北京市自然科学基金(9092009) 作品数:7 被引量:121 H指数:4 相关作者: 周亚建 杨义先 钮心忻 刘念 陈钊 更多>> 相关机构: 北京邮电大学 河海大学 中国民用航空飞行学院 更多>> 发文基金: 北京市自然科学基金 国家高技术研究发展计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
XML密文数据库检索模型的研究 2010年 针对外包XML数据库安全性差、密文检索效率低等问题,提出一种XML数据库密文检索模型,通过建立密文数据库的值索引和结构索引,并采用分桶管理策略记录值索引和结构索引中的入口地址,实现对XML数据的快速检索。此模型安全性高,通过支持范围的查询,容易实现数据的更新,可以有效地提高密文检索性能。 游军 卢选民 周亚建 刘念关键词:密文索引 密文检索 标准模型下可证明安全的RFID双向认证协议 被引量:13 2013年 目前,RFID(radio frequency identification)系统安全问题日益突出,为了实现RFID系统信息安全与隐私保护,在标准模型提出了一个基于HB协议的RFID双向安全认证协议。利用规约技术证明协议的安全性,将攻击者的困难规约到伪随机函数与真正随机函数的不可区分性上。协议仅使用轻量级的伪随机发生器以及向量点乘运算,具有较高的安全性和效率。通过从安全性及性能两方面与其他认证协议进行比较,表明协议适用于低成本及存储资源受限的RFID标签。 肖锋 周亚建 周景贤 钮心忻关键词:射频识别 电子标签 隐私保护 信息系统灾备技术综论 被引量:59 2010年 介绍了衡量灾备系统的系统指标,总结了数据容灾、系统容灾和应用容灾的关键技术和实现方法.提出了灾备技术将按照服务模型从数据存储为中心向应用服务为中心转变、体系架构从集中式结构向分布式和虚拟化相结合的共享并发模式转变、应用模式从孤立专用系统向综合服务系统转变这3个方向发展的思路. 杨义先 姚文斌 陈钊关键词:海量存储 虚拟化 重复数据删除 XML数据库的加密与密文检索 被引量:2 2010年 提出一种基于曲线插值的数据库加密和密文检索模型,该模型通过可扩展标记语言(XML)节点的隐藏机制控制加密粒度,利用曲线插值变换改变数据库密文分布,可有效地抵御各类针对数据库的攻击.在此基础上建立了XQuery检索翻译器,该翻译器支持数值范围检索,且只需解密少数密文,可提高检索效率,并证明加密模型具备足够的安全性.以OracleXMLDB为例进行实验的结果显示,密文检索效率达到无索引明文检索的65%. 刘念 周亚建 钮心忻 杨义先关键词:曲线插值 密文检索 加密粒度 基于改进CURE聚类算法的无监督异常检测方法 被引量:23 2010年 提出了一种基于改进的CURE聚类算法的无监督异常检测方法。在保证原有CURE聚类算法性能不变的条件下,通过对其进行合理的改进获得更加理想的簇,也为建立正常行为模型提供了更加纯净的正常行为数据。在建模过程中,提出了一种新的基于超矩形的正常行为建模算法,该算法有助于迅速、准确地检测出入侵行为。实验采用KDDcup99数据,实验结果表明该方法能够有效地检测网络数据中的已知和未知入侵行为。 周亚建 徐晨 李继国关键词:CURE 聚类 数据挖掘 基于第三方的安全移动支付方案 被引量:21 2010年 在现有移动支付方案研究的基础上,提出一种新的基于第三方的安全移动支付方案。该方案以第三方支付平台为基础,在交易过程中采用"一次一密"的密钥分配机制,改善了现有移动支付方案的缺陷,在安全性上实现交易信息的保密性、不可伪造性及不可否认性等特性,并利用串空间模型的形式化分析方法对相关协议进行安全性证明。 黄晓芳 周亚建 赖欣 杨义先关键词:移动支付 一次一密 串空间模型 扩展角色的密文数据访问控制模型 被引量:3 2011年 提出了一种将分级密钥授权融入角色管理的密文数据访问控制(KRBAC)模型,并基于该模型提出了一种元素级的细粒度数据保护方案.KRBAC模型通过划分独立的密钥控制域,将传统的角色扩展为由角色、角色控制域和密钥控制域构成的具有偏序集继承关系和安全约束性质的三元组;在密钥分级的基础上,通过主密钥及数据的特征信息产生元素级的加解密密钥.分析结果表明,该模型能减少角色数量,降低访问控制的复杂度,提高权限分配的合理性,并能为细粒度的数据保护提供安全基础. 彭维平 周亚建 平源 宋成 王枞 杨义先关键词:扩展角色 访问控制模型 授权管理 密文数据库