杨路 作品数:5 被引量:30 H指数:3 供职机构: 中国科学院成都计算机应用研究所 更多>> 相关领域: 自动化与计算机技术 更多>>
缓冲区溢出攻击的分析和一种防卫算法RAP 被引量:9 2003年 基于缓冲区溢出的攻击是一种常见的安全攻击手段,文中从编程的角度分析了缓冲区溢出攻击(BOFA)、攻击成功的条件及攻击分类,并分析了抵御BOFA的方法。最后给出了一个能有效抵御BOFA的软件RAP的工作原理和算法。 刘武 杨路 任萍 舒航关键词:堆栈 缓冲区 入侵检测 缓冲区溢出攻击 网络信息安全 OSI网络与TCP/IP网络的安全互联 被引量:1 2003年 为了集成OSI网络与TCP/IP网络,人们使用了应用网关技术。但网关的微管理性会导致高通信流量和长延时。出于这两个域使用不同的安全策略,它们之间需要某种机制来映射访问控制策略。该文提出一种应用网关,能减少网络管理的开销与延时,并提出了安全策略的转换机制以保证这两个域之间的安全通信。 刘武 杨路 段海新 任萍关键词:OSI TCP/IP CMIP 访问控制列表 信息安全身份认证中的动态口令电子令牌技术 被引量:3 2001年 身份认证/鉴别及方法
身份认证/鉴别是对网络中的主体身份进行验证的过程,通常有四种方法:一是只有该主体了解的秘密,如口令、密钥;二是主体携带的物品,如智能卡、动态口令电子令牌卡或USB口身份认证设备;三是只有该主体具有的独一无二的特征或能力,如指纹、声音、视网膜或签字等;四是应用数字证书及公钥密钥体系鉴别. 杨路 林麟关键词:动态口令 散列算法 MD 身份认证 电子令牌 网络安全中的RADIUS协议应用与动态口令 被引量:1 2001年 RADIUS(Remote Authentication Dial In User Service),即远程拨入用户鉴权服务,它实际上是基于网络安全的需要而产生的.随着个人用户远程接入网络各种方式的产生,如PPP、SLIP、Telnet、Rlogin等,伴随而来的便是对远程用户登录权限的验证问题.观察如下远程用户接入的基本结构图(图一)可知:由于NAS(NetworkAccessServer,网络接入服务器)通过Modem池与外界有实际物理连接,将远程用户鉴权信息数据库放在NAS中显然是不合适的,这就导致了RADIUS服务器的产生. 杨路 林麟关键词:动态口令 RADIUS 鉴权 网络安全 服务器端 基于Web的网络入侵检测取证系统的设计与实现 被引量:16 2003年 计算机取证目前在国外正逐步成为研究与开发的热点,但在国内仅有少量研究文章。网络安全技术中的一个重要方面就是入侵事件的检测与取证分析。文中在基于网络的取证分析中作了一些尝试,在Linux操作系统下综合利用基于主机和网络的入侵检测技术,开发出一套高效实用的基于Web的入侵检测与取证系统。给出了系统总体结构、主要模块的设计实现方法和关键数据结构。该系统能以直观友好的图形化方式显示入侵事件与取证信息。 刘武 段海新 杨路 吴建平 任萍关键词:计算机取证 入侵检测系统 AGENT CVE