计算机研究与发展杂志社
分享到:

计算机研究与发展杂志

《计算机研究与发展》杂志在全国影响力巨大,创刊于1958年,公开发行的月刊杂志。创刊以来,办刊质量和水平不断提高,主要栏目设置有:综述、计算机技术、计算机网络、人工智能、计算机软件、计算机应用等。
  • 主管单位:中科院出版委员会
  • 主办单位:中国科学院计算技术研究所
  • 国际刊号:1000-1239
  • 国内刊号:11-1777/TP
  • 出版地方:北京
  • 邮发代号:2-654
  • 创刊时间:1958
  • 发行周期:月刊
  • 期刊开本:A4
  • 复合影响因子:2.65
  • 综合影响因子:1.654
相关期刊
服务介绍

计算机研究与发展 2012年第05期杂志 文档列表

计算机研究与发展杂志信息安全

基于加权下推系统优化可达性分析的Java安全信息流研究

摘要:信息流安全的形式化以无干扰性为标准属性.针对目前字节码级的信息流安全分析均未基于对程序无干扰性的语义表示,提出了一种基于语义的无干扰性自动验证方法.为适应语言特性和应用环境的限制,将基本自合成扩展为低安全级记录自合成,以支持对标错状态的可达性分析,保证标错状态不可达时对应字节码程序满足无干扰性.在此基础上为提高实际验证效率提出了3种模型优化方法.实验说明方法的可用性、效率、可扩展性及模型优化的实际效果.
901-912

一种考虑属性权重的隐私保护数据方法

摘要:k-匿名模型是数据领域用于对原始待数据集进行匿名处理以阻止链接攻击的有效方法之一,但已有的k-匿名及其改进模型没有考虑不同应用领域对匿名表数据质量需求不同的问题.在特定应用领域不同准码属性对基于匿名表的数据分析任务效用的贡献程度是不同的,若没有根据表用途的差异区别处理各准码属性的泛化过程,将会导致泛化后匿名表数据效用较差、无法满足具体数据分析任务的需要.在分析不同应用领域数据分析任务特点的基础上,首先通过修正基本0DP目录系统建立适用于特定问题领域的概念泛化结构;然后在泛化过程中为不同准码属性的泛化路径设置权重以反映具体数据分析任务对各准码属性的不同要求;最后设计一种考虑属性权重的数据匿名算法WAK(QI weight—aware k-anonymity),这是一种灵活地保持匿名表数据效用的隐私保护问题解决方案.示例分析和实验结果表明,利用该方案求解的泛化匿名表在达到指定隐私保护目标的同时,能够保持较高的数据效用,满足具体应用领域特定数据分析任务对数据质量的要求.
913-924

模N具有给定周期的变换方阵的构造

摘要:置乱技术在数字图像信息隐藏和图像加密中都具有重要的作用;而变换方阵因其理论简洁、实现简单而得到了广泛的关注和研究,但已有工作主要集中在对给定方阵周期的研究方面.分析了变换方阵模素数幂周期的上确界,得到了变换方阵模素数幂的周期达到上确界的充要条件.在此基础上给出了模素数幂具有最大周期的变换方阵的构造方法及两个改进方案.进而分析了变换方阵模一般整数N周期的上界,并使用中国剩余定理给出了两种算法,可构造模一般整数N具有给定周期的变换方阵.
925-931

两个降低PKG信任级的基于身份的门限密码体制

摘要:在基于身份的公钥密码体制中PKG负责生成用户密钥,对PKG的信任级别过高,存在密钥托管问题.人们为解决此问题提出了很多方案但均有一定缺陷.Goyal提出了一种解决这类问题的新思路.基于该思路,提出了两种降低对私钥生成中心的信任级别的门限密码体制.在这两个体制中,利用了Goyal提出的基于身份的可追踪公钥加密体制的思想与公开可验证加密技术,有效解决了在基于身份的门限加密体制中,PKG对同一用户恶意生成多个私钥的追踪问题.对降低PKG信任级的基于身份的门限密码体制进行了形式化定义,并在所定义的形式化安全模型下证明了这两个方案可以对抗门限自适应选择密文攻击、密钥寻找攻击以及计算新密钥攻击.
932-938

基于分离机制网络的可信域内快速认证协议

摘要:分离机制网络明确地分离了主机身份与位置信息,将互联网体系划分为接入网与核心网两大类,很好地解决了互联网的扩展性和移动性等问题.基于分离机制网络,结合可信计算技术,提出一种终端域内切换时的快速认证方案,在对终端用户身份进行认证的同时,对终端平台进行身份认证和完整性校验.在本方案中,终端进行域内切换时不需要本域的认证中心再次参与,仅由接入交换路由器通过Token即可完成认证.认证过程可以保持用户身份和平台信息的匿名性,减轻了认证中心的负担.与其他方案相比,本方案在认证开销、认证延迟以及安全性等方面均有明显优势.安全性分析结果表明本方案是安全高效的.
939-948

基于空间关系特征的未知恶意代码自动检测技术研究

摘要:提出基于未知恶意代码样本空间关系特征的自动检测技术.针对量化的恶意代码样本字符空间的向量特征,基于区域生长的智能分块算法,划分恶意代码样本空间关系区域;根据区域分别计算恶意代码样本的字符矩、信息熵和相关系数等空间关系特征,分别提取特征向量,并归一化处理;通过分析恶意代码样本特征的共性,建立空间关系特征向量索引;采用综合多特征的相似优先匹配方法检测未知恶意代码,多个空间关系距离加权作为判别依据,提高检测的准确率.实验表明,提出的自动检测方法能够自动快速地匹配出未知恶意代码的样本,准确程度高,而且能够确定未知恶意代码的类型.
949-957

一个基于稳固加密RFID协议的安全性分析

摘要:稳固加密(insubvertible encryption)是一种新型的重加密技术,它在RFID安全协议设计中发挥着重要的作用.最近,0saka等人基于稳固加密和守护提出了一种新的RFID认证协议,并声称该协议具有不可追踪性、标签不可欺骗性、抵抗替换攻击、拥有权可以安全转移、密钥安全同步更新等.利用该协议中读卡器随机数和守护随机数的差量恒等关系,提出了一种异步攻击方法:通过伪造差量恒等的随机数,可以有效地进行读卡器和后台服务器的所有认证计算,并使服务器上的密钥和标签密钥异步,从而导致合法标签被拒绝服务.研究结果表明:该协议在异步攻击下是很脆弱的.
958-961

一种子秘密演化的群体签名方案

摘要:针对目前群体签名方案中授权信息共享方法单一的问题,提出一种子秘密演化的群体签名方案.该方案在依赖于CDH问题的困难性以及双线性映射的基础上,运用细胞自动机理论和多项式共享方法构建出授权信息双子秘密,从而使得共享秘密能够随着签名次数进行演化更新,提高了授权信息的安全性.并且对方案的正确性、安全性和效率进行了分析.该方案无可信任中心,效率更高,不仅在群体签名可证安全模型下被证明具有群体签名不可伪造性,而且能够追踪者合谋滥用签名的情况.与现有的群体签名方案相比,该方案具有更高的安全性.
962-973

基于广泛内核的CVM算法的入侵检测

摘要:为了有效避免传统最小闭包球算法的内核限制问题以及子二次规划问题(quadraticproblem,QP),提出了基于广泛内核的最小闭包球算法的入侵检测方法.首先算法对样本集求其中心约束的最小闭包球(center—constrained minimum enclosingball,CCMEB)问题,通过球心和半径的更新求得新的最小闭包球(minimum enclosingball,MEB),从而决定分类超平面的支持向量.然后从理论上分析该算法的收敛性、时间复杂度和空间复杂度.最后再根据支持向量的分布对网络的入侵行为进行分类.通过用KDD99数据的验证,证明了这种方法的有效性和可行性.
974-982

动态故障树的不交化定量分析方法

摘要:动态故障树被广泛应用于动态系统的可靠性分析中,其中割序描述了系统的失效模式,割序集的不交化可以简化顶点失效概率的求解,目前还没有有效的适用于动态故障树的不交化定量分析方法.提出了一种不交化定量分析方法:在割序的基础上融入时序逻辑提出扩展割序的概念,其与以往类似概念相比增强了表达能力;根据基事集和时限集分解最小扩展割序集,将其转换成不交化扩展割序集;再将不交化扩展割序转换成标准扩展割序,然后对其各割项进行冲突检测、时限集精简、基事集拓扑排序,以对标准扩展割序进行量化计算;并对该方法所涉及到的算法进行了详细的证明和时间复杂性分析.最后将其应用到一个案例中,并同基于inclusion—exclusion规则的MCS方法进行了对比,实验结果显示该方法的时间开销明显降低.该方法可以获得动态故障树的不交化扩展割序集,降低求解时间开销.
983-995

XenRPC:安全的虚拟机远程过程调用设计与实现

摘要:虚拟机环境下进行通信的操作系统实际处于同一物理机器上,而当前的远程过程调用机制没有考虑虚拟机这个环境.针对这一问题,在Xen虚拟环境下设计并实现了虚拟机远程过程调用系统XenRPC.XenRPC利用XenAccess提供的接口和Xen提供的事件通道机制,采用域间共享内存的方式进行远程过程调用,避免了数据包发送时的编组操作,触发即时的上下文切换,并通过事件通道在域间进行事件的异步通知,因此较大提升了通信性能.另外,XenRPC为了避免栈溢出攻击,加强对共享内存的保护,检查共享栈的返回地址,若其返回地址被恶意程序修改,则对返回地址进行恢复,使用户免于栈溢出的攻击.实验结果表明,XenRPC在吞吐率、传输延时和CPU开销等方面的性能都优于SunRPC,Ice两种典型远程过程调用机制的性能.
996-1004
计算机研究与发展杂志软件技术

一种基于划分的组合服务选取方法

摘要:组合服务选取问题是服务计算领域研究的核心问题.由于组合服务中基本服务QoS间存在着复杂的关联关系,使得某些服务一起使用时效率会较高,而某些服务一起使用时效率反而会降低,现有的服务选取算法几乎忽略了该问题,从而使得选取时所使用的Web服务QoS数据往往不准确,致使选取出的组合服务在实际执行时并不是最优的.为了解决该问题,提出了一种基于划分的组合服务选取方法.首先基于日志记载的质量信息选取那些性能优良的组合服务执行实例,在此之上发现被频繁一起使用的具体服务集合,据此产生对组合服务的划分,形成组合服务点和对应的点模式;最后把点模式集作为点的备选服务集,以点为单位进行组合服务选取.由于点模式经过了多遍执行的验证,和直接对点中各基本服务进行独立选取相比其性能往往会更高.实验表明,该方法能有效提高选取出的组合服务质量.
1005-1017

一种基于VFD多核系统的硬实时任务节能调度算法

摘要:由于芯片功耗不断增加,节能已成为一个亟待解决的重要问题.基于全局异步局域同步(GALS))及电压频率域(VFD)技术的多核处理器计算平台,提出周期性硬实时任务节能调度算法.首先将给定任务集中的实时任务按最差匹配递减(WFD)策略映射到各个计算核上,使各计算核的利用率相对更加均衡,然后利用静态电压/频率调整策略,将每一个VFD内各计算核的共享运行频率降至此VFD中负载最重的计算核的利用率以回收并利用空闲时间节能.在静态策略的基础上提出空闲时间重分配(SR)策略,在保证实时任务可调度的前提下,通过进行任务迁移来平衡VFD内各计算核上的空闲时间分布,以进一步降低VFD的共享运行频率,从而降低能耗.实验表明提出的节能算法可取得较好的节能效果.
1018-1027

基于贝叶斯网络的网构软件可信性评估模型

摘要:对于运行在开放、动态、难控的互联网环境的网构软件,其可信性评估是一个重要课题,但目前大量研究中可信性计算多是基于黑盒的,没有深入考虑系统结构,且评价指标过于单一.因此,提出了一个基于贝叶斯网络的网构软件可信性评估模型.该模型通过对网构软件进行结构分析,根据其结构模式,建立多层的网构软件可信性评估指标体系.基于贝叶斯网络采用自底向上逐层分析计算的方法,对网构软件的各组成实体及其系统整体的多方面可信性指标进行评估,形成统一的可信性结果,并使用客观数据对其进行修正.实验证明,该模型可以明确、客观地对网构软件的可信性进行评估,并能够对网构软件的设计、开发和部署提供帮助.
1028-1038

基于维持种群多样性的测试数据生成算法的研究

摘要:测试数据自动化生成技术尝试寻找一个相对小的数据集来满足测试充分性标准,以降低软件测试的成本,提高测试效率.当测试项的数据集大小超过其上限时,算法会使用淘汰算法把差异性较小的测试数据从集合中淘汰掉,把差异性较大的测试数据留下来,以维持种群的多样性.针对此问题,提出一种基于维持种群多样性的演化算法来求解测试数据集,算法利用启发信息迭代地选择一个条件停4定语句作为子目标,通过演化算法生成数据以覆盖目标.在此算法框架内,利用一种新的计算评估值的方法计算数据与测试项的距离信息;以及利用归一的曼哈顿距离计算测试数据差异性,通过淘汰策略把差异性较小的测试数据淘汰掉.在实验中,对14个计算机科学基础算法的基准函数进行了测试,并与现有文献中的测试数据生成方法进行对比,验证了算法有效提高了条件俜4定覆盖率,并且减少了测试数据的生成数量,提高了测试性能.
1039-1048
计算机研究与发展杂志计算机系统结构

一种基于重用距离预测与流检测的高速缓存替换算法

摘要:传统的缓存替换算法由于不能适应应用程序的流式访问行为而导致缓存性能不佳.设计基于周期检测的预测方法,分析程序访存重用距离的规律性和流式访问的复杂性,提出用重用距离预测能同时适应简单流和复杂流访问模式的RDP算法.RDP的基本思想是预测重用距离并动态维护重用距离计数,动态调整缓存数据的替换顺序,通过流采样缩减存储开销.实验结果表明,RDP算法能够很好地适应程序中多样化的流访问模式,其总体性能优于LRU算法和DIP算法,在32MB缓存上比传统LRU算法平均减少了27.5%的缓存缺失.
1049-1060

面向内存访问性能优化的总线仲裁方法

摘要:访存交易的处理顺序对内存访问的性能有重要影响.同一个SoC设备发出的多个未决交易往往地址连续且读写类型相同.然而,传统的总线仲裁方法导致各个设备发出的未决交易序列交错地发送至内存控制器,而内存控制器访存调度的范围有限,最终导致此类序列通常无法连续地访问内存.为解决此问题,提出一种新型的总线仲裁方法CGH,该方法利用SoC设备通信行为的特征,通过识别同一个SoC设备发出的、行地址和读写类型相同的未决交易序列并让其连续获得仲裁授权,减少内存切换行地址和读写类型的次数;同时,在选择将要授权的未决交易序列时,优先考虑行地址和读写类型与最近授权交易相同的申请,进一步提高访存效率.将CGH仲裁方法应用至北大众志一SKSoC后,系统访存性能提高了21.37%,而总线面积仅增加2.83%.此外,由于行地址切换次数减少,内存的能耗也降低了15.15%.
1061-1071
计算机研究与发展杂志人工智能

中英文指代消解中待消解项识别的研究

摘要:深入研究了中英文指代消解中的待消解项识别问题.在前人工作的基础上,首先使用规则方法识别与上下文无关或具有显著固定模式的非待消解项;针对与上下文相关的非待消解项识别,从平面特征方法和结构化树核函数方法两方面入手进行了探索;利用复合核函数将平面特征和结构化特征有效结合,对待消解识别问题进行了进一步研究.在ACE2003英文语料和ACE2005中文语料上的实验结果表明,提出的多种待消解项识别方案各具特色,都取得了不错的性能.最后将得到的待消解项识别模块应用于中英文的指代消解任务.实验结果表明,合适的待消解项识别能够大大提高中英文指代消解的性能.
1072-1085