国家科技重大专项(2009ZX03004-003-03)
- 作品数:12 被引量:43H指数:3
- 相关作者:杨义先钮心忻谷利泽任传伦李忠献更多>>
- 相关机构:北京邮电大学天津市国瑞数码安全系统有限公司解放军信息工程大学更多>>
- 发文基金:国家科技重大专项国家自然科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 基于Hash函数的RFID动态认证协议
- 识别(RFID)系统信道的开放性以及设备的特殊性和局限性为设计安全、高效的RFID安全协议带来了极大的挑战.本文分析了现有安全协议存在的安全隐患,在一定的系统硬件条件下提出了一种基于哈希函数的动态认证协议,利用启动标签真...
- 赵婷王健
- 关键词:射频识别系统信息安全哈希函数
- XML数据库的加密与密文检索被引量:2
- 2010年
- 提出一种基于曲线插值的数据库加密和密文检索模型,该模型通过可扩展标记语言(XML)节点的隐藏机制控制加密粒度,利用曲线插值变换改变数据库密文分布,可有效地抵御各类针对数据库的攻击.在此基础上建立了XQuery检索翻译器,该翻译器支持数值范围检索,且只需解密少数密文,可提高检索效率,并证明加密模型具备足够的安全性.以OracleXMLDB为例进行实验的结果显示,密文检索效率达到无索引明文检索的65%.
- 刘念周亚建钮心忻杨义先
- 关键词:曲线插值密文检索加密粒度
- 基于聚合签名的多方合同签署协议被引量:2
- 2011年
- 利用无限制的聚合签名方案和公钥密码系统广播协议,提出了一个新的安全多方合同签署协议.合同签署协议利用广播协议实现签署者之间消息的分发,利用无限制的聚合签名方案实现签署者之间合同的签署,执行过程分为2个阶段:签署者进行消息-凭证聚合签名的交换;广播发送合同签名.如果执行过程中发生争议,签署者要求仲裁者介入,在保证其公平性的基础上结束协议.该协议满足不可伪造性、不透明性、可提取性和公平性,且随着签署者人数的增加,消息交互次数呈线性增长,效率较高.
- 孙艳宾谷利泽郑世慧杨义先孙燕
- 关键词:聚合签名中国剩余定理
- 一种用于移动通信的匿名认证方案被引量:3
- 2011年
- 为了使移动网络向用户提供匿名服务,保证用户的身份和行踪等信息的机密性,提出了一种匿名认证方案,不仅解决了用户在漫游网中的匿名问题,而且也解决了在归属网中难以实现的匿名服务问题.本方案不仅通信量小,而且也无需每次更换密钥.本方案以知识证明为基础,采用直接匿名认证协议理论并结合加密传输和签名验证来实现.理论和分析实验表明,用户漫游时无需到家乡代理验证身份,且在归属网中无需映射出自己的真实身份,有效地实现了全网匿名.
- 刘金业谷利泽罗守山杨义先崔军吴兴耀
- 关键词:匿名移动计算隐私保护
- 基于网络编码的延迟容忍移动传感器网络低时延广播传输机制被引量:17
- 2012年
- 针对延迟容忍移动传感器网络(Delay Tolerant Mobile Sensor Networks,DTMSN)提出一种基于网络编码的广播传输机制(Netcoding-based Broadcast Transmission scheme,NBT)。NBT中,基站(Base Station,BS)将原始数据分批进行传输,每个批次包含的原始数据包的数量一定;BS将同一批次数据包以单播方式传输给不同传感器节点时采用的编码向量互不相关,传感器节点之间采用泛洪的机制交换彼此缺少的编码数据包。由于BS对原始数据包进行了编码,因此传感器节点具有相同编码数据包的可能性大大降低,从而减小了节点间的数据相关度,有效降低了广播时延。在随机路点移动模型(Random WayPoint,RWP)下的仿真结果表明,与目前广播时延最小的泛洪机制相比,NBT能够在通信开销基本相同的情况下有效降低广播传输时延。
- 杨奎武郭渊博马骏郑康锋
- 关键词:延迟容忍移动传感器网络网络编码广播
- 关于Negabent函数的若干结论被引量:5
- 2011年
- 利用二次不定方程的求解,研究了Negabent函数的判别和构造问题,给出了Negabent函数的一个直观判别条件和一种间接构造法,同时,证明了一类Maiorana-McFarland bent函数不是Negabent函数。
- 任传伦刘凤梅李忠献钮心忻杨义先
- 关键词:布尔函数BENT函数
- 一种延迟容忍移动传感器网络自适应连接探测机制被引量:1
- 2011年
- 连接探测效率对延迟容忍移动传感器网络(Delay-Tolerant Mobility Sensor Network,DTMSN)的性能有着重要的影响。该文在对随机路点(Random Way-Point,RWP)移动模型统计特性研究的基础上,提出一种面向RWP的DTMSN自适应连接探测机制(Adaptive Contact-Probing Scheme,ACPS)。其基本思想是节点根据每次移动过程中连接到达率的不同,自适应地调整连接探测次数和探测时间,通过提高探测效率和探测准确性来降低探测能量开销和连接发现延迟。仿真结果表明,与固定周期探测机制(Fixed-cycle Probing Scheme,FPS)相比,ACPS能够以较低的能量开销取得更高的探测成功率和更短的连接发现延迟。
- 杨奎武郑康锋钮心忻杨义先郭世泽
- 关键词:延迟容忍移动传感器网络
- 基于细胞自动机的动态多秘密共享方案
- 2012年
- 针对现有基于细胞自动机多秘密共享方案存在安全性较低和可扩展性较差的问题,提出了一种可验证的动态门限多秘密共享方案.方案中参与者的子秘密可以在多次秘密共享过程中重复使用,减少了秘密分发者的计算负担;在不改变现有参与者子秘密的前提下,可动态加入新参与者和新共享秘密;在秘密分发和重构过程中,能够实现参与者对秘密分发者以及秘密重构者对参与者的验证,及时检测和识别分发者对参与者以及参与者对重构者的欺骗,提高了重构秘密的成功率以及方案的安全性.
- 周由胜王锋卿斯汉杨义先钮心忻
- 关键词:细胞自动机门限防欺骗多秘密共享
- 用户层次化的RBAC授权管理模型被引量:2
- 2010年
- 为了降低授权的管理成本,基于用户分层的思想,提出了用户层次化的授权管理模型,即AHURBAC,通过将用户和管理员分层降低了管理成本。给出了AHURBAC模型的形式化定义,并给出can_assign、can_re-voke、can_assignp和can_revokep的形式化定义。给出的授权管理模型对有效降低授权管理成本是有益的。
- 任传伦李忠献钮心忻杨义先
- 关键词:角色授权管理形式化定义
- 利用会话模式的垃圾电话检测被引量:1
- 2011年
- 为了解决网络电话(VoIP)业务面临的Internet垃圾电话(SPIT)问题,在针对SPIT检测方案的基础上提出利用人类会话模型对会话进行建模,在该模型的基础上将会话转化为表征会话模式的状态序列,再利用朴素贝叶斯分类器计算得到该会话模式为恶意会话模式可能性的数值度量.该数值度量可用作检测呼叫机器人制造垃圾电话的依据,并在VoIP边界防护系统中得到了应用.实验结果表明,该方法在较低误报率(2%左右)的情况下能保证较低的漏报率(小于10%),同时证明了会话模式可作为判断SPIT的特性之一.
- 胡楠袁庆升魏更宇黄玮杨义先
- 关键词:端点检测评分系统误报率