国家高技术研究发展计划(2012AA013102) 作品数:9 被引量:162 H指数:5 相关作者: 李凤华 马建峰 熊金波 姚志强 刘西蒙 更多>> 相关机构: 西安电子科技大学 中国科学院 福建师范大学 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
公共云存储服务数据安全及隐私保护技术综述 被引量:93 2014年 随着云计算技术的日益普及,公共云存储服务已经得到普遍的应用,DropBox、Google Drive、金山快盘等公共云存储应用的用户飞速增长.然而,用户对他们保存在云端数据的隐私性、完整性以及可控分享的关切也日益增长.针对这一问题,近年来学术界对公共云存储服务中数据的细粒度访问控制、密文搜索、数据完整性审计以及云存储数据的安全销毁等问题展开了大量研究.对云存储数据安全和隐私保护技术方向的研究进展进行综述,并指出待解决的关键问题. 李晖 孙文海 李凤华 王博洋关键词:属性基加密 物联网感知层基于资源分层的多用户访问控制方案 被引量:14 2014年 针对物联网感知层节点计算、存储能力受限情况下,多用户安全高效的资源访问需求,提出一种分层访问控制方案.将提供同级别资源的节点划分为一个层次节点,利用层次节点之间形成的偏序关系,设计了安全高效的密钥推导算法,使用户在掌握单个密钥材料的情况下,能够访问更多层次资源.同时引入Merkle树机制,使多个用户通过相互独立的哈希链,安全高效的获取层次节点的密钥材料.方案在存储开销、计算开销、可证明安全和可扩展方面,比现有类似方案更适合多用户在物联网感知层环境下资源的访问. 马骏 郭渊博 马建峰 刘西蒙 李琦关键词:物联网 访问控制 可证明安全 基于属性加密的组合文档安全自毁方案 被引量:22 2014年 为保护组合文档全生命周期的隐私安全,提出了一种基于属性加密的组合文档安全自毁方案.该方案引入多级安全思想创建新的组合文档结构,采用访问密钥加密组合文档内容、基于属性的加密算法加密访问密钥,两者的密文经过一系列算法提取和变换后获得密文分量和封装自毁对象,分别存储在两个分布式哈希表网络和云服务器中.当组合文档过期后,该网络节点将自动丢弃所存密文分量,使得原始组合文档密文和访问密钥不可恢复,从而实现安全自毁.安全分析表明,该方案既能抵抗传统的密码分析或蛮力攻击,又能抵抗分布式哈希表网络的Sybil攻击. 熊金波 姚志强 马建峰 李凤华 刘西蒙 李琦关键词:隐私安全 支持多关键字的可搜索公钥加密方案 被引量:3 2015年 为了提升可搜索公钥加密方案中服务器端关键字的搜索效率,提出了基于拉格朗日多项式的互逆映射构造方法和支持多关键字的可搜索加密公钥方案.该方案中,每组关键字对应一对互逆映射,发送者将该组关键字密文的变换结果输出给服务器,接收者向服务器发送陷门,只有当陷门关键字属于该组关键字时,服务器才能还原出陷门关键字的密文以进行匹配计算,仅需一次双线性对计算即可搜索多个关键字.该方案在标准模型中是语义安全的,关键字匹配效率较高且没有限制条件. 李昊星 李凤华 宋承根 苏铓 刘歆关键词:隐私 面向网络内容隐私的基于身份加密的安全自毁方案 被引量:31 2014年 针对网络内容生命周期隐私保护问题,结合多级安全、基于身份的加密(Identity-Based Encryption,IBE)和分布式Hash表(Distributed Hash Table,DHT)网络,提出了一种面向网络内容隐私的基于身份加密的安全自毁方案.为了实现密文安全,将网络内容划分为不同安全等级的隐私内容块,经对称密钥加密转变为原始密文;借助耦合和提取方法,将原始密文变换为耦合密文并进一步分解成提取密文和封装密文,然后将封装密文保存到存储服务提供商.为进一步保护网络内容过期后的隐私安全,对称密钥经IBE加密后的密文与提取密文一起经拉格朗日多项式处理生成混合密文分量并分发到DHT网络中.当超过生存期限,DHT网络节点将自动丢弃所存密文分量,从而使对称密钥和原始密文不可恢复,实现网络内容安全自毁.综合分析表明,与已有方案相比,该方案满足设计目标,不仅能抵抗传统密码分析攻击和蛮力攻击,还能抵抗DHT网络的跳跃和嗅探等Sybil攻击. 熊金波 姚志强 马建峰 李凤华 刘西蒙关键词:网络内容安全 隐私保护 细粒度访问控制 基于授权域的DRM密钥管理模型及其应用 被引量:1 2016年 针对现有基于授权域的数字版权保护方法中授权节点间不具备独立性的问题,降低了版权保护的灵活性,从而提出了一种基于授权域的密钥管理模型。模型支持多设备授权并满足授权节点间独立性,即一台设备加入或离开授权域与其他域成员设备无关,提高了版权保护的灵活性。基于该密钥管理模型,提出了应用系统框架以及版权保护协议;进一步,提出了满足该模型的两种密钥管理方法,并分析比较其性能。通过对系统的性能分析,验证了该密钥管理模型的有效性。 冯雪关键词:数字版权保护 密钥管理 内容共享 一种基于星型图的汉字镜像对称检测方法(英文) 2016年 结合不同类型的汉字特征——尺度不变特征变换(SIFT)和轮廓信息,提出一种基于星型图的汉字镜像对称检测方法。该方法利用基础对称元素构造一个加强关系有向图来描述不同对称元素之间的加强关系,从而将检测汉字的显著对称轴问题转化为寻找具有局部最大权重的星型子图问题。实验结果表明,与现有方法相比,所提方法在汉字数据集上具有更好的检测效果。 廖媛 吕肖庆 孙建伶 汤帜 王勇涛关键词:镜像对称 汉字 基于安全目录的文件保护机制 被引量:1 2018年 针对现有的文件保护方法侧重于保护单个设备上文件信息的特点,面向跨设备使用和保护文件信息的需求,提出一种高效的基于安全目录的文件保护机制。该机制可动态地检测安全目录中的用户行为,实时保护文件信息,支持文件多设备安全共享。实验结果表明,基于安全目录的文件保护机制具有良好的可用性、响应速率和存储性能。 沈熳婷 俞银燕 汤帜 崔晓瑜关键词:加密 访问控制 基于行为的结构化文档多级访问控制 被引量:17 2013年 针对当前云计算环境中因缺乏多级安全机制而使结构化文档容易产生信息泄露和非授权访问等问题,提出基于行为的多级访问控制(action-based multilevel access control model,AMAC)模型并给出策略的形式化描述.利用信息流中的不干扰理论建立AMAC不干扰模型,并证明AMAC模型中多级访问控制策略的安全性.与已有访问控制模型的比较与分析表明,AMAC模型既可以利用角色、上下文和用户访问行为以提高访问控制策略的灵活性,还可以依据用户,用户访问行为和结构化文档的安全等级实现多级安全机制. 熊金波 姚志强 马建峰 李凤华 李琦关键词:结构化文档 云计算