高朝勤 作品数:8 被引量:44 H指数:4 供职机构: 国家税务总局 更多>> 发文基金: 广西壮族自治区自然科学基金 北京市自然科学基金 广西省自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 更多>>
信息安全国家标准优秀应用案例:国家税务系统信息安全评测标准应用实践 2014年 概述
(一)案例基本情况
中国税收管理信息系统(简称"金税工程")是存储、传输、处理大量关于国家税务征管关键信息的系统。"金税工程"是国家电子政务"十二金"工程之一,是国家电子政务建设的重要组成部分。税收信息安全是国家信息安全体系的重要组成部分。税收信息安全一方面表现为系统安全, 姚琴 陈梦林 李建彬 张鹏宇 高朝勤 李智勇 薛东军 王智平 白云波关键词:系统信息安全 中国税收 金税工程 等级保护 国家电子政务 具有共享属性的信息系统安全模型 2012年 针对多级安全信息系统中的信息保护和共享问题,将独立计算机系统中的BLP模型扩展至信息系统,引入需享原则和多级客体的概念,建立了一个面向应用的信息系统多级安全模型,提出信息系统的安全假设,给出了信息系统安全模型的形式化描述.该模型允许信息系统中需要共享信息的部门之间安全地共享信息,同时保持了信息系统的多级安全性. 高朝勤 肖创柏 高允翔 徐潇关键词:信息系统 访问控制 入侵检测中一种节约内存的多模式匹配算法 被引量:5 2009年 模式匹配既是网络入侵检测系统(NIDS)的关键,也是NIDS中消耗资源最多的部分。随着网络速度和入侵检测规则的持续增长,模式匹配正在成为NIDS的性能瓶颈。提出了一种基于非确定有限自动机结构的Aho-Corasick算法,通过压缩状态表,把状态和状态变迁存储在一个单一向量中,显著降低了内存需求,获得了良好的cache性能。测试表明,与其他Aho-Corasick算法相比,MEAC的内存消耗平均减少了92.3%~98.4%,同时保持了Aho-Corasick算法的良好性能。 高朝勤 陈元琰 黎芸关键词:入侵检测 信息系统等级保护中的多级安全技术研究 随着信息技术的迅猛发展和计算机网络的快速普及,基础信息网络与重要信息系统的基础性、全局性和战略性作用日益增强,已成为国家和社会发展新的重要战略资源。保障基础网络和重要信息系统安全,更好地维护国家安全、公共利益和社会稳定,... 高朝勤关键词:等级保护 信息系统 信息系统等级保护 文献传递 一种面向入侵检测的快速多模式匹配算法 被引量:9 2008年 随着网络速度和入侵检测规则的持续增长,模式匹配正在成为网络入侵检测系统的性能瓶颈。提出了一种新的Wu-Manber类型的模式匹配算法,通过将模式分组,对不同予模式组采用不同匹配方法,显著提高了模式匹配的效率。对比实验表明,当模式组中含有长度小于3的模式时,新算法性能比原算法平均提高了29%-44%。 高朝勤 陈元琰 李梅关键词:多模式匹配 入侵检测系统 网络安全 易管理的移动多媒体即时通讯服务 2012年 为了应对移动即时通讯针对网络管理和多媒体信息共享等方面出现的需求,基于可扩展的消息和出席信息协议(extensible messaging and presence protocol,XMPP)和网络管理功能模型提出了移动多媒体即时通讯服务架构和实现机制.在标准XMPP基础上扩展通信协议,支持多媒体信息共享.适时地在设计框架内加入网络管理功能,便于管理各项即时通讯服务.实验结果表明,按照该方案开发的实验系统运行稳定,能按要求提供多媒体信息共享和网络管理功能,快速处理用户即时消息,平均错误率稳定在0.05%左右. 高允翔 肖创柏 高朝勤关键词:网络管理 入侵检测中的自适应模式匹配技术 被引量:6 2009年 模式匹配既是网络入侵检测系统(NIDS)的核心技术,也是NIDS中消耗资源最多的部分,并正在成为NIDS的性能瓶颈。现有的模式匹配算法大多采用静态定义的优化策略,没有考虑网络流量和入侵检测规则的特性。该文提出一种自适应的模式匹配算法AMPM,动态统计网络流量和规则组的特性,根据统计结果自动选择最合适的模式匹配算法。测试表明,AMPM使现有NIDS的性能提高了9.4%~29.1%,且对于大规则集具有更好的适应性。 高朝勤 陈元琰 李梅关键词:自适应 入侵检测 网络安全