江苏省自然科学基金(BK2008090) 作品数:23 被引量:83 H指数:4 相关作者: 刘军 雷新锋 张玉静 董春冻 周星 更多>> 相关机构: 解放军理工大学 西南电子电信技术研究所 中国科学院软件研究所 更多>> 发文基金: 江苏省自然科学基金 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 军事 电子电信 更多>>
基于分簇空天信息网络节点接入认证机制研究 被引量:2 2021年 相较于传统地面网络,开放性更强的空天信息网络存在卫星节点接入认证与密钥更新难等安全问题。针对以上问题,着重研究了导航卫星系统中网络节点的接入互信认证机制,并提出了一种基于分簇空天信息网络的轻量级接入认证方案。安全分析显示,所提方案能够有效抵御空天信息网络中身份假冒、消息重放、中间人攻击等多种典型安全威胁。实验结果表明,卫星节点在接入认证过程中所需计算开销更少,能够实现导航卫星系统在资源受限条件下的安全组网认证。 芮立 刘军关键词:分簇 接入认证 对称加密 网络体系结构的研究现状和发展动向 被引量:19 2010年 多样性的网络在移动性、泛在化、可信化、虚拟化等方面不同的特性,带来了网络体系结构很多新研究和思考。从控制、安全、数据等平面对网络体系结构的研究现状进行了梳理和分析,对互联网、电信网、军事网等领域提出的各种新型网络体系结构进行了总结评述,并介绍了化学性网络协议、量子通信网络等包含体系结构创新潜质的新型网络思想。结合网络演进的历史经验,指出未来网络体系结构的发展趋势是在控制、管理、安全、业务等层面上进行扩展,通过分层协议栈的灵活运用(如剪裁或嵌套)和智能实现(如面向对象、服务或角色)创造出丰富的网络形态。 沈庆国 于振伟 龚晶关键词:网络体系结构 覆盖网 带有时间约束支持冲突检测的访问控制模型 2015年 为确保存储在系统中的访问策略都是无冲突的,提高策略冲突检测的效率,使系统能够正确有效的运行,将本体的概念应用到访问控制中,提出了一种基于本体的支持策略冲突检测的访问控制模型,并对该模型中的核心模块—策略冲突检测模块进行了详细说明。在此基础上,为使系统中的授权具有时效性,更加符合实际应用,将时间特征引入模型,根据时间约束的特征,将资源分为4类,细化了资源的类别,增强了系统授权的能力。最后,针对这4类资源的访问控制,给出了模型的时间约束算法。 张玉静 刘军 李先珠关键词:访问控制 本体 策略冲突检测 可视化的安全策略形式化描述与验证系统 被引量:2 2008年 通过分析安全策略中可能出现的问题,对安全策略的一致性与完备性进行形式化定义。通过构造安全策略的状态模型,提出策略的一致性与完备性验证算法。基于可扩展访问控制标记语言,设计并实现一种安全策略的形式化描述与验证系统。该系统将形式化的验证过程自动化,以可视化的形式为普通用户提供一种高效的策略验证工具。 雷新锋 刘军 肖军模 周海刚 张一丹关键词:一致性 基于身份的卫星网络密钥管理方案 被引量:2 2013年 为进一步提高卫星网络密钥管理的效率,文中假设地面控制中心(Telluric Control Center,TCC)作为PKG(Private Key Generation)是完全可信且性能强大的,由TCC为卫星计算私钥,并利用Shamir秘密共享方案将私钥分片传送给各卫星节点,在会话密钥协商过程中利用节点私钥加密时间戳和位置信息以保证新鲜性和认证性。文中利用串空间证明了该方案密钥传输过程的机密性和认证性以及会话密钥的认证性,并和现有的协议进行性能对比,结果表明在假设条件下,该方案是可行的,且性能消耗小。因此文中方案具有较强的实用性。 周星 刘军 董春冻 张玉静关键词:卫星网络 密钥管理 基于身份 串空间 时间相关密码协议逻辑及其形式化语义 被引量:1 2011年 在密码协议中,主体的认知与信仰状态是随时间推移而不断变化的.为了在协议分析中体现这种动态性,提出一种时间相关密码协议逻辑.该逻辑基于谓词模态逻辑,通过在谓词及模态词中引入时间参数以体现时间因素,使得逻辑可表达各个主体在协议不同时间点的行为、知识及信仰.给出该逻辑的形式化语义,在避免逻辑语言二义性的同时保证了逻辑的可靠性.该语义基于Kripke结构,将可能世界建立在主体局部世界与时间局部世界的基础上,使得任一可能世界能够反映协议的一个可能的全过程.该逻辑为密码协议,特别是时间相关密码协议提供了灵活的分析方法,增强了基于逻辑方法的协议分析能力. 雷新锋 刘军 肖军模关键词:密码协议 形式化语义 基于Kerberos和HIBC的网格认证模型 被引量:1 2013年 针对网格安全基础设施中公钥基础设施(PKI)认证机制效率较低的缺点,提出一种基于Kerberos和HIBC的网格认证模型,分别设计域内、域间和私钥产生器之间的认证机制。一级信任域使用Kerberos完成认证,二级信任域通过HIBC完成相互认证。该模型能够实现相互认证、抗中间人攻击,具有不可抵赖性。分析结果表明,无论从计算量还是通信量方面,该模型均优于原有的公钥基础设施认证机制,具有较高的安全性且对系统参数无限制,能较好地满足网格的自治性。 刘军 樊琳娜 吴兆峰 郭继斌关键词:网格 信任域 公钥基础设施 不可信环境下的客户端日志保护机制 被引量:4 2011年 现有的日志文件保护技术大多集中于保护日志文件不被外来攻击者攻击,而无法抵御恶意的合法用户的攻击。为此,在分析日志技术安全需求的基础上,提出一种在不可信环境下的客户端日志保护机制,基于USB Key对日志文件进行加密和签名处理。给出日志文件的生成、存储及上传过程。安全性与性能分析结果证明了该机制的有效性。 郑仕元 刘军关键词:日志安全 电子钥匙 客户端 一种Word 2007中可无源检测的信息隐藏方法 被引量:4 2010年 研究基于文本的信息隐藏技术,对使用文本传输秘密信息,以及版权维护等方面有很大的实用价值。文本,作为信息隐藏的载体,相对于视频、图像和声音,其冗余度更小,所以基于文本的信息隐藏技术发展相对较慢。新的文本文档格式的出现对基于文本的信息隐藏提供了更多的方法和可能。文中研究分析了一种新的文本文档格式——Word 2007采用的Microsoft Office Word XML格式,提出并实现了一种基于Word 2007字体大小微调的可无源检测的信息隐藏方案和算法。理论分析和实验表明算法有效可靠,具有良好的隐蔽性。 李兵兵 王衍波 徐敏 周杰关键词:信息隐藏 WORD 基于ZIP文档格式的信息隐藏方法 被引量:10 2011年 研究ZIP文档的标准格式,提出一种基于ZIP文档格式的通用信息隐藏方法,通过删除ZIP文档中压缩源文件目录区的记录,修改ZIP文档的显示输出,达到隐藏信息的目的。提出一种基于Word 2007 ZIP文档格式的信息隐藏方法,通过替换压缩源文件数据区记录中本地文件头的扩展字段数据,以嵌入秘密信息。理论分析和实验结果表明,上述2种方法具有良好的隐蔽性。 李兵兵 王衍波 徐敏关键词:WORD 信息隐藏