王禹 作品数:22 被引量:59 H指数:4 供职机构: 解放军信息工程大学 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
嵌入式平台TPM扩展及可信引导设计与实现 被引量:12 2009年 为了提高目前嵌入式系统的安全性能,提出了一种针对嵌入式平台的安全设计方案。在研究了可信计算和嵌入式系统的技术基础上,提出通过扩展可信平台模块(TPM)的方法从底层对整个架构进行改进。在ARM嵌入式开发平台上,通过分析TPM芯片的低引脚数(LPC)接口功能,基于通用输入输出接口实现了TPM芯片在嵌入式平台上的扩展,并通过对平台启动代码的研究,设计并完成了该平台上的可信引导,整个过程验证了此设计方案的可行性。 王禹 王震宇 姚立宁关键词:可信计算 ARM嵌入式平台 功能模型为中心的逆向分析方法在可信机制分析中的应用 王震宇 康新振 郜伟 王禹 姚立宁BGP-SIS:一种域间路由系统BGP-LDoS攻击威胁传播模型 被引量:4 2017年 针对域间路由系统的低速率拒绝服务攻击(low-rate denial of service against BGP,BGP-LDo S)通过引起级联失效造成域间路由系统整体瘫痪,研究了BGP-LDo S攻击威胁下域间路由系统级联失效的传播机理、影响因素是应对和防范该攻击的基础。通过分析域间路由系统的结构特性以及BGP-LDo S攻击过程,提出一种基于传染病动力学的BGP-LDo S威胁传播模型BGP-SIS。将系统中每个节点的状态划分为易感态、感染态,利用传染病动力学模型SIS对攻击所造成的级联失效过程进行描述,推导攻击威胁下域间路由系统的最终状态。利用仿真实验对模型及推论的有效性进行验证,实验结果表明BGP-SIS能够有效描述和预测BGP-LDo S攻击下域间路由系统级联失效的传播规律,可为域间路由系统检测和防御BGP-LDo S攻击提供借鉴和参考。 苗甫 王振兴 郭毅 张连成 王禹关键词:级联失效 域间路由 DAIR:一种域间路由异常检测机制 BGP 协议缺乏验证更新报文的NLRI、AS_PATH 等关键属性真实性的机制,致使域间路由系统面临严重的安全威胁。尽管已有多种方案提出,但都不能有效解决伪造AS_PATH 类型攻击的问题。为了解决这个问题,分析了BGP... 郭毅 王振兴 刘慧升 王禹关键词:异常检测 对等节点 域间路由 基于广义直图的图像检索方法 被引量:11 2002年 文中提出了一种基于广义直方图的图像内容检索方法。首先,论文把图像和它的平滑图像组合起来,形成一个二元组,称之为“广义图像”,广义图像的直方图称为广义直方图;其次,把图像颜色空间聚类算法推广到广义图像;最后,利用传统直方图方法的检索原理,根据广义直方图对广义图像进行检索,从而实现对原图像的检索。实验结果表明,新方法非常有效,与传统直方图方法相比,较大地提高了输出精度。 王禹 李弼程 郭志刚 魏俊关键词:图像检索 颜色直方图 广义图像 彩色图像 可信平台模块测试系统设计与实现 可信平台模块(TPM,Trusted Platform Module)是可信计算技术中的核心硬件与信任基础,基于TPM的可信计算平台能够有效提高信息系统的安全性。随着可信计算的发展,越来越多的厂商推出了声称完全符合规范的... 王禹关键词:可信计算 可信平台模块 测试系统 测试用例生成 FPGA 文献传递 IPv6报头安全威胁及检测 被引量:4 2012年 经过对IPv6数据包报头格式的研究,提出了基于限制性策略的IPv6报头安全性检测算法。该算法根据IPv6协议规范和网络安全需求,按照各扩展报头的出现顺序、扩展报头和/或选项的组合构造及重复次数的特性来检测有潜在安全威胁的恶意IPv6数据包。实验结果表明,该算法有效且能够在一定程度上增强安全防护设备的检测能力。 孙建平 王振兴 张连成 王禹关键词:IPV6 网络安全 安全性检测 一种无线多用户认证的防碰撞信道预约方法 本发明实施例公开了一种无线多用户认证的防碰撞信道预约方法,用于避免多用户信道预约的再次碰撞,减少因多次重新预约造成的延迟,提高认证系统的效率。本发明实施例方法包括:服务器向客户端发送认证请求,客户端采取信道预约机制,随机... 张斌 刘洋 费晓飞 王云峰 王禹文献传递 基于云模型的网络异常流量检测 被引量:17 2017年 网络流量的复杂性、难以预测性以及人们主观评测的差异性等不确定因素,使得网络流量的异常检测成为网络安全防护领域研究的难点问题。通过对流量安全特征的分析提取和范围限定,引入云模型理论,提出一种基于云模型的异常流量检测方法,实现异常检测定性与定量的转换。在已有流量样本的基础上生成异常态势的标尺云,针对待测流量综合利用正向与逆向云产生算法获得不同异常等级的评估云,从而完成网络流量的异常判定。仿真实验表明,该方法能够对网络流量进行有效的异常检测评估。 费金龙 王禹 王天鹏 祝跃飞关键词:异常检测 云模型 一种无线多用户防碰撞安全认证方法与系统 本发明实施例公开了一种无线多用户防碰撞安全认证方法,用于避免多个用户发送的认证数据再次发生碰撞,提高系统效率,同时使用密钥动态更新和设置标志位的方法降低针对数据库同步攻击的风险,提高系统的安全性。本发明实施例方法中,当客... 张斌 刘洋 费晓飞 王云峰 王禹文献传递