国家重点基础研究发展计划(2007CB310704) 作品数:67 被引量:295 H指数:8 相关作者: 杨义先 谷利泽 辛阳 李剑 钮心忻 更多>> 相关机构: 北京邮电大学 北京电子科技学院 北京大学 更多>> 发文基金: 国家重点基础研究发展计划 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 自然科学总论 更多>>
基于信任域的SIP认证机制 被引量:3 2009年 会话初始协议(SIP)在设计之初没有考虑太多安全问题,其安全隐患十分严重。针对上述问题,介绍SIP协议的安全特性,针对其可能受到的安全威胁,讨论SIP协议的安全机制问题。在"信任域"的基础上提出一个完善的SIP安全认证机制,描述方案的具体应用场景,并指出SIP认证机制的进一步研究方向。 马骥 周晓光 辛阳 杨义先关键词:会话初始协议 信任域 基于Metropolis准则遗传算法的企业动态联盟生成模型 被引量:2 2008年 为了提高动态联盟中企业选择联盟伙伴和优化过程中的效率,提出一种基于Metropolis准则遗传算法的企业动态联盟生成模型.将模拟退火算法中的Metropolis准则与遗传算法相结合,提高企业选择联盟伙伴和优化过程中的效率.1 000次仿真实验表明,标准遗传算法SGA平均需要166次才能找到最优解,而基于Metropolis准则遗传算法(MGA)平均仅需要149次就可以找到最优解.企业选择联盟伙伴和优化时,基于Metropolis准则遗传算法(MGA)可以使企业高效找到最优联盟伙伴. 李剑 胡兰兰 景博 杨义先关键词:动态联盟 伙伴选择 采用可净化签名的OSPF协议安全保护机制 被引量:4 2011年 为了实现对变化的Age域值的签名和验证,利用可净化签名技术提出一种新的开放式最短路径优先(OSPF)路由协议安全保护机制.改进了可净化签名方案,结合其弱透明性的安全属性,并将其用于保护OSPF协议路由信息的安全.分析结果表明,所提的OSPF协议安全机制能有效抵制最大年龄(MaxAge)攻击和早熟MaxAge攻击. 李道丰 杨义先 谷利泽 孙斌关键词:开放式最短路径优先协议 基于ECC算法的Wimax系统证书改进 2009年 X.509数字证书机制是WiMax网络和用户之间进行相互认证的基本手段。基于椭圆曲线加密(ECC)算法对采用RSA算法的X.509证书进行了改进,提出了初步的改进思路和实现方案,并对改进后的证书性能进行了分析。分析表明改进后的X.509证书的在维持其原本的运行机制的基础上,提高了攻击者伪造用户数字证书的难度,进一步提高了IEEE802.16e标准下的双向认证的安全性。 肖育雄 黄书强 杨亚涛 权维关键词:网络安全 WIMAX X.509证书 椭圆曲线加密 基于整型变量一致化的整数溢出检测 被引量:1 2008年 在研究整数溢出产生原因的基础上,提出基于整型变量一致化处理且面向软件源代码整数溢出的检测方法.该方法将整数溢出检测问题抽象为1个多元不等式组求解的问题,用以解决上下文环境对整数溢出检测的影响.实例分析表明,该方法可有效解决源代码中整数溢出漏洞的检测问题. 徐国爱 张淼 陈爱国 李忠献关键词:整数溢出 静态代码分析 控制流分析 信息安全 基于可信计算的口令管理方案 被引量:5 2008年 针对现有口令管理方案抗攻击能力和易用性方面的不足.提出了基于可信计算的口令管理方案.该方案借助可信平台模块的密钥管理、安全存储和授权访问控制等关键技术实现了口令管理中敏感数据的安全保护。增强了口令计算过程的安全性.通过与现有方案的对比,分析了该方案的安全性和易用性.结果表明,该方案能提高口令的强度和易用性,并且能够抵抗网络钓鱼攻击. 陈爱国 徐国爱 杨义先关键词:可信计算 口令鉴别 口令管理 网络钓鱼 高效抵抗代理攻击的广义指定验证者签名 2008年 为解决广义指定验证者签名(UDVS)方案的代理攻击问题,提出一个有效抵抗代理攻击的UDVS方案,其安全性基于q-强Diffie-Hellman困难问题,证明了该方案在随机预言模型下具有不可伪造性、不可传递性并且能够抵抗代理攻击.该方案无需使用低效的MapToPoint哈希函数,仅使用较少的配对运算.相比已有方案,该方案在标准签名、公开验证、模拟指定签名和指定验证阶段具有明显的优势. 崔巍 辛阳 杨义先 钮心忻关键词:广义指定验证者签名 一种基于混合遗传算法的双边多议题协商 被引量:5 2009年 为了提高基于智能体电子商务双边多议题协商中agent协商的效率,提出了一种agent的协商模型,并且将混合遗传算法(HGA)应用于其中,以提高agent协商的效率.分别对4种遗传算法进行1 000次实验,结果表明,它们达到协商最优解时,标准遗传算法(SGA)平均都需要218次协商,基于Metropolis准则的遗传算法(MGA)平均需要184次协商,自适应遗传算法(AGA)平均需要152次协商,而HGA平均仅需要121次协商.这表明,在求解双边多议题合作协商问题时,HGA可使协商中的agent高效地达到协商的最优解. 李剑 牛少彰关键词:电子商务 混合遗传算法 智能体 通用可组合的组密钥交换协议 被引量:8 2009年 该文提出了一个通用可组合框架下的组密钥交换理想函数,并在防篡改硬件令牌的基础上,利用部分隔离状态下证据不可区分知识证明,设计了一个组密钥交换协议,安全地实现了这个理想函数。和采用CRS模型的协议相比,降低了把整个信任集中于一处带来的风险。提出的组密钥交换协议经过证明具有AKE安全,并且能够抵抗适应性敌手攻击和恶意参与者攻击。 贾洪勇 卿斯汉 谷利泽 杨义先关键词:保密通信 通用可组合 知识证明 基于直接匿名认证的Card-not-Present支付系统 被引量:1 2008年 以使用Europay,MasterCard and Visa(EMV)卡的card-not-present(CNP)支付系统为研究对象,分析现有网上支付协议的优缺点;引入装载可信计算平台模块(TPM)的计算机模拟EMV卡和读写设备,设计了一个基于TPM直接匿名认证技术的网上支付系统,解决了CNP支付面临的需要外接读写设备、缺乏可信通信信道等问题. 刘明辉 辛阳 杨义先 李忠献关键词:支付安全 可信计算模块 直接匿名认证