吴杨
- 作品数:34 被引量:71H指数:5
- 供职机构:军械工程学院更多>>
- 发文基金:国家自然科学基金河北省自然科学基金军内科研计划重点项目更多>>
- 相关领域:自动化与计算机技术航空宇航科学技术更多>>
- 基于随机性检测的链路层加密数据盲识别方案被引量:2
- 2014年
- 为识别链路层加密数据,构建了以块内频数检测为主的链路层加密数据盲识别方案。针对分块长度影响块内频数检测识别率的问题,提出了基于方差原理的比特序列分块长度值选择方案。针对块内频数检测对长度较短的比特序列的识别能力有限的问题,提出了基于随机抽样原理的比特序列信息提取方法,以提高对未加密比特序列的识别率。最后,以某无线网络链路层数据的识别为例,对提出的方案进行了验证。结果表明,提出的方案对链路层加密数据具有较高的识别率,相关成果可为进一步的协议识别技术研究打下基础。
- 吴杨马云飞王韬邢萌
- 关键词:链路层加密数据
- 一种新的CLEFIA多字节差分故障分析方法
- 2010年
- 阐述了CLEFIA分组密码算法及故障分析原理,根据在CLEFIA密码第r轮与第(r-2)轮注入多字节故障,提出了一种新改进的针对CLEFIA的多字节故障模型及分析方法,并通过软件仿真实验进行了验证。结果表明,CLEFIA算法的Feistel结构和差分S盒特性使其易遭受多字节故障攻击,而改进算法使得密钥的恢复效率大大提高。
- 高靖哲赵新杰矫文成吴杨张奇
- 关键词:分组密码FEISTEL结构差分故障分析
- 卫星网络密钥管理仿真平台的设计及性能测试
- 2012年
- 当前,卫星网络密钥管理方案复杂度的度量以理论分析为主,缺乏对其执行效率的有效评估手段。为此,文中在OpenSSL及Miracl等密码库的基础上,通过引入时延、误码率、丢包率等算法,设计了卫星网络密钥管理方案仿真平台,并进行了性能测试及相关方案仿真。结果表明:构建的仿真平台具有良好的可扩展性,基本链路参数可满足实际密钥管理方案的运行要求。另外,ID-KMS方案仿真结果也验证了基本链路参数算法的有效性,说明了该仿真平台可为后续密钥管理方案的执行效率评估提供实验环境支撑。
- 周林矫文成吴杨
- 关键词:卫星网络密钥管理
- 随机性检测方法在加密比特流识别中的应用研究
- 2014年
- 为识别链路层加密比特流,以未加密与加密数据在随机统计特性上的差异为依据,对4种典型的随机性检测方法在比特流长度不同时的识别率进行了比较研究.针对块内最长游程检测过程中出现的比特流尾部比特位不能构成完整子块的问题,提出了2种可行的处理方案.通过对块内最长游程检测门限值函数的研究,基于参数优化的方法改进了块内最长游程的检测方案,在一定程度上提高了识别率.最后,以某无线网络链路层加密比特流为识别对象,对提出方案的有效性进行了验证.
- 邢萌王韬吴杨李进东
- 关键词:链路层
- 一种提高链路层加密比特流识别率的新方法被引量:1
- 2015年
- 为识别链路层比特流是否加密,以未加密与加密数据在随机统计特性上的差异为依据,利用随机性检测的方法对加密比特流进行识别。在不同比特流长度条件下对四种典型随机性检测方法的识别率进行了比较研究。针对用户数据对未加密比特流识别率影响较大的问题,提出了基于分块游程检测及块内码元频数方差的用户数据起始位估计方案,并对提出的方案进行了评估。实验结果表明,提出的方案可显著将剔除用户数据后的未加密比特流识别率由41.23%提高到92%以上。
- 邢萌王韬吴杨李进东
- 关键词:链路层用户数据
- 基于主成分分析和学习矢量量化的会话初始协议识别研究被引量:1
- 2016年
- 针对加密会话初始协议(SIP)识别困难以及相关研究工作较少,对入侵检测、网络流量监控等工作带来不便的问题,提出基于主成分分析(PCA)和学习矢量量化(LVQ)网络的SIP协议识别模型。通过对SIP协议的网络流特征进行PCA,提取出累计贡献率高于85%的相关流特征作为SIP协议识别过程中的主要特征,并进行LVQ网络训练,构建出完整的SIP协议识别模型。实验结果表明,PCA_LVQ模型对SIP协议的识别率均高于90%,通过PCA提取的SIP协议网络流属性区别于非SIP协议的属性,该模型对SIP协议的识别效果较好。
- 李进东王韬吴杨雷东
- 关键词:会话初始协议主成分分析学习矢量量化特征值加密协议
- 基于身份的分布式卫星网络私钥管理方案被引量:3
- 2011年
- 针对卫星网络节点私钥分量更新过程的消息篡改攻击威胁,提出了双重数据加密方案,以保障私钥分量更新过程中数据的完整性。为防止拥有合法身份恶意节点发起的强制私钥分量更新申请,建立了节点私钥分量更新申请时刻合法性判断机制,以抵制拥有合法身份的恶意节点发起的拒绝服务攻击。最后,对比分析了方案的安全性和计算复杂度,结果表明,通过引入较低的额外计算开销实现了有效抵御节点私钥分量更新过程的消息篡改攻击和拒绝服务攻击。
- 吴杨矫文成潘艳辉李华
- 关键词:私钥拒绝服务攻击
- MIBS深度差分故障分析研究被引量:14
- 2010年
- 给出了MIBS算法及故障分析原理,基于不同深度的故障模型,提出了3种针对MIBS差分故障分析方法,并进行实验验证。实验结果表明,由于其Feistel结构和S盒差分特性,MIBS易遭受深度差分故障攻击,最好的结果为在第30轮左寄存器导入1次4bit故障,故障位置和故障差分值未知,可将64bit主密钥搜索空间降低到224,经1min暴力破解恢复完整主密钥。此外,该故障分析方法也可为其他使用S盒的分组密码差分故障分析提供一定思路。
- 赵新杰王韬王素贞吴杨
- 关键词:分组密码FEISTEL结构S盒差分故障分析
- 分组密码算法密文的统计检测新方法研究被引量:6
- 2015年
- 为评估分组密码算法密文的统计分布特征,从统计密文中比特0和1的频数、连续比特0和1的频数及固定分块长度内比特1出现频数的角度出发,定义了对应的密文统计检测值.通过对比分析不同分组密码算法密文统计检测值间的差异性,进一步挖掘出检测值中所包含的显著特征值.对AES、Camellia、DES及3DES算法密文的统计检测结果表明,提出的方法可有效提取对应分组密码算法密文的统计检测值及其显著特征值.
- 吴杨王韬李进东
- 关键词:分组密码
- 基于改进k-均值算法的未知协议比特流聚类被引量:1
- 2016年
- 对协议未知条件下比特流数据集的聚类是进一步开展未知协议识别的基础。从比特流的统计特征出发,提出了三种协议不相关的比特流特征参数:压缩率、汉明重和游程频数。针对k-means算法对初始聚类中心的敏感问题,提出了一种基于距离累加和的初始聚类中心选择方法,并采用k-均值算法对实际采集的比特流数据集进行了聚类。实验结果表明,所定义的特征参数可有效用于未知协议比特流聚类,提出的初始聚类中心选择方法可以提高k-均值算法的稳定性和执行效率。
- 王兆丰吴杨
- 关键词:特征参数聚类K-均值算法