林国恩 作品数:9 被引量:22 H指数:3 供职机构: 清华大学软件学院 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
网上报税中PKI互操作性的研究 被引量:1 2007年 通过对网上报税安全问题的分析,明确指出随着《电子签名法》的实施,采用PKI机制的网上报税电子数据的法律地位得到解决后,PKI的互操作性问题是影响当前网上报税安全的瓶颈。随后对网上报税应用与多个PKI互操作问题进行详细分析,提出可以采用安全中间件架构(事务传输层)来解决网上报税中PKI互操作问题。 李志斌 林国恩 李建彬关键词:互操作性 中间件 电子政务 一种基于动态蜜罐和实时仿真的蜜网设计 被引量:5 2006年 本文提出一种新的、基于动态蜜罐和实时仿真入侵目标的蜜网设计方案,并对方案的安全性进行了分析。采用该蜜网设计方案,能更加有效地部署和维护蜜网系统,从而增强了整个网络系统以及蜜网系统自身的安全性。 陈启璋 林国恩 李建彬关键词:蜜罐 利用EA建模加强机构信息安全风险管理 当前很多机构信息系统都普遍存在保护措施与其保护信息价值不匹配的情况,导致过度保护或保护不足。这种情况主要是源于安全目标与机构业务目标不完全符合 安全需求获取不规范 难以判断风险管理中是否应用了合适的安全控制以及成本是否平... 林国恩 李隆璇 顾明关键词:信息安全 风险管理 文献传递 适用于移动自组织网的鲁棒性密钥管理 被引量:3 2008年 为了减轻网络分割对移动自组织网中密钥管理服务的负面影响,提出一种基于分布式认证中心的密钥管理方案。通过引入辅助子密钥并加以有效管理,方案有策略地增加网络中子密钥的冗余度,同时保证系统的安全性和鲁棒性。在部署该方案的模拟场景的测试中,该方案使得在请求分布式认证中心时,请求平均失败率减少50%以上。分析和模拟结果表明:该方案既能够防止常见的攻击,又能够有效增强密钥管理服务的鲁棒性。 葛蒙 赵曦滨 林国恩关键词:数据安全 移动自组织网 密钥管理 基于Linux内核的USB设备安装管理与实现 被引量:5 2006年 针对目前桌面Linux操作系统中USB存储设备管理不完善的问题,提出了在内核中实现USB设备的自动安装机制,该方法将设备安装的手动操作转移到了内核中自动实现,避免了用户通过命令手动安装的操作,实现了Linux下USB设备的即插即用。 谢炼 顾明 林国恩关键词:USB设备 LINUX 内核 基于可用性信任模型的AODV路由协议改进 被引量:7 2010年 针对当前MANET安全机制研究中过于关注机密性和完整性而忽略可用性的问题,该文指出在MANET这样无中心、动态拓扑、资源受限的环境中,信任模型是最为合理的安全解决方案,从而提出基于可用性的信任模型。并在此基础上,以网络数据包的传递作为信任参考依据,对传统的AODV路由协议进行了改进,提出了ATAODV路由协议。网络模拟实验的数据显示基于可用性信任模型的ATAODV相对于传统AODV,丢包率平均降低了70.2%。 游之洋 龚伟 赵曦滨 林国恩关键词:移动自组织网络 可用性 AODV 桌面Linux内存管理算法改进 2005年 针对桌面Linux操作系统在支持应用程序上存在着系统响应慢和交互能力差等重要问题,从内存管理角度提出了两个改进算法:具有主动交换机制的物理页面管理算法和基于启发式学习的预加载共享动态链接库算法,旨在缩短系统的响应时间,增强系统的交互能力。第一个算法提出了由应用程序引发的主动地释放物理页面的不同时机,以预防可用物理内存页面进入紧缺状态,避免由于可用物理页面缺乏造成的系统响应延迟;第二个算法根据共享动态链接库被调用的频率,动态地选择被调用最频繁的一些共享动态链接库,并预先将它们加载到物理内存空间,以加快进程的执行速度,缩短系统的响应时间。第一个算法在实验中取得了良好的结果,在桌面Linux系统中采用第一个算法是非常有效的。 刘生平 吴邦欲 林国恩关键词:预加载 移动网络报税系统的轻量级安全解决方案 2007年 针对移动网络报税系统有关安全性和可用性的要求,提出了一个符合《电子签名法》规定的轻量级端到端安全解决方案。该方案集成了公钥密码系统和简单密码认证,用可靠性较高的公钥密码系统来保证动态密钥交换安全,又通过简单密码认证来减少运算时间,使得系统达到安全和效率之间的平衡,从而保证了移动网络报税系统的安全有效运行。 周强 林国恩 李建彬关键词:移动网络 端到端安全 轻量级 利用EA建模加强机构信息安全风险管理 被引量:1 2009年 当前很多机构信息系统都普遍存在保护措施与其保护信息价值不匹配的情况,导致过度保护或保护不足。这种情况主要是源于安全目标与机构业务目标不完全符合、安全需求获取不规范、难以判断风险管理中是否应用了合适的安全控制以及成本是否平衡。对此,该文提出了在信息系统开发生命周期(information system development life cycle,SDLC)内利用机构体系结构(enterprise architecture,EA)这一管理工具进行安全目标分析、安全需求获取、风险管理等,开发符合机构管理目标的安全信息系统,以加强机构的信息安全和风险管理。利用EA模型的方法能提供一种机构层面的整体性安全描述和分析结果,在整个SDLC内为信息系统的安全开发和管理提供指导和依据,特别是在风险管理中,为进行安全控制选择和成本平衡的决策提供了一个有效的判断机制与依据。 林国恩 李隆璇 顾明关键词:信息安全 风险管理