卢震宇 作品数:12 被引量:142 H指数:7 供职机构: 上海交通大学 更多>> 发文基金: 国家重点基础研究发展计划 国家自然科学基金 上海市科委科技攻关项目 更多>> 相关领域: 自动化与计算机技术 经济管理 电子电信 更多>>
基于自适应Agent的入侵检测系统研究 被引量:27 2002年 探讨了利用入侵检测自治代理和自适应模型生成相结合的系统方案,提出了动态逻辑连接的方法,有效降低了系统的配置难Agent度,同时提高了系统运行的可靠性和容错性。 连一峰 戴英侠 卢震宇 胡艳关键词:自适应AGENT 入侵检测系统 网络安全 计算机网络 一种基于USB的安全隔离与数据交换的实现方法 被引量:12 2006年 在当前网络攻击方式不断变化的背景下,新出现的安全隔离技术直接阻断网络在链路层上的连接,并进行受控的数据交换,有效地解决了不同信任域间既要安全隔离又要信息交换的矛盾。该文讨论了一种基于USB实现安全隔离与数据交换的方法,并已经在上海市电子政务中得到了应用。 卢震宇 潘理 倪佑生关键词:信息安全 数据交换 GAP USB 基于RBAC模型的认证和访问控制系统 被引量:30 2002年 安全模型是高层次上的概念模型,反映了一定的安全策略,基于角色的存取控制(RBAC)模型易于管理、方便灵活,适合功能强大、结构复杂的公钥基础设施PKI。文章介绍了RBAC模型,以此模型构建认证和访问控制系统,阐述了系统中的角色和授权,说明了各种会话的认证和访问控制,列举了角色的约束条件。 胡艳 戴英侠 卢震宇 连一峰关键词:RBAC模型 存取控制 公开密钥基础设施 防火墙 网络安全 计算机 分布式认证系统互联的信任路径构建分析和实现 被引量:27 2002年 公钥基础设施(PKI)已成为现代电子商务安全的核心平台,证书中心(CA)是其核心的部件,随着企业级CA的发展,多个信任域的互联已成为大势所趋,而信任路径的建立和验证是实现信任域互操作的核心技术,文章对PKI中的核心技术信任路径的构建方法进行了分析,指出了信任路径的构建不能脱离具体所采用的信任模型,并针对当前企业级CA众多,急需进行互操作的情况,提出了一种新的信任模型,对现有的PKI系统进行互联,并给出了一种对于该模型来说,空间和时间相均衡,效率和安全性都比较优化的信任路径构建方案,并给出了相应的数据结构和流程图。 卢震宇 戴英侠 胡艳关键词:公开密钥基础设施 因特网 网上交易 PKI中证书库的分析与构建 被引量:1 2002年 In the powerful and complex PKI, the storage, management and publishing of the information are very considerable. This article describes some methods of information publishing, discusses data sharing and security considerations. In our CA system, we construct the repository considering both security and convenience. We use both directory and database to publishing information, and integrate the methods of sharing, replication and boundary to deal with data sharing and security. 胡艳 戴英侠 连一峰 卢震宇关键词:PKI 证书库 信息安全 基于附属层次型信任模型的多级认证中心的分析和构建 被引量:8 2002年 随着信息科学技术的发展,电子商务和电子支付已成为了应用的热点,而如何在网络世界中建立信任并且传递信任是电子商务和电子支付顺利进行的前提,信任中心利用数字证书可以很好地解决这一问题,该文对流行的附属层次型信任模型作了分析,并对其构建技术进行了分析,给出了一个基于附属层次型信任模型的可行有效的多级信任中心的实现———RealCert认证系统。 卢震宇 戴英侠 胡艳关键词:电子商务 安全隔离网闸嵌入式操作系统的研究与实现 本论文以安全隔离网闸为研究对象,围绕着其中的嵌入式操作系统展开研究。首先,安全隔离网闸嵌入式操作系统的安全隔离特性是它区别于其他操作系统的关键所在,它使得在没有网络连接的不同信任域间进行信息交换成为可能,本文研究与设计了... 卢震宇关键词:嵌入式操作系统 实时操作系统 网络安全 隐秘攻击与入侵检测的体系结构 被引量:2 2003年 入侵检测系统(IDS)是目前研究的一个热点,IDS从攻击者的角度来看待系统安全,已经成为安全体系结构中不可缺少的一个环节。但是目前的IDS检测技术还不够成熟,存在一些方法使得攻击者可能绕开IDS的检测,文章探讨了一种所谓的隐秘攻击技术,这种方法用以攻击传统的基于关键字匹配的IDS。然后从如何检测隐秘攻击的角度出发讨论了IDS的安全体系结构。 王航 戴英侠 连一峰 卢震宇关键词:入侵检测 体系结构 计算机网络 网络安全 基于认证中心的多级信任模型的分析与构建 被引量:21 2001年 对几种流行的基于认证中心的多级信任模型做了分析和比较,提出了一种新的模型可扩展的多级信任模型,并对其构建技术进行--了分析。 卢震宇 戴英侠 郑江关键词:电子商务 公开密钥基础设施 信任模型 基于USB总线的数据隔离切换传输方法 一种基于USB总线的数据隔离切换传输方法,用于网络数据交换、信息安全技术领域。本发明采用隔离切换硬件系统实现对连接双机系统的USB2.0总线进行轮流的时隙切换,隔离切换硬件系统包括切换控制开关和USB存储器,只有当切换控... 潘理 李建华 卢震宇 张福杰 蒋睿文献传递