肖达 作品数:42 被引量:98 H指数:6 供职机构: 北京邮电大学 更多>> 发文基金: 国家自然科学基金 教育部“新世纪优秀人才支持计划” 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 电子电信 天文地球 更多>>
一种车载网络路由方法与装置 本发明实例公开了一种VANET路由协议,涉及无线网络路由协议领域,目的为在VANET环境下,克服车辆节点高移动性、路间障碍和车流密度的不确定性带来的连通率低的问题,提供一种更加安全可靠的路由选择方法。包括:在寻找路由节点... 郑世慧 谷利泽 杨榆 孙斌 肖达 张好文献传递 基于连续多版本的可审计文件系统 被引量:3 2009年 随着越来越多的法律法规要求将电子数据纳入审计监督范围,电子数据安全审计变得愈来愈重要.电子数据审计要求为数据的更改生成可验证的审计跟踪记录.现有的针对电子数据审计的系统因为不能防止内部人员的攻击以保证审计跟踪记录的安全可信,无法很好地满足用户需求.设计并实现了一个基于连续多版本的可审计文件系统CV-AFS,通过连续多版本技术连续捕获和保存文件系统数据变化,引入了一个可信的审计代理负责生成相应的审计跟踪记录,事后审计机构可根据审计跟踪记录来对数据进行审计,从而防止了内部人员的攻击.通过使用增量Hash算法,降低了生成审计跟踪记录的开销.作者在Linux上基于多版本文件系统ext3cow实现了CV-AFS的原型系统并进行了性能测试.Postmark的测试结果表明,CV-AFS的总时间开销要比使用传统完全Hash算法的开销降低43.5%. 黄荣荣 舒继武 陈康 肖达关键词:安全审计 一种双向并发执行的文件级可变长数据分块方法 本发明提供的是一种信息系统中双向并发执行的文件级可变长数据分块方法。本发明的关键在于对文件进行切块的过程中,该方法能够借助多核处理器的并发处理能力,用两个线程分别从文件的首尾出发,利用数据块边界只通过对数据内容进行计算来... 姚文斌 叶鹏迪 刘建毅 王枞 伍淳华 肖达面向真实云存储环境的数据持有性证明系统 被引量:6 2016年 对数据动态更新和第三方审计的支持的实现方式是影响现有数据持有性证明(provable data possession,简称PDP)方案实用性的重要因素.提出面向真实云存储环境的安全、高效的PDP系统IDPA-MF-PDP.通过基于云存储数据更新模式的多文件持有性证明算法MF-PDP,显著减少审计多个文件的开销.通过隐式第三方审计架构和显篡改审计日志,最大限度地减少了对用户在线的需求.用户、云服务器和隐式审计者的三方交互协议,将MF-PDP和隐式第三方审计架构结合.理论分析和实验结果表明:IDPA-MF-PDP具有与单文件PDP方案等同的安全性,且审计日志提供了可信的审计结果历史记录;IDPA-MF-PDP将持有性审计的计算和通信开销由与文件数线性相关减少到接近常数. 肖达 杨绿茵 孙斌 郑世慧基于元数据服务器的存储虚拟化管理方法 基于元数据服务器的存储虚拟化管理方法属于存储区域网络虚拟化领域,其特征在于:各前端主机上的虚拟化代理模块实现虚拟卷到实际的物理卷的转换;一台或多台元数据服务器通过全局唯一标识符把不同存储设备组成物理卷,并由此构建存储池,... 舒继武 薛巍 肖达 郑纬民文献传递 一个网络归档存储中实用的数据持有性检查方案 被引量:24 2009年 在网络归档存储中,数据持有性检查(DPC)用来在实际文件访问发生之前实时地检测远端服务器是否仍然完好地持有文件.提出一个实用的DPC方案.在一个挑战-应答协议中,检查者要求服务器计算文件中若干随机指定的数据块的一个Hash值,并和对应的校验块一起返回,以此判断文件的持有性.通过这种随机抽样校验的方法,在保证足够的置信度的同时降低了持有性检查的计算和通信开销.同时提出一个基于校验块循环队列的挑战更新机制,从而允许动态增加检查者可发起的有效挑战的次数.分析表明检查者端的存储开销和检查者和服务器间的通信开销均为常数量级.测试结果表明一次置信度为99.4%的持有性检查的计算开销为1.8ms,和磁盘I/O开销相比可以忽略不计;通过避免使用公钥密码系统,将文件预处理的计算开销降低了3个数量级. 肖达 舒继武 陈康 郑纬民关键词:归档存储 数据完整性 单向HASH函数 基于加密中间件的iSCSI远程镜像方法的研究与实现 2011年 现有的iSCSI安全机制对于基于IP网络的远程镜像不能提供足够的安全保护,为此提出了基于加密中间件的iSCSI远程镜像方法。通过加密中间件内嵌的加密机制,解决了现有算法基于应用主机进行加密运算导致的客户端和服务器端CPU资源占用率过高的问题。该方法能够在保证数据传输和存储安全性的同时,提高了系统的性能。实验表明,采用基于加密中间件的iSCSI远程镜像方法能够使得系统的顺序读写吞吐率比添加加密卷的系统提高31%。 李珊珊 陈运 姚文斌 肖达 杨义先关键词:信息安全 远程镜像 一种内存式网页后门攻击的检测方法、装置及电子设备 本申请提供了一种内存式网页后门攻击的检测方法、装置及电子设备,其中,方法包括针对每次用户请求的发生,识别该用户请求所调用的所有方法中是否存在敏感方法;若识别到敏感方法被调用,则确定调用该敏感方法的目标类名称为可疑类名称,... 肖达 秦怡婷 崔宝江 王子奇基于用户存储行为的数据备份方法 本发明提供的是一种基于用户存储行为的数据备份方法。本发明的关键在于将用户存储行为特征引入到信息化系统的数据备份过程中,该方法能够根据用户存储特征、生产系统中各个服务器的动态负载特性等关键属性,选择信息系统最佳空闲时机将数... 姚文斌 王枞 肖达 刘建毅 伍淳华 陈钊存储系统中的数据安全方法与技术研究 肖达关键词:加密文件系统 审计日志