-
公开(公告)号:CN104901944B
公开(公告)日:2017-12-15
申请号:CN201510160153.7
申请日:2015-04-07
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及基于主体交互行为的安全协议密文信息推断方法,依据特定的消息格式,对网络中的协议相关报文的步骤信息进行识别,即识别出某条数据报文属于协议运行过程中的第N个步骤,并充分利用协议规范格式、网络系统中可监测到的报文、以及用户在线交互行为等数据信息,在不需要对密文信息进行解密的条件下,对协议交互过程中的密文信息进行一定程度上的计算和恢复,适用于采用各种密码体制的安全协议,不需要在监测主机上部署附加监测程序。本发明在实际应用中,具有应用范围广,局限性小,分析速度快等优势,有助于进一步加强对网络的监控和管理,提升信息系统抵御恶意攻击的能力。
-
公开(公告)号:CN105873129B
公开(公告)日:2018-12-18
申请号:CN201610175992.0
申请日:2016-03-24
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种多节点协作的传感器网络缺失值重构方法,包括:根据目标节点O和邻居节点A的空间相关性,得到邻居节点A关于目标节点O缺失值的意见:目标节点O缺失值的论断为x″(On+1),意见为{b,u,a};类似的,分别计算目标节点O的其它邻居节点关于缺失值的论断及对应意见;综合目标节点O的多个邻居节点的论断和对应意见,得到最终意见及对应的论断集合;期望ei为论断xi出现的概率,对期望ei进行基于权重的合并,还原目标节点O的缺失值x″(On++1)。本发明充分利用传感器节点感知数据存在时间相关性和空间相关性特点,客观量化每个邻居节点关于目标节点缺失值的意见,并且准确的融合多个邻居节点的意见,使还原的缺失值误差减少,不需要用户过多参与,鲁棒性更强,还原准确率更高。
-
公开(公告)号:CN106411936A
公开(公告)日:2017-02-15
申请号:CN201611019567.9
申请日:2016-11-14
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/1441
Abstract: 本发明属于网络安全技术领域,特别涉及一种网络安全的攻击异或项求解方法,具体包含如下内容:首先依据协议规范,确定消息项类型集合,生成攻击者初始知识;然后依据状态转移规则,选择执行事件,确定公开目标;通过变量定义异或操作Txor、及异或最小解密合一化,用异或最小解密合一化替换最小解密合一化;构造约束系统,包含类型约束和/或值域约束和/或合一化等式约束;针对攻击异或项,依据约束系统进行解密;根据解密结果,确定攻击者信息。本发明改进解密合一化过程,将攻击者异或操作考虑在内,具有良好的扩展性,构造约束系统,解出攻击异或项来获取攻击者信息,有效保证网络环境的安全。
-
公开(公告)号:CN106685921B
公开(公告)日:2019-06-21
申请号:CN201611023762.9
申请日:2016-11-14
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及一种网络设备风险评估方法,在二维风险矩阵的基础上,将风险可控性作为评估的第三维属性,用于描述风险控制难度;将风险重要度用于全面描述风险大小,其与概率、损失和可控性之间的函数关系用风险函数表示,并通过风险函数表达式中的指数来表示三个属性的风险重要度;将风险矩阵的输入由有限级数扩展为无线级数。本发明解决了二维风险矩阵在风险评估时存在的缺陷,包括从风险控制角度出发增加风险的属性维数,使评估更加合理;令输入变量的级数趋向于无限大,使输入值精确;确定具体的风险评估函数,根据风险重要度得到唯一的风险排序结果,从而有效指导风险控制实践,普适性更强。
-
公开(公告)号:CN105873129A
公开(公告)日:2016-08-17
申请号:CN201610175992.0
申请日:2016-03-24
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种多节点协作的传感器网络缺失值重构方法,包括:根据目标节点O和邻居节点A的空间相关性,得到邻居节点A关于目标节点O缺失值的意见:目标节点O缺失值的论断为x″(On+1),意见为{b,u,a};类似的,分别计算目标节点O的其它邻居节点关于缺失值的论断及对应意见;综合目标节点O的多个邻居节点的论断和对应意见,得到最终意见及对应的论断集合;期望ei为论断xi出现的概率,对期望ei进行基于权重的合并,还原目标节点O的缺失值x″(On++1)。本发明充分利用传感器节点感知数据存在时间相关性和空间相关性特点,客观量化每个邻居节点关于目标节点缺失值的意见,并且准确的融合多个邻居节点的意见,使还原的缺失值误差减少,不需要用户过多参与,鲁棒性更强,还原准确率更高。
-
公开(公告)号:CN106411936B
公开(公告)日:2019-04-12
申请号:CN201611019567.9
申请日:2016-11-14
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明属于网络安全技术领域,特别涉及一种网络安全的攻击异或项求解方法,具体包含如下内容:首先依据协议规范,确定消息项类型集合,生成攻击者初始知识;然后依据状态转移规则,选择执行事件,确定公开目标;通过变量定义异或操作Txor、及异或最小解密合一化,用异或最小解密合一化替换最小解密合一化;构造约束系统,包含类型约束和/或值域约束和/或合一化等式约束;针对攻击异或项,依据约束系统进行解密;根据解密结果,确定攻击者信息。本发明改进解密合一化过程,将攻击者异或操作考虑在内,具有良好的扩展性,构造约束系统,解出攻击异或项来获取攻击者信息,有效保证网络环境的安全。
-
公开(公告)号:CN106685921A
公开(公告)日:2017-05-17
申请号:CN201611023762.9
申请日:2016-11-14
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/20
Abstract: 本发明涉及一种网络设备风险评估方法,在二维风险矩阵的基础上,将风险可控性作为评估的第三维属性,用于描述风险控制难度;将风险重要度用于全面描述风险大小,其与概率、损失和可控性之间的函数关系用风险函数表示,并通过风险函数表达式中的指数来表示三个属性的风险重要度;将风险矩阵的输入由有限级数扩展为无线级数。本发明解决了二维风险矩阵在风险评估时存在的缺陷,包括从风险控制角度出发增加风险的属性维数,使评估更加合理;令输入变量的级数趋向于无限大,使输入值精确;确定具体的风险评估函数,根据风险重要度得到唯一的风险排序结果,从而有效指导风险控制实践,普适性更强。
-
公开(公告)号:CN104901944A
公开(公告)日:2015-09-09
申请号:CN201510160153.7
申请日:2015-04-07
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及基于主体交互行为的安全协议密文信息推断方法,依据特定的消息格式,对网络中的协议相关报文的步骤信息进行识别,即识别出某条数据报文属于协议运行过程中的第N个步骤,并充分利用协议规范格式、网络系统中可监测到的报文、以及用户在线交互行为等数据信息,在不需要对密文信息进行解密的条件下,对协议交互过程中的密文信息进行一定程度上的计算和恢复,适用于采用各种密码体制的安全协议,不需要在监测主机上部署附加监测程序。本发明在实际应用中,具有应用范围广,局限性小,分析速度快等优势,有助于进一步加强对网络的监控和管理,提升信息系统抵御恶意攻击的能力。
-
-
-
-
-
-
-