北京市自然科学基金(4122041) 作品数:11 被引量:57 H指数:3 相关作者: 石文昌 万良 梁彬 林利 赵志岩 更多>> 相关机构: 中国人民大学 中国人民公安大学 教育部 更多>> 发文基金: 北京市自然科学基金 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 政治法律 电子电信 更多>>
磁盘阵列环境下的取证目标系统重构 2014年 封存原始硬盘与业务系统服务的连续性是计算机取证中面临的一对矛盾。在独立硬盘环境中,问题的解决并不困难,但在磁盘阵列(RAID)环境下,目前还缺乏有效的解决办法。为此,为RAID环境下的取证目标系统的重构提出一套解决方案,并设计实现其中关键任务的处理软件。实验表明,该方法可适用于不同RAID等级、不同操作系统下的系统重构,使得用户感受不到重构得到的系统与原系统有任何差异。与数据同步方法相比,该方法可以有效地减少重构的时间开销,且不会破坏原始证据硬盘上的数据。 杨勇 石文昌 梁彬 万良关键词:计算机取证 基于TCT的取证工具适应性问题及其解决方法研究 被引量:1 2012年 软硬件技术的发展导致计算机取证工具在实际应用中不能正常发挥作用,影响取证工作的进行。以开源的TCT取证工具为代表,以实验为基础,考察取证工具在实际应用中遇到的问题,研究问题产生的根源,并提出解决问题的方法,目的是为解决取证工具的适应性问题寻找有效的途径。 翟皓昊 石文昌 梁彬 万良关键词:计算机取证 取证工具 适应性 基于结构特征的二进制代码安全缺陷分析模型 被引量:1 2017年 针对现有方法检测复杂结构二进制代码安全缺陷的不足,提出新的分析模型,并给出其应用方法。首先以缺陷的源代码元素集合生成特征元素集合,抽取代码结构信息,构建分析模型。然后依据各类中间表示(IR,intermediate representation)语句的统计概率计算分析模型,查找满足特征模型的IR代码组,通过IR代码与二进制代码的转换关系,实现对二进制程序中代码安全缺陷的有效检测。分析模型可应用于二进制单线程程序和并行程序。实验结果表明,相对于现有方法,应用该分析模型能够更全面深入地检测出各类结构复杂的二进制代码安全缺陷,且准确率更高。 许团 屈蕾蕾 石文昌关键词:分析模型 Image Forgery Detection Using Segmentation and Swarm Intelligent Algorithm 被引量:2 2017年 Small or smooth cloned regions are difficult to be detected in image copy-move forgery (CMF) detection. Aiming at this problem, an effective method based on image segmentation and swarm intelligent (SI) algorithm is proposed. This method segments image into small nonoverlapping blocks. A calculation of smooth degree is given for each block. Test image is segmented into independent layers according to the smooth degree. SI algorithm is applied in finding the optimal detection parameters for each layer. These parameters are used to detect each layer by scale invariant features transform (SIFT)-based scheme, which can locate a mass of keypoints. The experimental results prove the good performance of the proposed method, which is effective to identify the CMF image with small or smooth cloned region. ZHAO Fei SHI Wenchang QIN Bo LIANG Bin基于分离逻辑的并行程序性质验证方法 2013年 随着多核多线程并行执行方式的普及,并行程序形式化验证的需求日显突出。并行程序验证中执行流程的不确定性使验证的内容与目标的关系难以确定,且从并行程序直接进行性质验证会导致验证规模大。为此,提出一种基于分离逻辑的新的验证方法。该方法根据分离逻辑的程序语义描述兼有解释语义和公理语义的特点,从验证的性质出发,把要验证的性质式转换成并行语句序列的逻辑组合式,并进行整理和化简;然后,利用分离逻辑公理系统对语句序列进行验证,用验证了的断言集来求出性质的真值。实例进一步说明,此方法更有效,同时也简化了验证的规模。 万良 石文昌 冯慧基于证据链的电子证据可信性分析 被引量:6 2016年 随着信息技术的普及与应用,计算机已经成为了人类生活的必需品,同样也成为了犯罪活动中必不可少的工具。计算机留下的电子证据通常会成为案件侦破或审判的核心证据。但是,由于电子证据的易失性和易篡改性,导致其经常在法庭上遭到质疑,因此证明电子证据的可信性是当前取证领域面临的一大挑战。提出的基于证据链的电子证据可信性分析模型通过构建证据链获取关联电子证据,并通过判断证据间一致性的方法,进行推理获得电子证据的可信性。 赵志岩 石文昌关键词:证据链 电子证据 分析模型 基于Android移动客户端的互联网数据安全实证研究 2015年 基于Android移动客户端为研究平台,选取一种云为研究对象,对用户通过云Android客户端访问云端数据时在客户端留下的痕迹进行了研究;研究结果表明,在手机上存在访问云端数据的痕迹,从这些痕迹中能够提取与用户以及云相关的元信息,并且能从中推断部分用户行为。 何昱晨 石文昌关键词:移动客户端 针对IaaS云的多租户访问控制模型 被引量:3 2016年 针对基础设施即服务(IaaS)云平台中多租户间可能存在的数据隔离及共享需求,提出了一套形式化的访问控制模型——MTIAC(多租户IaaS访问控制)模型.MTIAC针对IaaS云平台的虚拟机监控器授权、虚拟机的资源分配及虚拟机之间的通信三种访问行为.其自主访问策略允许为虚拟机实例及相关资源(统称负载)定义标签集和冲突标签集,MTIAC的强制访问策略确保了冲突负载无法运行于同一宿主机,而非冲突负载间可进行受控的数据共享.针对获得系统授权的访问控制操作,MTIAC更新了操作执行后主客体的属性,实现了系统状态的安全转换.可信虚拟数据中心(TVDc)技术实例的分析表明MTIAC模型具有可行性. 石文昌 王智愚 黄瑛关键词:云计算 基础设施即服务 访问控制模型 构建云计算平台的开源软件综述 被引量:43 2012年 云计算开源软件的涌现为云计算平台的构建提供了便利,同时也为人们从中选择合适的软件带来了挑战。为明确如何构建云计算平台,研究现有用于构建云计算平台的开源软件十分必要。考察构建云计算平台的开源软件的发展状况,从提供服务的角度对各种服务模型的开源软件体系结构进行剖析,通过对比分析当前典型的用于构建云计算平台的开源软件,来为云计算平台建设者利用此类软件构建符合特定需求的云计算环境提供有效的途径。 林利 石文昌关键词:云计算 开源软件 IAAS PAAS SAAS 一种基于多核的完整性度量实施方法 被引量:1 2020年 为了解决在使用内核完整性度量机制对操作系统进行实时度量时,由于操作系统内核在设计之初没有考虑内核完整性度量机制的出现,导致不能对系统进行及时度量的问题,本研究提出一种基于多核的完整性度量实施方法,该方法通过在操作系统内核相关部分加入对内核完整性度量机制的支持来解决这一问题。本文首先介绍该方法的设计和实现,然后通过实验对该方法的有效性及性能开销进行分析。该方法可以为内核完整性度量机制分配核运行,实现对操作系统内核的及时度量,且性能开销极小。 石文昌 宋元 周春喜关键词:操作系统 内核 多核处理器 调度