张少武 作品数:23 被引量:86 H指数:6 供职机构: 解放军信息工程大学 更多>> 发文基金: 国家重点实验室开放基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 更多>>
基于Usbkey的Windows登录系统的设计与实现 被引量:6 2008年 在分析Winlogon和GINA相互关系的基础上,介绍了Windows系统交互式登录的基本原理,提出了在Windows 2000/XP平台下基于Usbkey的开机登录身份认证和访问控制技术的设计与实现方案,阐述了该系统所采用的关键技术。该方法克服了使用口令控制Windows开机登录所带来的安全性问题,有助于提高系统登录的方便和安全性,同时也适用于指纹、视网膜扫描等其它硬件身份识别设备,在实际应用中取得了良好的效果。 时向卫 李峥 张少武关键词:WINLOGON GINA 访问控制 智能卡 登陆 基于密码协议认证目标的协议分析方法的研究 被引量:13 2005年 为了克服现有的逻辑方法不适合分析电子商务协议的缺点,本文提出了一种基于协议认证目标的协议分析方法,该方法针对不同功能的协议,给出了他们要实现的目标:实体认证目标、密钥认证目标和伴随有密钥建立的实体认证目标。在文章的最后我们通过分析Diffie-Hellman密钥建立协议验证了该方法的正确性和易用性。 王滨 张少武 马智关键词:密码协议 电子商务 两种签密方案的密码学分析与改进 被引量:1 2011年 对一种无证书签密方案和一种基于离散对数难题(DLP)的自认证代理签密方案进行了分析。发现在无证书签密方案中,除了Selvi等人(SELVI S S D,VIVEK S S,RANGAN C P.Security weaknesses in two certificatelesssigncryption schemes.http://eprint.iacr.org/2010/092.pdf)提出的一种类型Ⅰ的攻击外,还存在着伪造攻击,该伪造攻击能够成功地伪造签密并使之通过签密验证,并且不具有公开可验证性。在基于DLP的自认证代理签密方案中,由于"孤悬因子"的存在,一个不诚实的接收者能够以任意发送者的身份伪造对消息的签密并通过验证。给出了攻击方法,并针对两种方案的缺陷,提出了改进方案。通过安全性分析,证明了改进方案是安全的,能有效克服原方案的缺陷。 范函 张少武关键词:签密 无证书 代理签密 双线性映射 离散对数问题 一种新型的基于Montgomery的模幂器结构 被引量:2 2007年 大数模乘是许多公钥密码体制的核心运算,也是运算效率提高的瓶颈。基于Montgomery模乘算法,该文提出了一种改进的快速模乘及其模幂算法,由于采用了新的booth编码,算法的循环次数减少近一半,因此性能提高近一倍。模幂器采用新型的保留进位加法器(CSA)树,此结构无须对每次模乘的结果求和。实验表明,在97MHz时钟频率下,1 024-bit模幂器的波特率为184Kb/s,适合于设计高速的公钥密码协处理器。 张远洋 李峥 杨磊 张少武基于身份一次性公钥的分析与改进 被引量:2 2008年 为了解决Internet通信的匿名性,张胜等构造了一个基于身份一次性公钥系统。用户只需由可信中心颁发一次私钥,而在每次通信时自己生成不同的公钥,通过与之对应的签名方案,既认证用户身份,又保证用户的匿名性和多次通信之间的不可联系性。分析其安全性,指出了攻击者可以完全攻破该系统的签名过程;针对该漏洞,给出了两种改进,第一种改进仅仅改变一次性公钥但不改变签名过程的基础框架,而第二种改进则改变了签名过程及其对应的签名验证过程。 李毅 张少武 张远洋关键词:保密通信 匿名性 基于身份 双线性映射 对288轮Trivium算法的线性分析 2017年 此前对288轮Trivium算法线性分析的文章中,均将密钥视为随机且变化的值,这样对算法进行分析是存在问题的,攻击者实际上无法将得到的线性偏差用于对算法实施攻击.本文在选择IV(Initialization Vector)攻击条件下,重新对288轮Trivium算法进行了线性分析.由于将密钥比特作为未知的定值,因而由密钥比特组成的非线性项是定值,不会产生线性偏差,在选取10个特殊IV后,得到一个线性偏差为1.9E-6的线性逼近式. 魏长河 李俊志 张少武关键词:密码分析 一个无线认证协议的分析与改进 被引量:1 2006年 分析了一个匿名移动无线认证方案中的CSAP协议,发现其存在安全漏洞,无法抵抗不诚实的基站对系统的攻击.针对这些安全漏洞对该协议进行了改进,改进后的协议不仅保留了原方案的所有安全特性,并且比原协议具有更高的安全性. 常亚勤 王滨 张少武关键词:无线系统 密码协议 基于身份的远程用户认证方案 被引量:7 2008年 研究近期提出的2个远程用户认证方案,对其进行伪造攻击。利用基于身份的签名思想提出一个基于身份的远程用户认证方案,在实现动态认证的同时无须用户与远程服务器端交互,通信量小,远端服务器无须保存或维护任何口令或验证表,存储代价低,可以避免口令攻击、重放攻击、伪造攻击、中间人攻击等,安全性高。 张少武 李毅 曾立君 韩继红关键词:双线性对 智能卡 口令 时戳 面积优先的分组密码算法SMS4 IP核设计 被引量:9 2007年 对新分组密码算法SMS4进行了FPGA实现。所设计的SMS4算法的IP核主要包括具有加解密功能的非流水线式数据通路和实时产生子密钥的密钥扩展模块,并且支持电子密码本(ECB)和分组链接(CBC)两种工作模式。提出了一种不含密钥初始化的运行模式,使解密吞吐率提高近一倍。实验表明,该IP核吞吐率高且相对面积小,非常适合面积受限条件下的无线产品应用。 张远洋 李峥 徐建 张少武关键词:分组密码 SMS4 IP核 Win2000/XP下USB设备驱动程序研究与设计 被引量:10 2008年 USB驱动程序是实现USB上层应用软件和底层USB硬件无缝连接的桥梁,驱动程序的开发是USB设备开发的一个重要组成部分;在分析USB协议基础上,介绍了Win2000/xp下USB系统体系结构,USB接口的相关概念,剖析了驱动程序的分层、重要数据结构,讨论了采用DriverStudio开发基于WDM的USB设备驱动程序的设计原理和方法,阐述了驱动程序的调试与安装。通过设计并实现一个典型的例子总结了在Win2000/xp下编写一个USB设备驱动程序的一般方法和技巧,为开发更复杂的USB设备奠定了良好的基础。 时向卫 李峥 张少武关键词:USB协议 DRIVERSTUDIO 驱动程序模型 设备驱动程序