张晓菲 作品数:19 被引量:50 H指数:3 供职机构: 中国信息安全测评中心 更多>> 发文基金: 中央高校基本科研业务费专项资金 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 经济管理 文化科学 更多>>
支持属性撤销的外包解密方案 基于密文策略的属性加密(Ciphertext-Policy Attribute-Based Encryp tion,CP-ABE)方案在属性撤销时,往往会直接发送密钥升级信息给用户,让用户升级解密密钥;数据拥有者(Dat... 曾振宇 李勇 张晓菲关键词:访问控制 文献传递 信息系统审计师——网络世界的第三道防线 2016年 一、网络世界的新职业-信息系统审计师信息技术的迅猛发展,正在将人类社会带入万物互联的网络世界。毫无疑问,由计算、存储、通信和应用等不同软硬件部件构成的各类信息系统构成了网络世界的物质基础。高效、有序、安全,是人类对她所创造的这个网络世界的期望。为了实现高效、有序、安全的目标,就需要对这个网络世界加以控制(Controls),这里的控制可以理解为名词,即多种多样的控制措施,加上这些控制的作用对象,可以称为"信息系统控制"。设计和执行信息系统控制,自然就存在一个控制效果好坏的问题。所以,信息系统的所有者,总希望能够回答他所拥有的信息系统所采取的控制效果如何,是否能够保障信息系统高效、有序和安全地运行,以实现信息系统设计建设的初衷。 王新杰 张晓菲关键词:网络世界 审计师 防线 人类社会 一种用于移动设备应用程序的群密钥交换方案 云计算技术的发展使弹性计算结构能够为按需分配型的计算模式提供支持。在此基础上出现的弹性应用程序技术,利用云计算的特点来解决移动终端的能耗问题,具有广阔的应用前景。然而,对这种应用程序安全性的研究还处于起步阶段。为了解决这... 熊裕聪 李勇 张晓菲关键词:云计算技术 安全通信 基于语义的注册信息安全人员认证能力测评方法及系统 本发明提供一种基于语义的注册信息安全人员认证能力测评方法及系统,涉及信息安全领域,其发明方法为:建立信息安全知识体系本体库,建立知识关联推荐,基于该本体库、知识类之间知识点关联路径和知识体之间的关联路径,建立知识关联路径... 吴世忠 李斌 张晓菲 邹静挑战与机遇并存 2014-2015年度中国信息安全从业人员状况调查 2015年 信息安全专业人才是保障网络空间安全的主力军,人才素质和规模是国家间网络安全和信息化领域竞争的焦点。深入调查并分析我国信息安全人才队伍状况,有助于不断完善专业人才的培养、管理和使用机制,建立高素质的网络安全人才队伍,保障国家网络空间安全。 张晓菲 李斌关键词:信息安全专业 中国信息安全 国家网络 信息化领域 人员薪酬 网络攻防 基于DRS-CMM的国家信息安全服务资质测评应用 2022年 基于灾难恢复服务形式,结合能力成熟度模型理论,构造DRS-CMM模型;围绕模型的域维与能力维架构设置,对灾难恢复服务提供一个二维技术模型。通过域维中灾难恢复服务过程、项目过程和组织过程、资源配置三方面能力要素开展测评,运用模型中能力维公共特征对测评对象进行能力评定。全生命周期的灾难恢复服务覆盖产业既有形式,科学、灵活的可裁剪性更好地指导产业应用,提升产业发展。 孙明亮 张晓菲 王琰关键词:灾难恢复 能力成熟度 过程域 基于多分支路径树的云存储数据完整性验证机制 被引量:22 2016年 随着云存储技术的发展,为了节约存储成本,越来越多的用户选择将数据存储在云端,但同时用户也失去了对数据的控制权,无法确保云端数据的完整性。因此,云服务提供商(cloud service provider,CSP)需要通过一种有效的协议向用户提供数据完整性证明。目前许多方案仍存在无法支持全动态(插入、修改和删除)更新,或方案计算、存储和通信开销大等问题。针对上述问题,该文提出基于多分支路径树(large branching tree,LBT)的数据完整性验证机制,通过构建结构简单的认证树,简化动态更新过程,实现全动态更新。实验结果表明:该方案在动态更新过程中,能够减少协议各实体的计算负担,高效完成大量数据更新的云存储数据完整性验证。 李勇 姚戈 雷丽楠 张晓菲 杨鲲关键词:数据完整性 支持属性撤销的外包解密方案 被引量:14 2013年 为了减少基于密文策略的属性加密(ciphertext-policy attribute-based encryption,CP-ABE)方案中用户和数据拥有者(data owner,DO)的计算量,该文提出一种方法,将解密密钥分为2部分,其中一部分存放在用户端,另一部分存储于代理者(例如云服务提供商CSP),使得属性撤销操作不会对用户产生影响,并且由于CSP进行了部分解密工作,使得用户的解密计算量降低。分析证明该方案可以减小用户和DO的计算量和通信量,并且可抵抗选择明文攻击。 李勇 曾振宇 张晓菲关键词:访问控制 注册信息安全专业人员培训发展历程与展望 2024年 网络空间作为陆、海、空、天之外人类活动的“第五空间”,与政治、经济、文化、社会、军事等国家重要领域的基础设施的联系日益紧密。网络安全已成为国家安全体系的重要组成部分,牵一发而动全身。因此,网络安全人才队伍建设备受世界各国高度关注。 张晓菲 彭正明关键词:网络安全 信息安全 网络空间 基础设施 人才队伍建设 信息安全漏洞相关准则框架研究 信息安全漏洞相关准则研究是漏洞分析领域一个基础性工作。从漏洞标识、漏洞危害评价、漏洞信息表达、漏洞信息管理分析了当前漏洞准则研究的进展。分析了漏洞准则研究需要解决的问题和要求,提出了漏洞相关准则框架,包括基础类、管理类和... 张涛 刘晖 张晓菲 刘彦钊关键词:信息安全 文献传递