袁峰 作品数:10 被引量:81 H指数:4 供职机构: 国家信息安全工程技术研究中心 更多>> 发文基金: 国家科技重大专项 更多>> 相关领域: 自动化与计算机技术 自然科学总论 经济管理 更多>>
信息系统灾难恢复模型研究 被引量:3 2006年 为保障业务系统在灾难状态下具备持续服务能力,提出健壮的灾难恢复系统模型。模型强化通信保障能力以提供安全可靠的灾难恢复控制;提出自我监测能力监测灾难恢复系统自身的完整性和安全性;使用可视技术使灾难恢复系统易于使用、管理和维护。模型适用于电子政务、银行等安全级别较高的环境。在模型的指导下某电子政务灾难恢复系统已经建设完毕。实践和仿真实验证明系统能够满足网络收敛和应用响应时间要求。 王琨 周利华 袁峰关键词:信息安全 电子政务 灾难恢复 OTP能否锁牢网银账户 被引量:1 2008年 自从10年前中国银行首次推出网上银行服务以来,网银给我们带来极大便利的同时,也带来很高的交易风险。随着网银普及率越来越高,网银安全事件也屡屡见诸报端,高达71.6%的银行用户表示他们不信任网银系统的安全。这种普遍不信任的心态,已经成为制约网银业务进一步扩展的最大障碍。因此,银行一直致力于寻找更安全的技术来保障用户的账户安全。近几年,动态口令(OTP,One Time Password)技术被越来越多的银行用来提高网银系统的安全性。 袁峰关键词:网上银行 账户 OTP 安全事件 动态口令 用户表 复杂信息系统支撑平台研究 被引量:4 2007年 保障复杂信息系统(CIS)的安全、互操作、可扩展和可管理非常关键。该文提出安全的CIS体系结构模型以指导CIS的建设或改造。模型把CIS划分为不同层次以降低系统复杂度,采用WebService技术实现互操作和可扩展,使用密码支撑层、安全防护与可靠性支持层在不同层面保证安全性与可靠性。通过系统管理层与各层交互,实现系统的可管理性。某电子政务试点示范工程案例及其网络统计、网络仿真证明模型不会影响业务系统性能。模型适用于政府、军队、银行等高安全级别的信息系统。适当简化模型中相应层次,模型也可用于相对简单的信息系统。 王琨 尹忠海 周利华 袁峰关键词:信息系统 电子政务 面向组织结构的访问控制管理模型 2009年 针对面向组织结构的访问控制模型静态组件和动态组件在企业环境下的不同管理需求,设计该模型的面向组织结构管理方案。对其中的静态组件集中配置,确保各组织域安全策略的一致性和权限管理的可控性。基于面向组织结构访问控制策略的应用优势,以组织域层次关系为基础对动态组件进行分散管理,实现管理架构与企业实际组织架构的对应。 赵小龙 张毓森 袁峰 李彬关键词:访问控制 组织域 SM9标识密码算法综述 被引量:57 2016年 SM9标识密码算法是一种基于双线性对的标识密码算法,它可以把用户的身份标识用以生成用户的公、私密钥对,主要用于数字签名、数据加密、密钥交换以及身份认证等.SM9密码算法的密钥长度为256b.SM9密码算法的应用与管理不需要数字证书、证书库或密钥库.该算法于2015年发布为国家密码行业标准(GM/T 0044—2016).总结了SM9密码算法的设计原理、算法描述、软硬件实现和安全性分析. 袁峰 程朝辉关键词:双线性对 数字签名 数据加密 面向组织结构的访问控制模型 被引量:4 2009年 引入组织域的概念,描述企业组织的层状结构,在此基础上重新定义访问控制要素,提出面向组织结构的访问控制(OSOAC)模型,并扩展得到等级OSOAC模型和约束OSOAC模型。与RBAC模型相比,OSOAC模型能减少角色数量和权限分配关系,降低大型访问控制系统的管理复杂度。 赵小龙 张毓森 袁峰关键词:访问控制 组织域 角色 灾难恢复系统模型研究 被引量:4 2006年 根据某电子政务试点示范工程对业务可持续性的具体要求,论文提出一种灾难恢复系统模型。模型强化了通信保障能力,提供安全可靠的灾难恢复控制;创新地提出自我监测能力,实现对灾难恢复系统自身的完整性和安全性监测;使用GIS、GPS、RS技术使灾难恢复系统更易于使用、管理和维护。模型具有突出的安全性、健壮性和可管理性,适用于电子政务、银行等安全级别较高的环境。在RDRSM的指导下,某电子政务灾难恢复系统已经建设完毕并运行了一年。实践尤其验证了模型中灾难恢复计划、系统监测、通信保障的重要性。 王琨 袁峰 周利华关键词:电子政务 灾难恢复 风险评估 备份 复杂信息系统模型研究 被引量:3 2006年 为保障复杂信息系统(CIS)的安全性、互操作性、可扩展性和可管理性,论文提出一个安全的CIS体系结构模型。模型采用分层的方式,把CIS划分为不同的功能模块以降低系统的复杂度。在多层中采用WebService技术,实现互操作和可扩展。模型采用密码支撑层、安全防护与可靠性支持层保证系统不同层面的安全性与可靠性。通过系统管理层与各层交互,实现系统的可管理性。某电子政务试点示范工程案例及其网络统计数据证明模型不会影响业务系统的性能要求,模型适用于政府、军队、银行等安全级别较高的信息系统。 王琨 袁峰 周利华关键词:网络安全 电子政务 互操作性 可扩展性 复杂信息系统模型研究与电子政务案例分析 被引量:1 2007年 提出了用安全的复杂信息系统体系结构模型(SCISAM)构建安全、互操作、可扩展的CIS。采用分层方式降低系统复杂度,利用Web Service实现互操作和可扩展,使用密码支撑层、安全防护与可靠性支持层保证系统安全,通过系统管理层实现可管理性。某电子政务案例及其性能统计和仿真证明该模型适用于高安全级别的系统。 王琨 尹忠海 周利华 袁峰关键词:电子政务 安全性 互操作性 可扩展性 灾难恢复系统模型研究 被引量:5 2006年 对安全性要求较高的环境应该支持业务的可持续性,论文提出一种灾难恢复系统模型。模型强化了通信保障能力;创新地提出自我监测能力,实现对灾难恢复系统自身的完整性和安全性监测;使用GIS、GPS、RS技术使灾难恢复系统更易于使用、管理和维护。模型具有突出的安全性、健壮性和可管理性,适用于安全级别较高的环境。 王琨 袁峰 周利华关键词:电子政务 灾难恢复 风险评估 备份