张玉静 作品数:5 被引量:8 H指数:2 供职机构: 解放军理工大学 更多>> 发文基金: 江苏省自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
卫星网络安全路由目标研究 被引量:3 2013年 确定合适的安全目标是对协议进行安全增强的前提,针对目前对卫星网络路由协议的安全目标研究不充分,没有统一的安全目标的现状,文中对卫星网络路由协议的安全目标进行研究,并提出改进的安全路由目标。通过在现有plausible routing即路由可达的目标基础上对路由消息进行认证性、机密性等保护以增强安全性,并用串空间将所提目标形象地表示。分析表明,改进的安全目标,克服了原plausible routing目标的部分不足,增进了路由协议的安全性。文中提出的安全目标进一步从形式化的方式上对卫星网络路由协议的安全性进行了研究,为以后的研究提供了一定的基础。 周星 刘军 董春冻 张玉静关键词:卫星网络 路由安全 带有时间约束支持冲突检测的访问控制模型 2015年 为确保存储在系统中的访问策略都是无冲突的,提高策略冲突检测的效率,使系统能够正确有效的运行,将本体的概念应用到访问控制中,提出了一种基于本体的支持策略冲突检测的访问控制模型,并对该模型中的核心模块—策略冲突检测模块进行了详细说明。在此基础上,为使系统中的授权具有时效性,更加符合实际应用,将时间特征引入模型,根据时间约束的特征,将资源分为4类,细化了资源的类别,增强了系统授权的能力。最后,针对这4类资源的访问控制,给出了模型的时间约束算法。 张玉静 刘军 李先珠关键词:访问控制 本体 策略冲突检测 基于身份的卫星网络密钥管理方案 被引量:2 2013年 为进一步提高卫星网络密钥管理的效率,文中假设地面控制中心(Telluric Control Center,TCC)作为PKG(Private Key Generation)是完全可信且性能强大的,由TCC为卫星计算私钥,并利用Shamir秘密共享方案将私钥分片传送给各卫星节点,在会话密钥协商过程中利用节点私钥加密时间戳和位置信息以保证新鲜性和认证性。文中利用串空间证明了该方案密钥传输过程的机密性和认证性以及会话密钥的认证性,并和现有的协议进行性能对比,结果表明在假设条件下,该方案是可行的,且性能消耗小。因此文中方案具有较强的实用性。 周星 刘军 董春冻 张玉静关键词:卫星网络 密钥管理 基于身份 串空间 基于公钥的EAP-AKA协议改进及安全性分析 被引量:3 2014年 为了提高3G网络和WLAN之间认证的安全性和可靠性,实现两者之间的安全连接与通信,针对扩展认证密钥协商(EAP-AKA)协议存在的安全缺陷及现有一些改进方法的不足,提出了一种基于公钥密码体制的改进方案。在WLAN接入网和3G网络服务器之间增设公钥来实现两者的相互认证以及对用户身份等信息的加密传输,建立了共享密钥K的更新机制,运用串空间模型和认证测试方法对改进方案进行了相应的安全性分析和证明。分析结果表明,该方案具有良好的性能和安全性,可以实现3G网络和WLAN之间的安全认证与互联。 董春冻 王聪 刘军 周星 张玉静关键词:第三代移动通信 无线局域网 公钥 串空间模型 对辅助定位按需路由协议的安全性改进 被引量:1 2013年 根据移动自组网(MANET)中常见的路由协议安全威胁,结合卫星网络的特性,分析辅助定位按需路由(LAOR)协议可能存在的安全问题,得出LAOR协议安全改进的要点,通过引入基于身份的密码体制以实现节点间路由控制分组的相互认证,并利用节点私钥对路由控制分组签名以保护路由控制分组的完整性。利用串空间对改进后的路由协议进行分析,并证明它满足plausible routing,是安全的。 周星 刘军 董春冻 张玉静关键词:卫星网络 安全路由 串空间