天津市应用基础与前沿技术研究计划(09JCYBJC00400) 作品数:8 被引量:65 H指数:6 相关作者: 吴志军 杨义先 阚洪涛 史荣 马兰 更多>> 相关机构: 中国民航大学 北京邮电大学 中国人民解放军防空兵指挥学院 更多>> 发文基金: 天津市应用基础与前沿技术研究计划 国家自然科学基金 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 电子电信 自然科学总论 更多>>
基于ECC的TES网络链路层安全协议的研究 被引量:13 2009年 研究了TES网络物理配置和协议配置,分析了当前TES网络可能存在的安全隐患,结合民航TES网络安全的需求,提出了保障TES网络安全的措施;根据TES网络工作的特点,提出了一种基于椭圆曲线加密(ECC)的TES网络链路层安全协议。该协议给出了TES网络安全所需的软件认证、信息加密、密钥分配以及攻击检测等安全方案,并对该协议进行了安全性分析。TES网络链路层安全协议的实施将为TES网络提供鉴别非法用户、防止信息窃取和应对恶意攻击的保障能力。 吴志军 阚洪涛关键词:卫星通信 安全传输协议 椭圆曲线加密 基于OpenSSL的航行情报信息安全研究 被引量:1 2010年 结合CAAC骨干异步传输ATM网的体系结构,并根据航行情报信息传输的过程,在分析报文组成和格式的基础上,提出一种基于OpenSSL的航行情报信息安全的保护方法,研究航行情报信息安全保障的关键技术,实现空中交通管理ATM业务数据加密和数字签名技术,从而保障了航行情报信息的机密性、完整性、有效性和实时性。 吴志军 黄俊 石贞关键词:民航 数据加密 数字签名 系统化的信息安全评估方法 被引量:10 2011年 信息安全评估是保证信息安全保障长效机制的关键。以动态系统控制理论为基础,针对信息系统的信息安全评估问题进行了研究,设计了系统化信息安全保障框架模型,提出了信息安全系统化的评估模型,给出了系统化评估的方法和流程,以为信息系统的信息安全评估打下基础。 马兰 杨义先关键词:信息安全 信息安全保障 信息化进程的研究 被引量:3 2010年 针对信息化发展中各个阶段的显著特点,将其划分为信息化建设、信息安全保障和信息安全评价指标体系3个重要过程;并针对每个过程进行了研究,说明了3个阶段之间的关联关系;提出了适应于中国国情的信息安全保障IA(Information Assurance)的"运筹"(Operational)机制;研究了以"安全基线政策"(Security Baseline Policy)为核心的信息安全评价指标体系(Indicator)。最后,总结了每个信息化过程的发展特征,分析了今后的发展方向。 吴志军 杨义先关键词:信息化 信息安全保障 基于时间窗统计的LDoS攻击检测方法的研究 被引量:7 2010年 在针对LDoS攻击流量的分析建模基础上,通过在时间域(time domain)上进行单位时间内异常(anomaly)脉冲的统计研究,揭示了在LDoS攻击期间,网络的正常流量下降很大的同时攻击流量出现短时间不规则的高脉冲等现象;提出了基于时间窗(time window)统计的LDoS攻击检测算法;并在搭建的实际网络环境中进行了测试,针对不同长度的采样时间做了大量的试验,结果表明该方法的检测率达到96%以上,漏报(漏警)率和误报(虚警)率均小于3%。 吴志军 曾化龙 岳猛关键词:超时重传 时间窗 信息安全保障评价指标体系的研究 被引量:17 2010年 信息安全保障与信息系统本身一样是一个复杂的系统。为了能够很好反映信息安全保障系统的功效,需要用可量化的参数作为衡量指标。从中国信息安全保障的国家战略、管理策略、工程规范和技术措施方面出发,提出了以"安全基线政策"(Security Baseline Policy)为核心的信息安全评价指标体系(Indicator);研究了具有双重反馈的评价思想和流程。利用信息安全保障评价指标体系有助于建立信息系统安全保障的长效机制,增强信息系统的安全性。 吴志军 杨义先关键词:信息安全保障 基于改进BP神经网络的ATM系统信息安全评估方法 被引量:10 2011年 根据ATM系统3层体系结构,针对ATM系统面临的信息安全问题,提出了应用人工神经网络(ANN)技术来评估ATM系统信息安全的思想;设计了基于改进的BPANN的ATM系统3层神经网络评估模型。根据建立的BP神经网络模型,以ATM信息系统主要信息安全指标作为训练样本,通过学习和训练找出输入与输出之间的内在联系,用训练好的BP网络对ATM信息系统进行评估,并将评估结果与传统的评估方法进行比较。实验结果表明,提出的评估模型具有很强的自适应性和容错能力,适用于复杂的ATM信息系统的安全性评估。实验数据与实际ATM信息系统的运行状态相吻合。 吴志军 王璐 史荣关键词:人工神经网络 空中交通管理 安全评估 BP算法 基于多层次灰色理论的航空CNS系统可靠性综合评估方法 航空CNS(Communication Navigation Surveillance)系统是民航安全运行的重要技术保障单元之一。由于CNS系统是一个复杂的智能信息系统,因此,其可靠性是衡量系统功能完善的重要指标。本文根... 吴志军 马俊杰 潘雯关键词:可靠性 文献传递 基于小信号检测模型的LDoS攻击检测方法的研究 被引量:9 2011年 低速率拒绝服务LDoS(Low-rate Denial of Service)是一种新型的面向TCP协议的DoS攻击方式.LDoS攻击的平均流量仅占正常流量的10-20%,具有明显的周期性小信号特征,隐蔽性强.因此,检测LDoS攻击成为网络安全研究的一个难点.本文采用数字信号处理DSP技术,基于小信号检测理论,提出一种基于小信号模型的LDoS攻击检测的方法.该方法通过构造特征值估算矩阵,对30秒时间内(3000个采样点)到达的数据包个数进行统计;将统计值与设定的判决特征值门限比较,作为判断有无LDoS攻击的依据.如果判定成立,则通过特征值估算矩阵可较精确地计算出LDoS攻击的周期值.在NS-2环境中的仿真实验结果表明本文方法具有较高的LDoS攻击检测率. 吴志军 裴宝崧关键词:低速率拒绝服务攻击 小信号 基于多层次灰色理论的航空CNS系统可靠性综合评估方法 航空CNS(Communication Navigation Surveillance)系统是民航安全运行的重要技术保障单元之一。由于CNS系统是一个复杂的智能信息系统,因此,其可靠性是衡量系统功能完善的重要指标。本文根... 吴志军 马俊杰 潘雯关键词:可靠性 文献传递