计算机工程与设计杂志

发表咨询:400-808-1731

订阅咨询:400-808-1751

计算机工程与设计杂志 北大期刊 统计源期刊

Computer Engineering and Design

  • 11-1775/TP 国内刊号
  • 1000-7024 国际刊号
  • 0.62 影响因子
  • 1-3个月下单 审稿周期
计算机工程与设计是中国航天科工集团第二研究院706所主办的一本学术期刊,主要刊载该领域内的原创性研究论文、综述和评论等。杂志于1980年创刊,目前已被国家图书馆馆藏、维普收录(中)等知名数据库收录,是中国航天科工集团主管的国家重点学术期刊之一。计算机工程与设计在学术界享有很高的声誉和影响力,该期刊发表的文章具有较高的学术水平和实践价值,为读者提供更多的实践案例和行业信息,得到了广大读者的广泛关注和引用。
栏目设置:研究与分析、设计与实现、开发与应用、算法分析与设计、读者作者编者

计算机工程与设计 2008年第20期杂志 文档列表

计算机工程与设计杂志信息安全
数据加密在可重构系统中的设计5147-5149

摘要:阐述了可重构技术在密集型计算领域的广阔应用前景。基于该技术的数据加密系统兼具了硬件的效率和软件的灵活性,有着重要的理论与实际意义。在可重构系统基础上设计并实现了数据的加密计算。给出了一种通用的加密模块接口的设计方法,用于实现对加密模块的状态控制,并向接口用户提供一个简单易用、与底层实现无关的接口。在XUP开发平台上,用AES和DES数据加密算法进行了功能验证和性能分析,表明该方法行之有效。

密钥交换过程的SDL模型分析5150-5154

摘要:分析了一个信息安全产品的SDL设计模型,说明了密钥加密密钥交换的状态迁移过程,讨论了在使用SDL分析工具对模型进行分析、模拟、验证甚至代码生成中涉及的一些问题。通过实例分析,说明了形式化技术在工程中特别是安全系统的设计开发过程中的应用过程。特点是运用SDL,分析得出了密钥加密密钥交换的框架结构,并使用比特状态探测算法对其进行了验证。

基于直方图对的无损数据隐藏在指纹图像中的应用5155-5158

摘要:指纹识别技术是最早的通过计算机实现的身份识别手段,在今天也是应用最为广泛的生物特征识别技术,但是该识别技术仅针对指纹图像本身。研究了在确保指纹图像不变的情况下隐藏信息,从而来提高识别的正确率。主要讲述了指纹图像(JPEG)的无损数据隐藏,采用的方法是直方图对,该方法的核心是构造直方图对从而嵌入信息。实验结果表明,该方法对指纹图像的纹理特征破坏小,嵌入后的图像的视觉失真也较小,图像质量较高,几乎不影响指纹图像的识别,同时可以把嵌入的信息和指纹识别结合起来从而提高身份认证的效率。

新的Haval-128的碰撞攻击5159-5162

摘要:为了分析Hash函数的安全性,利用模差分,给出了一种新的Haval-128的碰撞攻击方法。主要结论是对于不同的初值可以选择不同的模差分,因而初值的选取具有更大的灵活性,并且给出了一种更有效的高级明文修改方法。在这组新的初值和差分条件下,通过PC机上大量测试,表明算法稳定以1/140左右的概率找到一组碰撞。该攻击方法同样适用于其它Hash函数,比如MD5和SHA1。

抗重放攻击认证协议的设计原则和方法研究5163-5165

摘要:重放攻击是最基本、最常用、危害性最大的攻击认证协议的形式。从服务器和通信实体的角度对认证协议受重放攻击的根源进行详细的分析,提出了一套抗重放攻击认证协议的设计原则和方法。通过该原则和方法,对Adadi—Needham修改版本的Otway—Rees协议和BAN—Yahalom协议进行了分析和改进。该设计原则和方法对抗重放攻击认证协议的设计和分析是很有效的。

基于时空混沌的视频流加密算法5166-5170

摘要:基于视频具有数据量大、实时性要求高等特点,在一维耦合映像格子模型的基础上,对耦合格点结构和动力学模型这两个方面进行了改进,在系统结构上采用一维链加二维网格再加上一维链的组合模型来构造驱动和响应系统及多级加密的方案。实验结果表明,系统在增强密钥序列复杂度的同时也提高了加密效率,使得系统的抗破译能力大大加强。

在线式攻击的芯片防御技术5171-5173

摘要:针对在线式攻击给芯片安全带来的威胁,分析了在线式攻击主要过程和基本特点,提出了在增加在线采集全部工作数据难度,增加芯片接口属性判别难度,增加输入数据和输出数据内在关系分析难度3个大的方面来增强芯片的安全。并从芯片设计的角度,在数据采集、接口属性判别和输入数据输出数据关系分析3个方面介绍了一些有效的防范技术。主要介绍了输入数据随机化技术、双向接口技术、信息隐藏技术、状态机和信息隐藏结合技术等。

基于文件过滤驱动的局域网安全系统设计5174-5176

摘要:介绍了Windows NT内核的文件系统结构,分析了在基于NT内核的Windows 2000/XP操作系统下文件系统过滤驱动程序的开发原理、步骤和应用。针对现有管理软件的在安全方面的不足,在Windows操作系统平台下,设计了以嵌入文件过滤驱动程序的方式来实现局域网安全系统,改进了传统管理软件在文件保护、病毒防范、可维护性以及使用方便性等方面的不足,提高了系统的实用性。

通用型DRM系统的研究与实现5177-5179

摘要:针对目前DRM系统只对特定类型的文件进行保护的问题,提出了与文件类型无关的通用的DRM系统框架。该框架采用过滤器驱动技术,在操作系统内核文件系统驱动层与I/O管理器间插入一个中层驱动程序——过滤器驱动程序,用来截获I/O请求,并在内核中对文件进行加/解密,解密后的文件由对应的播放器或阅读器来显示。系统框架在设计实现中表明了它的可行性。

XML加密方法的研究与实现5180-5183

摘要:在Internet应用中,XML的安全性特别重要,对XML文档加密可以有效地保证其安全。主要研究了基于XML的加密方法,首先阐述了XML加密的工作原理,分析了加密流程,接着叙述了W3C加密规范,给出了加密文档结构,最后提出了在C#.NET环境下如何编程实现加密的方法,并列举了一个有关购物的XML加密文档。XML加密方法与其它加密技术相比,更加灵活,并易于实现。

基于蜜罐的免疫病毒检测模型的设计5184-5186

摘要:传统的病毒检测系统大多不能检测到新病毒和变形病毒。在传统蜜罐的基础上引入重定向机制,结合蜜罐技术和人工免疫原理,提出了一个基于蜜罐的免疫病毒检测系统模型。介绍了模块的工作流程,分析了与检测器相关的机制。与其它病毒检测系统相比,该模型能极大地减少需要分析的数据量并能够检测到新病毒,也从一定程度上降低了误报率。

基于贝叶斯的网络蠕虫检测技术的研究5187-5189

摘要:介绍了网络蠕虫的定义和工作机制,通过分析得到了网络蠕虫的共有特性。根据蠕虫的特性,提出了一个基于贝叶斯的网络蠕虫检测方法,采用贝叶斯公式来计算首次连接失败的概率,对于不能确定的情况,用后验概率更新先验概率。设计了一个基于贝叶斯的网络蠕虫检测系统的原型系统,详细描述了该系统的结构模型,并从功能角度上介绍了该系统的两个主要组成部分。

计算机工程与设计杂志网络与通信技术
面向对象Petri网继承性的研究5190-5194

摘要:面向对象Petri网(OOPN)利用面向对象的封装性解决了Petri网不能用于大型系统建模的问题。针对大型系统建模中的面向对象Petri网建模的使捷性进行研究,将面向对象的继承性以及与之紧密联系的多态性引入到OOPN中,以其在更大程度上实现模型的复用,使大型系统建模过程更加便捷、灵活。

应用层组播的研究与算法实现5195-5198

摘要:引入了组播的概念,并对传统的IP组播作了一个简要的概述及总结归纳。然后引入应用层组播的概念,并对应用层组播的研究现状和主要的研究方法进行了详细的介绍和评述。特别是对应用层组播中所使用的几个关键技术和在该领域中所经常采用的一些算法,进行了深入的探讨和细致的总结。同时也介绍了目前在应用层组播研究领域中所遇到的几个主要问题,比如流量控制和拥塞控制,并提出了相应的解决方案。在介绍应用层组播的同时,与传统的IP层组播进行了比较,给出了两者之间存在的差别。最后,提出了一套对应用层组播算法进行评价的评估体系。

面向业务网管系统中信息建模技术研究5199-5202

摘要:在分析网络业务特性的基础之上,创新性地提出了一套完整的网络业务对象抽象的原则、粒度和等级。根据网络业务的特性,提出了一套利用面向对象技术对网络业务对象进行描述的方法,分别从业务对象类、属性、操作、行为和通知等方面对业务对象进行描述,从而建立了网络业务信息模型,为面向业务网管系统的研究与开发提供了基础信息支撑。所建立的信息模型在已经实现的基于主动网络技术的面向业务管理原型系统中得到了应用,结果表明能够较好的描述业务对象。

基于FPN推理的多Agent网络故障诊断系统的研究5203-5205

摘要:多Agent诊断系统是一种分布式系统,现已在故障诊断中得到广泛应用。提出一种基于FPN推理的多Agent网络故障诊断模型,该模型利用各部分Agent模块来完成故障诊断过程中的信息搜集与分析,故障的确定以及对故障的处理,其中故障的确定由模糊Petri网推理算法来完成。该模型综合了FPN推理算法的并行性以及多Agent技术对故障诊断与处理的智能性的特点,为实现网络故障的快速诊断提供了一条全新的思路。

基于Web的个性化搜索引擎的研究5206-5208

摘要:分析了传统搜索引擎系统的缺点。设计了一种个性化搜索引擎的体系架构,提出了一种改进的向量空间模型。该模型利用非线性加权的思想来处理特征权值的计算。最后,给出了一种基于改进的向量空间模型的个性化搜索算法,能够针对不同用户提供不同的检索结果。实验结果表明,该结构和算法能够有效地提高搜索引擎的性能,满足用户的个性化需求。

基于指数平滑技术的网络异常监测方法研究5209-5211

摘要:网络流量异常指的是网络的流量行为偏离其正常行为的情形,异常流量的特点是发作突然,先兆特征未知,以在短时间内给网络或网络上的计算机带来极大的危害。因此准确、快速地检测网络流量的异常行为,并做出合理的响应是保证网络有效运行的前提之一。探索网络流量异常的一种方法——基于指数平滑技术的网络异常检测方法。基于时间序列的流量模型是网络异常监测的一种方式,指数平滑技术正是建立在时间序列模型基础之上的网络异常监测方法,对该监测技术进行了研究,分析了这一方法的特点及其存在的不足。