咨询与建议

限定检索结果

文献类型

  • 71 篇 会议
  • 21 篇 期刊文献

馆藏范围

  • 92 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 75 篇 工学
    • 46 篇 网络空间安全
    • 43 篇 计算机科学与技术...
    • 13 篇 软件工程
    • 6 篇 仪器科学与技术
    • 6 篇 电子科学与技术(可...
    • 6 篇 信息与通信工程
    • 1 篇 机械工程
  • 20 篇 管理学
    • 17 篇 管理科学与工程(可...
    • 3 篇 公共管理
  • 2 篇 经济学
    • 2 篇 应用经济学
  • 2 篇 理学
    • 2 篇 数学
  • 1 篇 法学
    • 1 篇 政治学
  • 1 篇 教育学
    • 1 篇 教育学
  • 1 篇 军事学
    • 1 篇 军队指挥学

主题

  • 31 篇 风险评估
  • 20 篇 信息安全
  • 18 篇 漏洞分析
  • 11 篇 网络安全
  • 7 篇 vara 2011
  • 7 篇 安全机制
  • 6 篇 北京大学
  • 6 篇 安全隐患
  • 6 篇 安全漏洞
  • 5 篇 中国信息安全
  • 5 篇 数据挖掘
  • 5 篇 安全测评
  • 5 篇 技术分析
  • 5 篇 分析模型
  • 3 篇 软件漏洞
  • 3 篇 征文通知
  • 3 篇 云计算
  • 3 篇 软件学院
  • 3 篇 清华大学
  • 3 篇 计算机网络

机构

  • 31 篇 中国信息安全测评...
  • 9 篇 北京大学
  • 7 篇 北京邮电大学
  • 6 篇 清华大学
  • 3 篇 北京交通大学
  • 3 篇 中国科学院计算技...
  • 3 篇 四川大学
  • 3 篇 中国科学技术大学
  • 2 篇 大连理工大学
  • 2 篇 信息产业信息安全...
  • 2 篇 北京林业大学
  • 2 篇 国际关系学院
  • 2 篇 北京航空航天大学
  • 2 篇 华东理工大学
  • 2 篇 北京理工大学
  • 1 篇 国家计算机网络应...
  • 1 篇 黑龙江省电子信息...
  • 1 篇 中国工程物理研究...
  • 1 篇 四川省信息安全测...
  • 1 篇 北京科技大学

作者

  • 6 篇 谢丰
  • 5 篇 彭勇
  • 4 篇 李斌
  • 3 篇 邹维
  • 3 篇 张翀斌
  • 3 篇 赵伟
  • 3 篇 杨光
  • 3 篇 高海辉
  • 3 篇 蒋凡
  • 3 篇 陈冬青
  • 3 篇 韦韬
  • 3 篇 程绍银
  • 2 篇 杨永生
  • 2 篇 戴忠华
  • 2 篇 王建新
  • 2 篇 林家骏
  • 2 篇 刘云
  • 2 篇 徐长醒
  • 2 篇 熊琦
  • 2 篇 高金萍

语言

  • 92 篇 中文
检索条件"任意字段=第四届信息安全漏洞分析与风险评估大会"
92 条 记 录,以下是31-40 订阅
排序:
基于透明代理的域名系统隐患分析与防御策略
基于透明代理的域名系统隐患分析与防御策略
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 彭勇 范乐君 陈冬青 程学旗 中国信息安全测评中心 北京 100085 中国科学院计算技术研究所 北京 100190 中国科学院研究生院北京 100190 中国科学院计算技术研究所 北京 100190
本文在对域名系统安全隐患分析的基础上,提出了一种“透明代理”的架构,在现有域名系统架构基础上增加负责代理的安全组件,加强对域名解析请求和应答信息的校验。仿真结果表明这种架构开销小,明显提高了对域名缓存中毒等安全隐患的... 详细信息
来源: 评论
基于树编辑距离的参数污染漏洞检测技术研究
基于树编辑距离的参数污染漏洞检测技术研究
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 曹琰 魏强 王清贤 信息工程学院 郑州 450002
参数污染攻击检测技术逐渐成为了Web应用安全领域研究和讨论的热点。本文从分析参数污染攻击的方式入手,研究了利用该漏洞实施攻击所必需的条件和可能造成的危害,指出了参数优先级是影响该类攻击实施和检测的先决条件,并提出了基于... 详细信息
来源: 评论
因特网安全问题的生态学方法研究
因特网安全问题的生态学方法研究
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 王砚方 中国科技大学 网络安全态势感知研究中心 合肥 230026
因特网的生态学研究,就是把因特网同影响它发展的经济、技术、政策、地域诸因素视为一个互相作用的整体,研究其演化的过程。因特网本身是一个开放的复杂巨系统,“开放”表示因特网同其周边环境的信息交换和能量交换,由于这一特性,... 详细信息
来源: 评论
重要信息系统安全隐患及防范策略
重要信息系统安全隐患及防范策略
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 张静 王智广 毕重阳 李妍 闻楠 中国信息安全测评中心 北京 100085 中国 中国石油大学(北京)信息学院 北京 102249 中国 北京江南天安科技有限公司 北京 100083 中国
随着网络应用的日益普及,网上办公逐渐成为政府及各大企业日常运作和管理的主要方式,越来越多的信息系统应运而生。为了保证这些信息系统安全有效的发挥应有的作用,保障这些重要信息系统的安全成为政府及企业的关注的重要目标。本文... 详细信息
来源: 评论
基于自动机的数据库管理系统漏洞挖掘
基于自动机的数据库管理系统漏洞挖掘
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 冒冬冬 叶晓俊 谢丰 张翀斌 李斌 清华大学软件学院 北京 100084 中国信息安全测评中心 北京 100085
模糊测试是一项有效的安全漏洞挖掘方法。针对数据库管理系统的网络通讯协议及通讯协议所承载的SQL、函数与存储过程调用等所具有的有状态的特点,将有限状态自动机的思想运用到模糊测试流程控制中,设计了针对数据库管理系统的带有状... 详细信息
来源: 评论
基于基本块签名和跳转关系的二进制文件比对技术
基于基本块签名和跳转关系的二进制文件比对技术
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 崔宝江 马丁 郝永乐 王建新 北京邮电大学计算机学院 北京 100876 中国信息安全测评中心 100085 北京林业大学信息学院 北京 100083
本文在研究和分析现有的国内外相关成果的基础上,对已有的二进制结构化比对算法进一步改进,提出一种基于基本块签名和基本块之间跳转关系的结构化比对算法;并且开发出比对工具—BinCompare以检测二进制文件的相似程度。结果表明,相... 详细信息
来源: 评论
社会计算在信息安全中的应用
社会计算在信息安全中的应用
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 陈昱 张慧琳 北京大学计算机科学技术研究所 北京中国 100871 北京大学互联网安全技术北京市重点实验室北京中国 100871
在互联网日益向人们日常生活渗透和国际重大政治事件的双重驱动下,社会计算和信息安全这两个学科都得到了迅速发展,它们的研究方向开始重叠。论文扼要阐述了社会计算及其相关学科的发展历史、研究领域及方法,举例描述了其中的“情报... 详细信息
来源: 评论
LBS系统中的安全性研究
LBS系统中的安全性研究
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 戴忠华 彭勇 赵天宇 中国信息安全评测中心 北京 100085 北京邮电大学 北京 100876
LBS(基于位置服务)是利用移动用户的位置信息,为用户提供的一种新型的增值服务。用户位置信息具有天然的敏感性,加之目前专门针对LBS的政策法规的缺位,如何防止用户位置信息的泄露便成为一个亟待解决的问题。对此,本文通过分析LBS... 详细信息
来源: 评论
基于PPUF构建密钥交换协议的缺陷
基于PPUF构建密钥交换协议的缺陷
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 周懂譞 徐长醒 国际关系学院 北京 100091 中国 中国信息安全测评中心 北京 100085 中国
随着当今科技水平的不断提高,尤其在半导体、微电子技术方面取得的巨大进步,使得许多半导体材料已经可以被逆向工程轻易破解,这极大地威胁了以往基于物理不可克隆函数构建的加密机制。为此,美国学者提出了利用以公开的物理不可克隆... 详细信息
来源: 评论
3G网络信息安全态势分析
3G网络信息安全态势分析
收藏 引用
第四届信息安全漏洞分析与风险评估大会
作者: 王晓磊 张茹 赵伟 高海辉 北京邮电大学信息安全中心 北京 100876 中国信息安全测评中心 北京 100085
第三代移动通信系统虽然确定和校正了第二代系统中已知的缺点,但仍然存在诸多安全问题,十分有必要对3G安全进行研究。本文对国内外3G安全的研究态势进行分析,首先归纳了3G发展过程中出现的信息安全问题,然后在研究现有3G系统安全体... 详细信息
来源: 评论