殷肖川 作品数:59 被引量:232 H指数:8 供职机构: 空军工程大学 更多>> 发文基金: 国家自然科学基金 陕西省自然科学基金 陕西省工业科技攻关项目 更多>> 相关领域: 自动化与计算机技术 自然科学总论 电子电信 政治法律 更多>>
一种高速轻量级拟态虚拟网构建方法 本发明公开了一种高速轻量级拟态虚拟网构建方法,其特征在于,包括拟态虚拟网络构建方法和可控网络跳变与迁移方法。本发明的高速轻量级拟态虚拟网构建方法为解决基于拟态虚拟网的主动网络防御提供了方法途径。 殷肖川 谭韧 廉哲 张凤琴 陈靖 陈桂茸 姬伟峰文献传递 一种软件定义APT攻击移动目标防御网络架构 被引量:8 2018年 针对传统网络架构的确定性、静态性和同构性造成APT攻击难以有效防御的问题,提出了一种软件定义APT攻击移动目标防御网络架构SDMTDA。对APT攻击行为进行了建模,总结了APT攻击依赖网络结构和漏洞信息的特点;结合软件定义安全理念建立了从下到上分别为物理层、控制层、应用层的三层网络架构,并给出了网络结构变化和漏洞信息变化的算法,分析了移动目标防御的三种方法在SDMTDA中的实现;对架构进行了分析、实现并测试。实验结果表明,该架构具有软件定义、变化迅速、扩展性强的优点。 谭韧 殷肖川 焦贤龙 廉哲 陈玉鑫基于群签名的电子公章方案研究 被引量:2 2010年 在电子公文的传输与管理中,电子印章常被用来保障电子公文完整性与真实性,实现签署人身份认证。在研究传统电子印章设计原则和关键技术的基础上,重点分析其用作单位公章时存在的安全缺陷。基于群签名技术和双重数字水印设计安全可靠的电子公章方案,并讨论其安全性。 吝科 殷肖川关键词:电子公章 数字签名 数字水印 群签名 一种面向任务的网络风险评估模型 被引量:1 2019年 针对网络业务安全风险评估问题,提出了一种基于STRIDE威胁建模和隐式马尔科夫模型理论的STRIDE-HMM风险评测方法,该方法以网络业务为切入点,给出了任务描述模型、任务资产模型、任务风险评估模型的构建方法及其联系。任务描述模型给出了任务阶段划分及相应的资产集、漏洞集和威胁集;任务资产模型给出了任务各阶段所依赖的资产集合,在此基础上采用隐式马尔科夫模型方法给出了资产安全状态量化计算方法;任务风险评估模型按照资产分类集合的结果,采用聚合分析方法给出了任务风险值计算方法,进而实现面向网络业务的风险评测。为了验证提出方法的有效性,采用TMT威胁建模工具典型web应用给出的资产、漏洞、威胁示例,利用提出的模型和方法对该示例进行了仿真验证,实验结果表明:该方法可为面向任务的安全计划制定和调度提供决策支持。 孙奥 殷肖川 李小青关键词:风险评估 基于隐马尔可夫模型的网络安全态势评估 被引量:8 2013年 为了评估网络系统的实时安全态势,针对现有方法评估对象局限于服务主机、未综合考虑攻防两方面信息等局限性,建立了一种网络安全态势量化评估模型。模型自上而下包括网络系统、设备、设备节点、攻击四个层次,涵盖了网络系统中的所有资源,采用先局部后整体的评估策略。运用隐马尔可夫模型从攻击威胁与自身风险两方面对设备节点的安全状况进行评估,最后加权求和得出网络系统的整体安全态势。实验结果表明,该评估方法能较好地反映网络系统的态势走向。 方研 殷肖川 孙益博关键词:网络安全 隐马尔可夫模型 面向实时业务的网络安全态势评估 被引量:2 2014年 网络安全事件的多样性和复杂性使得传统方法难以对网络安全态势作出实时动态的评估。鉴于此,提出一种面向网络实时业务的网络安全态势评估方法。尝试以网络实时业务为切入点来降低评估复杂度,实时动态地评估网络安全态势。基本思路是采用层次化方法建立实时业务风险模型,采用攻击树方法建立攻击威胁模型,将这两个模型作为评估的数据支撑;对D-S证据理论合成公式进行改进;利用改进后的D-S证据理论实现上述两个模型的关联,进而得出实时的评估结果。最后通过一个测试实验对评估方法进行验证与分析。 刘一博 殷肖川 方研关键词:网络安全 D-S理论 一种高速轻量级拟态虚拟网构建方法 本发明公开了一种高速轻量级拟态虚拟网构建方法,其特征在于,包括拟态虚拟网络构建方法和可控网络跳变与迁移方法。本发明的高速轻量级拟态虚拟网构建方法为解决基于拟态虚拟网的主动网络防御提供了方法途径。 殷肖川 谭韧 廉哲 张凤琴 陈靖 陈桂茸 姬伟峰文献传递 基于Ajax的WebGIS服务的研究与实现 2009年 传统的请求响应式Web通信机制会造成页面的整体更新,不易实现地图服务;ActiveX和JavaApplet实现的WebGIS服务受限于浏览器的设置和操作系统的类型。利用Ajax(Asynchronous JavaScript and XML)的异步通信及与其平台无关的特点,将预操作的地图分块下载至浏览器,并进行组织和管理,加载至层中实现基本的缩放、拖动地图操作;利用预缓冲机制实现地图的无等待拖动。摆脱了地图服务实现对于环境的依赖。 陈晨 殷肖川 陈玉 张照雷关键词:异步通信 AJAX WEBGIS XMLHTTPREQUEST 改进的网络链路带宽测量方法 2008年 分析了利用ICMP报文测量分组RTT时延与测量分组大小的线性关系进行非对称链路带宽测量的Asy_pathchar算法,针对该测量算法存在的缺陷,提出了一种改进的非对称链路带宽测量算法Asy_pro。网络仿真实验结果证明,Asy_pro算法在带宽测量耗时、网络带宽占用和抗干扰性等方面都有较大改善,有效地提高了测量算法的鲁棒性和实用性。 李祖鹏 殷肖川 余侃民关键词:非对称链路 APT攻击分层表示模型 针对攻击链模型攻击阶段划分过细且无法表示攻击手段的问题,提出了一种高级可持续性威胁(APT)攻击分层表示模型(APT-HARM).通过总结分析大量公开的APT事件报告和参考APT攻击链模型与分层攻击表示模型(HARM),... 谭韧 殷肖川 廉哲 陈玉鑫关键词:攻击树