【摘 要】
:
随着Internet的发展,作为信息发布平台的web站点越来越受到大家的关注,同时针对这些站点的入侵事件也不断发生。现有的防火墙,IDS等设备对外不能有效防止入侵者篡改网站中的网页等文件,对内不能防止内部人员的犯罪。本文提出了一种可信的Web发布系统实现方案,从发布内容和发布框架两方面同时保证系统的可信,既保证Web服务器在任何情况下,都不会将未经签名的文件发送到客户端;同时还能保证通过本系统发布
【机 构】
:
中科院信息安全国家重点实验室DCS中心,北京 100049 中国科学技术大学,合肥 230027
【出 处】
:
2005全国网络与信息安全技术研讨会
论文部分内容阅读
随着Internet的发展,作为信息发布平台的web站点越来越受到大家的关注,同时针对这些站点的入侵事件也不断发生。现有的防火墙,IDS等设备对外不能有效防止入侵者篡改网站中的网页等文件,对内不能防止内部人员的犯罪。本文提出了一种可信的Web发布系统实现方案,从发布内容和发布框架两方面同时保证系统的可信,既保证Web服务器在任何情况下,都不会将未经签名的文件发送到客户端;同时还能保证通过本系统发布的信息都具有完整性和非否认性。本系统还可以及时做出恢复、告警等动作,以应对可能的入侵行为。
其他文献
本文提出一种将神经网络理论结合传统PID控制机理,构成单神经元PID控制器,并应用于直流调速系统。通过在线边学习边控制的方式,解决了传统PID的不足,实现了调速系统的快速过程实时在线控制要求。仿真结果表明,这控制方法具有良好的自适性,且系统鲁棒性优于传统双闭环控制。
研究了一种基于MATLAB-SimMechanics软件的机械系统仿真分析方法,通过对比传统的教学建模方法和基于MATLAB-SimMechanics的软件仿真建模方法,说明了后者的明显优越性。之后应用SimMechanics工具箱和Simulink建立了一维质量矩控制系统的仿真模型,并以两种不同的PID控制器为例,分别对两种控制算法进行了控制性能研究,从而说明应用SimMechanics建立被控
MPLS将三层路由和二层转发分离开来,在网络界已被得到广泛的关注。另外,已经提出很多年的IP多播技术,却没有得到广泛的应用。其中的原因之一就是网络中的路由器必须维持着潜在地大量的多播转发状态。基于最近的关于多播MPLS技术,在前人方案的指引下,提出一个新的MPLS多播方案,次方案是对以前的MPLS多播技术的协议进行修改来完成的。它能够使建立大量的分发树的转发状态明显的减少。通过将多播数据流不传送给
提出了免疫遗传算法用于人体数据重构的方法,参照中西部地区女大学生的人体测量数字特征,结合该人群的人体各部位的相关度,通过免疫遗传算法实现该地区女大学生的人体数据重构。计算结果符合我国服装号型标准GB/T1335-1997中该人群的体型覆盖率和人体“体模”的分布,验证了免疫遗传算法用于人体数据重构的可行性。
AAA(Authentication,Authorization andAccounting)是保证网络安全性和资源合理使用的重要机制。针对下一代互联网移动环境,研究如何设计AAA架构和规划部署使其有机地嵌入移动IPv6网络的意义重大。本文从整体结构、基础设施部署及性能问题开展研究,提出了新的解决方案,包括优化的层次AAA结构,引入了新实体RAAAS,合理部署AAA与移动基础设施使两者协同工作,并
测量目标的选择对Internet路由器级拓扑测量的完全性具有重要影响。文中给出了完备抽样的定义,介绍了已有测量目标选择方法并分析其不足之处,提出了“以桩网络而不是IP地址为抽样粒度”的观点和“桩网络完全覆盖,两阶段随机选择”的完备测量目标选择方法。从测量目标的角度来说,这种测量目标选择方法保证了测量的完全性。
分布式环境下的协同工作日益成为跨领域、跨组织间合作的一种应用模式。在分析了协作环境的服务需求和运行特征基础上,对执行任务所需的策略管理要求加以研究,提出了一种完备一致的策略体系结构PACE,详细阐述了其功能组件和工作流程。该框架能够正确有效地完成协作成员间的策略协调和执行。
语音处理、语音识别和关联检索等技术的发展,为互联网音频检索业务的智能化提供了可能。本文介绍了互联网音频智能检索系统的架构,该系统能够在互联网上的海量音频数据中自动定位固定音频,对目标语言内容和目标说话人检测,把重点检索的语音数据转化为文字,并关联聚类相关信息,方便人工后续处理,实现基于语音内容的多媒体检索。
数字化广播电视技术在世界范围迅猛发展,但是数字电视信号在发布以及传输过程中有可能被截获和篡改。为了保证用户收看到的电视节目都是合法的,并且使节目的来源不可否认,本文提出了一个可以为数字电视信号进行签名和验证的系统,只有通过签名和验证过的数字电视信号视频流可以被用户收看,没有被签名或者验证没有通过的节目信号是不能被用户收看的。而且,节目提供商的证书可以在电视信号接收端被提取出来,从而得知电视信号的来
隐写分析技术是指发现信息隐藏的事实,使其失效,并对隐藏算法参数作进一步估计的技术。针对最简单的空域LSB隐写技术,其隐写分析技术已经比较成熟,但是对于自适应隐藏技术,其隐写分析技术则很少。分析从预测差分图像出发,提出了改进的RS(Regular Singular)隐写分析算法,在此基础上构造了能有效区分隐写图像和原始图像的统计量,并依次设计了判断隐藏信息量的公式和隐藏区域的算法。实验结果表明,算法