国家科技支撑计划(2008BAH22B02) 作品数:9 被引量:47 H指数:3 相关作者: 李伟平 王健 刘衍珩 李东风 魏明欣 更多>> 相关机构: 吉大正元信息技术股份有限公司 吉林大学 吉林省政府发展研究中心 更多>> 发文基金: 国家科技支撑计划 国际科技合作与交流专项项目 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 电子电信 交通运输工程 机械工程 更多>>
基于用户行为和网络拓扑的Email蠕虫传播 被引量:2 2010年 通过分析用户行为规律和电子邮件网络拓扑特征,提出了能够准确描述Email蠕虫传播特性的仿真算法。首先,基于Enron Email数据集构建了能够表征Email网络特点的仿真环境,实验结果验证了仿真算法能够准确地体现Email蠕虫传播特性。然后从理论和实验两方面分析验证了关键节点被感染后会加速蠕虫的传播的结论,并讨论了不同防护措施对蠕虫传播的抑制效果。最后建立了Email蠕虫传播数学解析模型(Topo-SIS),与仿真结果的比较表明,该模型能够较好地预测Email蠕虫的传播规模。 刘衍珩 孙鑫 王健 李伟平 朱建启关键词:计算机系统结构 网络拓扑 用户行为 移动自组网的主观信任路由模型研究 移动自组网中的源节点通常使用多跳的方法把数据包经由其他节点发往目的节点.不同于以往只考虑最短路径或只依靠转发行为评价信任或基于信誉推荐机制的传统路由算法,提出了一种兼顾通信可靠性和路径长度的主观信任路由模型.该模型借鉴人... 王健 刘衍珩 张婧 李伟平关键词:移动自组网 属性相似度 恶意节点 动态源路由协议 文献传递 物联网安全系统架构研究 被引量:27 2010年 介绍了物联网的基本概念和组成,分析了物联网当前所面临的安全问题和安全需求。为了降低物联网使用的安全风险,在给出物联网传统系统架构的基础上,通过在用户、物品和信息中心之间采取有效的安全防护措施,构建了一种物联网安全系统架构,并详细说明了其组成结构以及认证、加密和访问控制机制的实现原理。通过部署安全系统架构,能对物联网的信息传输和信息访问提供有效的安全防护,有效提升物联网整体安全。 郭莉 严波 沈延关键词:加密 访问控制 一种ECC SSL安全协议 该文首先介绍了RSA算法(Rivest、Shamir和Adleman)和ECC算法(Elliptic curve cryptography)在国内外的应用情况,接着介绍了RSA算法在传输层安全协议中的应用情况,该文以身份... 谭武征 李秀生 谢永泉 刘梅关键词:椭圆曲线算法 密钥交换 密钥协商 文献传递 一种简单高可用的服务体系结构 被引量:5 2011年 在传统的客户/服务器(C/S)体系结构中,客户端通过单一通道获取服务器提供的服务,无法实现容灾抗毁,存在服务单点故障、系统扩展能力差等问题,因而传统的客户/服务器结构不能满足高可用环境使用要求。针对高可用服务体系关键性要求,提出了一种基于多服务提供者的高可用服务体系结构,阐述了该服务体系的组成、请求处理流程及服务提供者选择策略等,分析了通过多个服务提供者实现高可用性服务的可行性。 李伟平 魏明欣 李东风关键词:高可用性 体系结构 多服务 一种支持ECC算法的传输层安全协议 2010年 首先介绍了RSA算法和ECC算法(Elliptic Curve Cryptography)在国内外的应用情况,接着介绍了RSA算法在传输层安全协议中的应用情况,并以身份认证系统为例,原有身份认证系统采用TLS(Transport Layer Security)协议,通过对协议的修改,完成协议对椭圆曲线的支持,提出了改进的支持ECC算法的传输层安全协议,协议内容参照传输层安全协议(RFC4346TLS1.1),结合实际应用需求,在TLS1.1的握手协议中增加了ECC的认证模式和密钥交换模式,取消了DH密钥协商方式,修改了密码套件的定义。 谭武征 杨茂江 叶寒关键词:椭圆曲线算法 密钥交换 密钥协商 基于代理的公钥密码应用系统设计 2011年 传统的公钥密码技术应用模式因为需要在客户端完成大量复杂的密码计算,导致难以在计算能力弱的环境中应用。数字证书由于在应用过程中要与认证机构通信,以取得证书撤销列表、证书链或在线验证证书的有效性,严重影响了公钥密码技术的应用与推广。文中提出的基于代理的公钥密码应用支持模型中,密码计算和通信通过代理服务完成,客户端仅需发送标准的公钥密码应用请求并接收响应,有效简化了公钥密码技术的应用。 李东风 魏明欣 李伟平关键词:代理 车载自组网的可信认证与信任评估框架 被引量:9 2009年 车载自组网(VANET,vehicular ad hoc networks)具有无中心、移动性和多跳传输等特点,使得传统的密钥管理方式不再适用。可信计算技术的快速发展和成功应用为解决VANET的有效认证和信任评估问题提供了一条潜在途径。针对具有自组织特性的VANET网络,基于可信计算技术提出了一种新的认证和信任评估框架,引入了可信属性和可信等级的概念,给出了密钥管理结构和移动节点认证过程,着重指出了该框架潜在的实际应用。另外,阐述了在该框架下的信任评估方法。 吴静 刘衍珩 王健 李伟平关键词:车载自组网 可信计算 信任评估 密钥管理 发展基础设施应用技术体系的一点看法 被引量:1 2010年 就商用密码基础设施应用技术的发展提出了愿景和思路,同时就目前的商用密码基础设施发展进行了较详细的需求分析,最后提出了以下八大发展内容:建立和完善商用密码基础设施应用技术体系;建立健全的商用密码基础设施应用技术标准体系;完善网络信任体系;建立健全的商用密码检测体系;研究新型网络环境下的密码应用;促进新型密码(ECC椭圆曲线算法:Elliptic Curve Crypto)技术和产品的应用;研究网络身份管理;建立基础设施产业联盟。 谭武征 杨茂江关键词:网络信任体系 密码应用 AGM算法研究及快速实现 被引量:2 2010年 随着椭圆曲线公钥密码的广泛应用,怎样生成安全的椭圆曲线是椭圆曲线密码的研究重点,而怎样快速计算椭圆曲线的阶(有理点的个数)是椭圆曲线密码的关键,安全的椭圆曲线密码参数是椭圆曲线密码本身安全的基础,否则会遭受基于Pollard-ρ攻击与反常曲线等安全隐患。目前,计算椭圆曲线的阶的算法主要有SCHOOF算法、SEA算法、Satoh算法和AGM算法,AGM算法在实现上被认为是特征为2情况下当前最快的算法,空间复杂度也只有O(log22q)。这里对AGM算法做了深入研究,并详细介绍了其实现过程。 张文科 李元正