方的安全保密制度,随着计算机的广泛使用和网络时代的到来,等级保护不断被注入新的内涵。今天,等级保护已经不仅仅是一种技术思想,而是发展成为贯穿信息安全保障各个环节的一个过程和一种制度。追溯了等级保护思想的源头与发展历程,并探讨了建立在等级保护思想之上的信息安全标准体系。 朱继锋 赵英杰 杨贺 张升波关键词:信息安全 等级保护 结构化保护级安全操作系统 卿斯汉 刘文清 李丽萍 朱继锋 贺也平 季庆光 刘克龙 倪惜珍 唐柳英 沈晴霓 张可新 邢常亮 王富良 赵志科 王瑜 该项目研制了安全功能符合国标GB17859第四级(结构化保护级),安全保证参考国标GB/T18336第EAL5级的高等级安全操作系统。设计了新型的、支持多策略的,由“策略等价、策略冲突和策略协作”组成的形式化安全框架,对...关键词:关键词:安全操作系统 安胜安全操作系统的隐蔽通道分析 被引量:25 2004年 安胜安全操作系统是自主研制的基于 Linux 的高安全等级安全操作系统,包括安全内核,安全架构与安全模型.总结了对该系统进行的隐蔽通道分析方法,首次报道基于 Linux 内核开发的安全操作系统的隐蔽通道分析结果.应用新型的“回溯方法”发现了某些新的隐蔽通道.对被标识的隐蔽通道,准确地计算了它们的带宽,并进行了适当的隐蔽通道处理. 卿斯汉 朱继锋关键词:隐蔽通道分析 信息流 信息化建设中的信息安全风险评估 被引量:6 2011年 风险评估是发现薄弱环节的基本方法,不仅需在系统建设之前进行,更要贯彻在信息系统从设计到运行乃至到报废的整个生命周期之中。信息安全风险评估是建立信息安全体系的基础,是信息系统安全工程的一个关键组成部分。分析了国内外信息安全风险评估的现状,包括相关的评估标准体系、评估方法和评估过程,针对中国信息安全发展现状,探讨了目前信息安全风险评估工作中急需解决的问题。 赵英杰 李鹏辉 张升波 杨贺 朱继锋关键词:信息安全 风险评估 脆弱性 支持密文索引的数据库透明加密方法 被引量:1 2011年 随着数据库的应用日益广泛,如何保护隐私数据和防止敏感数据泄露成为当前面临的重大挑战。数据库加密被证明是保护数据安全的有效手段,但是对数据库进行加密之后,数据之间原有的偏序关系将会丧失,无法通过原来的索引机制来加快对密文数据的条件查询。本文提出一种对数据库中的字段进行透明加密并实现高效条件查询的方法,并报告了基于该方法开发的数据库加密系统的测试数据。 朱继锋 戴林 杜顶 李鹏辉 段晶晶关键词:数据库安全 数据库加密 密文索引