国家高技术研究发展计划(2006AA01Z405)
- 作品数:8 被引量:33H指数:4
- 相关作者:谷大武陆海宁赵建杰尚涛段冰更多>>
- 相关机构:上海交通大学更多>>
- 发文基金:国家高技术研究发展计划教育部“新世纪优秀人才支持计划”更多>>
- 相关领域:自动化与计算机技术更多>>
- eCK模型下可证明安全的双方认证密钥协商协议被引量:15
- 2011年
- 如何构造安全的密钥协商协议是信息安全领域富有挑战性的问题之一.然而目前多数安全协议只能达到"启发式"安全,协议的安全性假设和效率也不够理想.针对这些问题,文中提出了一种新的两轮双方认证密钥协商协议,通过分析新协议的安全属性指出了构造双方认证密钥协商的一些原则.随后,在eCK模型下对新协议进行了严格的形式化证明,根据相关文献,eCK模型是目前关于双方密钥协商协议的安全程度最高的形式化模型.性能分析表明,新协议较好地平衡了计算量和安全性假设这两个协议评价指标.另外,为了实现新协议的密钥确认属性,文中提出了一种三轮变体协议.
- 赵建杰谷大武
- 关键词:密码学认证密钥协商可证明安全
- 安全的视频点播协议
- 2008年
- 在安全传输层协议以及实时传输协议的基础上,提出了用于视频点播的安全协议。该协议不仅能够实现身份验证,密钥共享,密钥更新和视频数据加密传输的功能,还能够使用户根据实际情况选择不同的视频加密方式,并且在网络存在丢包、失序等情况下能正确解密视频数据。
- 陈维烨谷大武陆海宁张群
- 关键词:安全协议视频点播TLSRTP
- 软件防反汇编技术研究被引量:8
- 2009年
- 为了保护软件所有权,根据一般的反汇编算法的特征,提出代码重叠、跳转地址重定向和控制流混淆等几种代码混淆技术。这些技术能使反汇编结果出现混淆,误导攻击者对程序理解,从而提高软件防反汇编的能力,有效地阻止对软件的逆向分析,保护了软件的知识产权。
- 尚涛谷大武
- 关键词:代码混淆反汇编
- 一种精简二进制代码的程序理解方法被引量:4
- 2008年
- 精简二进制代码形式的软件是软件分析和程序理解需要处理的一类具有代表性的对象,基于高级语言源代码和调试符号信息的传统分析方法在处理此类软件时受到了极大限制。提出一种精简二进制形式软件的理解方法,首先将分析对象转变为运行期进程,引入实际运行中的进程信息;然后引入程序的行为特征,以程序表现出的外在行为和对外接口作为辅助信息,将此类外部特征映射到程序代码;最后基于切片思想和调试技术,获得程序切片并分析。这种方法为分析理解过程扩展了信息量,降低了复杂度,解决了分析此类软件时信息缺失和难以建立理解模型的问题。
- 李卷孺谷大武陆海宁
- 关键词:程序切片
- 预防缓存中毒的DNS报文校验方案被引量:3
- 2010年
- 域名系统安全是互联网技术的热点之一。近一段时期,由DNS缓存中毒引起的安全案例时有发生,严重影响了互联网的安全性和可靠性。深入分析了缓存中毒的实现机理,提出了一套面向局域网的DNS报文合法性校验方案。新方案中所设计的逆向校验算法,在不必修改DNS协议的前提下,增强了对DNS报文合法性的鉴别能力,改变了底层局域网络只能依靠上层服务器可靠性来预防缓存中毒攻击的被动局面。
- 田杰谷大武陆海宁
- 关键词:局域网
- Skype与QQ软件的安全通信技术研究被引量:4
- 2007年
- 随着即时通信软件的迅速普及,其安全性问题也逐渐引起了人们的关注。论文以Skype和QQ作为即时通信软件的代表,对构建于P2P和C/S两种主流的网络架构上的即时通信软件的安全通信机制进行了对比分析,指出了二者的优点和局限性。在此基础上论述了相应的加密机制和可能存在的安全漏洞,为设计安全的即时通信工具提供了方向。
- 段冰谷大武
- 关键词:即时通信SKYPEQQ加密机制
- 共享DNSSEC密钥参数的SSL1
- 2008年
- SSL协议是当今应用最为广泛的、基于PKI的安全通信协议,DNSSEC是DNS的安全扩展,是即将广泛应用的下一代城名系统。本文首先介绍SSL和DNSSEC的相关加密、认证技术,结合两者的特点,提出了一种基于DNSSEC的SSL策略,实现SSL共享DNSSEC的安全参数,有利于简化网络管理,同时也进一步加强了SSL的安全性。
- 罗德祥谷大武
- 关键词:SSLDNSSECPKI公钥密钥共享
- WSN密钥预分配方案的安全弹性定量分析被引量:1
- 2009年
- 介绍目前流行的同构型无线传感器网络的基本密钥预分配方案、q-composite密钥预分配方案和异构型无线传感器网络的密钥预分配方案,分析这3种密钥预分配方案的安全性。根据敌手对无线传感器网络的攻击能力,建立精确的敌手攻击模型,在该模型下提出一种安全弹性定量分析方法。概率分析和模拟实验结果表明,该方法可用于定量比较密钥预分配方案的安全性。
- 陈帆谷大武张媛媛
- 关键词:密钥预分配无线传感器网络