王奕钧 作品数:14 被引量:12 H指数:2 供职机构: 公安部第一研究所 更多>> 发文基金: 国家自然科学基金 教育部“新世纪优秀人才支持计划” 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 经济管理 更多>>
一种评价用于拦截被控反联的威胁情报的质量的方法 本发明公开了一种评价用于拦截被控反联的威胁情报的质量的方法,包括:标准化接入威胁情报数据;静态评价;利用威胁情报检测被控反联行为;动态评价;结合静态评价和动态评价计算各威胁情报厂商的得分。利用本发明方法可以对用于检测被控... 王奕钧 韩一剑 胡光俊 王泽华 陈晨 贾艳 黄长慧 张增波 张彬彬 郝艳 李坤 薛正 李斯祺 李艳斐杀毒软件中指令虚拟机的脆弱性分析 2016年 指令虚拟机技术是当今反病毒领域采用的核心技术之一,绝大多数杀毒软件的扫描引擎均采用指令虚拟技术来分析文件,以还原这个程序的行为是否会威胁到系统安全,根据这个进程的行为特征判断它是否是病毒或木马。针对杀毒软件中指令虚拟机的特点,研究虚拟环境与真实环境的差异,在深入分析指令虚拟机和计算机病毒木马本质特征的基础上,理论与实践研究相结合,给出目前杀毒软件中指令虚拟机的脆弱性分析。 王奕钧关键词:杀毒软件 脆弱性 一种网络资产风险鉴定的方法及系统 本发明公开了一种网络资产风险鉴定的方法及系统,首先建立风险组件与服务的规则库和风险资产组件服务通报信息库,然后使用工具采集要监测的网络资产的信息,将探测到的网络资产的服务与组件的信息放入到风险组件库和风险服务库中进行对比... 李海威 陈晨 王奕钧 黄长慧 胡光俊 贾艳 李斯祺 薛正可定时更换密钥的IBE体系 2008年 现有的IBE(identity based encryption)体系并不具备自动的、安全的定时更换密钥的机制,本文针对这一问题提出了密钥可定时更换的IBE系统。通过系统中断向量的随机数生成方法,实现了IBE系统的密钥定时更换,并分析了该系统的安全性,讨论了现有公钥加密模型及密钥可定时更换的IBE系统在电子政务和电子军务中的实用性。 王奕钧 胡亮 李宏图 林宇关键词:公钥加密系统 基于Wi-Fi协议的历史轨迹探测系统的研究与实现 被引量:1 2016年 历史轨迹探测对于商业用户行为分析、警务嫌疑人身份落地及重点人布控都有着重要作用和现实意义。目前的探测方式或采用移动客户端静默搜集用户信息,或采用运营商分流数据,或采用摄像头拍摄结合人工分析等方式,这些探测方式存在着采集样本受限、提取有效信息困难、分析效率低下等各种弊端。提出了一种基于Wi-Fi协议的历史轨迹探测方式,并给出具体的系统设计与功能实现,为商业分析、警务应用提供一种新的分析用户行为的途径。 王奕钧关键词:WI-FI 基于多层动态收缩的关键信息基础设施防御技术研究 2023年 在关键信息基础设施面对黑客组织发起的致瘫、致毁的高级可持续攻击时,保障核心业务不中断是网络安全防护的重中之重。本文分析关键信息基础设施网络和应用特征,研究网络层、系统层、应用层的微隔离、RASP、虚拟安全域等关键技术,构建一种在面对不同强度级别攻击时能够动态收缩防御范围的防御技术,有效提升关键信息基础设施应对破坏性攻击时的核心业务保障能力。 黄长慧 王奕钧RASP技术在关键信息基础设施防护中的局限性分析 被引量:4 2021年 RSAP技术是将防护模块自身注入到应用程序中,与应用程序融为一体,具有实时监测、阻断攻击的能力,成为关键信息基础设施的防护手段之一.通过分析RASP技术的检测原理并结合实例分析,列举了RASP技术存在的缺陷,并结合关键信息基础设施防护中的工作实践,总结出弥补RASP技术局限性的解决方案,该方案结合了RASP技术贴近攻击落脚点与基于白名单可信检测的优点,具有检测能力强、能预防未知威胁的特点,可以为关键信息基础设施提供更全面的防护,是公安部“三化六防”防护思路的技术实现. 王奕钧关键词:白名单 网络空间资产测绘技术在互联网管控业务中的应用研究 被引量:2 2023年 近年来网络安全事件频发,黑客利用互联网对我国重要信息系统、关键信息基础设施发起了多轮次的攻击与破坏。其中网络空间的资产全面测绘是现阶段对互联网空间综合管控的基础,也为等级保护、关基保护提供基础数据支撑。本文立足网络资产动态管理和风险资产监测需求,通过常态化、持续性、高实时的安全运营,解决重要行业部门互联网和内网空间资产分布无序,也对网络空间测绘中关键技术进行研究分析,归纳出适合公安网安互联网管控业务需求的技术体系,并给出相应的原型设计。 郝艳 王锐 李海威 王奕钧 陈晨关基保护实践中的工业互联网网络安全风险及防护对策研究 2023年 “工业互联网”随着互联网技术的快速发展以及“互联网+”理念的广泛普及,开始在能源、电力、交通、军工、航空航天、医疗等涉及国计民生的传统产业中崭露头角,因此,工业互联网的安全将决定社会安全、公众安全以及国家安全。在开展关键信息基础设施保护工作的过程中可以发现,工业互联网作为承载一些关基信息基础设施的网络环境,存在着众多安全隐患。从设备安全、控制安全、网络安全、应用安全、数据安全五个方面阐述工业互联网中面临的网络安全风险。 王奕钧 黄长慧 贾艳 郝艳 陈晨关键词:风险分析 网络空间地理图谱在城市网络安全综合管控中的应用研究 被引量:1 2022年 网络空间现已成为人类生产、生活的“第二类活动空间”,但我国网络空间中的安全威胁居高不下.网络空间地理学是研究网络空间表达的新兴研究领域,是一套全新的、系统的、可用于认知网络空间、维护网络空间安全的基础科学理论方法.利用网络空间地理学相关理论基础构建网络空间的地理知识图谱,是提升城市整体网络安全防护能力,提高监管责任部门动态管控能力,建设城市网络安全综合防控体系,推动城市网络安全防控向主动、协同和高效方向发展的新路径.从要素定义、图谱建模、数据清洗与构建等方面研究构建网络空间地理图谱的技术方案,并结合城市网络安全综合管控业务给出了网络空间地理图谱的应用方法. 王奕钧关键词:知识图谱 知识建模 态势感知