国家部委资助项目(9140C130103120C13062) 作品数:9 被引量:23 H指数:3 相关作者: 郭渊博 杨奎武 张紫楠 姜文博 隋雷 更多>> 相关机构: 解放军信息工程大学 中国人民解放军信息工程大学 中国人民解放军 更多>> 发文基金: 国家部委资助项目 河南省科技创新杰出青年基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
物联网中移动节点抗克隆攻击的UC安全认证协议 被引量:3 2014年 物联网中的感知网一般由计算、通信和存储能力极差的感知节点通过移动节点和静态节点相结合的方式构成,以采集信息;而传输网通常利用现有互联网的基础设施,提供强大的计算、通信和存储服务。为了满足物联网中移动节点漫游时实施接入认证的访问控制要求,同时兼顾实际应用中可行性与移动节点轻量级、抗物理克隆攻击等的安全性需求,基于物理不可克隆函数(Physical Unclonable Function,PUF),提出了移动节点抗克隆攻击的UC(Universally Composable)安全认证协议,其可实现移动节点漫游到其他区域时与接入基站之间的双向认证与密钥交换过程。分析表明,所提出的协议在UC安全模型下是可证明安全的。 宋生宇 张紫楠 王亚弟 李俊峰关键词:物联网 UC安全 基于UMLsec的软件安全需求建模方法研究 被引量:1 2013年 安全性是现代软件系统的重要组成部分,安全需求建模是确保软件安全性的基础。针对软件安全需求,提出了一种基于UML安全扩展(UMLsec)的软件安全需求建模方法。在软件需求规格说明的基础上,获取安全需求,对安全需求进行描述,并将安全需求描述集成到功能需求模型中,构建安全需求模型,并对模型进行了验证。科研信息系统实例表明了该方法的有效性。 李波 刘伟 王飞关键词:安全需求 建模方法 P2P电子商务中信任评价模型研究 被引量:2 2013年 针对现有P2P网络中存在的欺诈、摇摆等安全性问题,提出一种新的信任评价模型。综合考虑不同交易因素对节点信任值的影响,引入惩罚机制防止节点反复实施恶意行为,同时引入奖励因子,激励节点的诚信交易。设立交易限制额,并讨论了其与信任阈值的关系。实验表明该信任模型能有效地防止节点的恶意行为,降低交易的风险。 王保玉 高承实 戴青关键词:P2P网络 信任评价模型 改进Athena算法的多协议攻击自动化验证方法 2014年 多协议环境下协议安全性问题是安全协议形式化分析验证领域的一个公开问题。针对此问题,在分析Athena算法的基础上提出了一种多协议攻击自动化验证方法。该方法扩展了Athena状态表示方法和后继状态生成算法,使得攻击者具备截取其它协议交互消息和计算生成当前协议消息的能力,能够以自动化的方式验证协议是否存在多协议攻击。实验结果表明,提出的方法能够实现多协议攻击的自动化验证。 刘威 郭渊博 雷新锋 李俊锋关键词:自动化验证 无线Mesh网络安全攻击及防御 被引量:2 2013年 无线Mesh网络被业内誉为下一代无线Internet模式,是近年来迅速发展起来的新技术,以其无中心、自组织、自愈合等优势在家庭、企业和公共场所等很多领域都显现出了光明的应用前景。由于其自身的无线、多跳、无中心等性质,无线Mesh网络的安全问题成为制约其广泛应用的瓶颈。本文主要阐述无线Mesh网络面临的安全隐患、攻击方法及其防御技术。 隋雷 姜文博 杨奎武 郭渊博关键词:无线网状网 防御技术 基于无线信道特征的密钥生成与提取研究 被引量:8 2015年 基于无线物理层信道特征参数构建密钥是依据无线信道衰落和噪声的客观存在,利用通信双方共享信道的时变性、互易性及唯一性,在评估彼此高度相关的信道参数的基础上协商提取密钥的一种物理层安全"一次一密"解决方案,具有无条件安全的属性。由于这方面的研究在现实应用中既可避免现行"四次握手"导致的安全漏洞,又摆脱了预分发密钥机制的限制,从而成为了无线网络安全领域的热点之一。对此领域的理论基础进行了分析,对物理层信道特征密钥生成和密钥提取这两个关键技术问题的研究现状进行了梳理,并按照评价指标探讨了现有方案存在的一些问题。最后,讨论了下一步研究的重点。 隋雷 郭渊博 姜文博 杨奎武关键词:无线信道 特征参数 物理层安全 通用可组合认证密钥交换协议 被引量:4 2014年 物理不可克隆函数是指对一个物理实体输入一个激励,利用其不可避免的内在物理构造的随机差异输出一个不可预测的响应.针对传感器节点的计算、存储和通信能力有限等问题,基于物理不可克隆函数提出物理不可克隆函数系统的概念,并在此基础上提出一个新的用于无线传感器网络的认证密钥交换协议,最后在通用可组合框架内给出新协议抵抗静态敌手的安全性证明.相比于传统基于公钥加密的认证密钥交换协议,新协议不使用任何可计算的假设,而是基于物理不可克隆函数系统的安全属性实现,因此在很大程度上减少了计算和通信开销.该协议涉及较少的交互次数,认证协议计算仅仅需要散列函数、对称加密和物理不可克隆函数系统. 张紫楠 郭渊博 杨奎武 黄惠新 杨占海一种基于通道的AVISPA扩展方法研究 被引量:1 2013年 针对AVISPA工具在分析某些消息需要依靠具有特定属性的信道传递的安全协议或服务中存在的问题,提出了一种基于抽象通道的扩展方法。抽象通道具有相关的安全性质保证如认证性,能够对提供安全性质保证的底层服务建模,并基于密码机制和标签等实现了抽象通道。利用扩展后的AVISPA工具分析有无消息源认证机制的Diffie-Hellman密钥交换协议的安全性,表明了方法的有效性,并且能够简化协议建模过程和增强AVISPA工具协议描述分析能力。 刘威 郭渊博关键词:安全协议 形式化分析 基于PUFS的不经意传输协议 被引量:2 2013年 不经意传输(OT,oblivious transfer)协议是密码学中的一个基本协议。基于物理不可克隆函数(PUF,physical unclonable function)给出物理不可克隆函数系统(PUFS,physical unclonable function system)的概念,并在此基础上提出一个新的不经意传输协议(POT,PUFS based OT),最后在通用可组合(UC,universal composition)框架内给出POT协议抵抗静态敌手的安全性证明。相比于传统基于公钥加密的OT方案,POT协议不使用任何可计算的假设,而是基于PUFS的安全属性实现,因此在很大程度上减小了计算和通信开销。 郭渊博 张紫楠 杨奎武关键词:不经意传输