国家自然科学基金(90604010) 作品数:7 被引量:24 H指数:2 相关作者: 姬东耀 唐静 唐强 胡伟 徐静 更多>> 相关机构: 中国科学院研究生院 中国科学院 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
基于信息流模型的TCB完整性策略分析方法与工具 被引量:1 2013年 TCB(trusted computing base)完整性保护对于计算机系统安全具有十分重要的意义,目前的静态度量方法并不完善,而动态度量方法还很不成熟,因而提出一种基于策略的分析方法来分析系统TCB和域TCB的完整性.这一方法将系统策略文件中的描述解析成信息流形式,然后再将其抽象为有向图形式,最后利用图论中的方法分析信息流情况,给出完整性破坏的信息流传播路径.此方法的思想可以用在任何通过执行某些操作会产生信息流的环境中.根据这一方法,开发了一个原型工具,并以SELinux操作系统为例进行了实验分析.实验表明它能分析策略中的信息流向,并能实时给出策略违反图.此方法和工具可以作为现有完整性度量方法的有效补充. 胡伟 姬东耀关键词:信息流 完整性 可信计算基 多授权中心可验证的基于属性的加密方案 被引量:8 2008年 在本文构造的方案中,将可验证的属性加密方案由单个授权中心推广到多个授权中心,使得多授权中心的基于属性的加密在解密出错时,可以检验出是哪个授权中心部分的密钥出错,只需要去找该授权中心重发,不用让所有授权中心均重发;其次各个授权中心在被检查出错时,也只需要重发对应部分的信息;当密钥通过验证,而解密依然出错,说明是加密过程中或者密文跟随的消息属性出了问题,不会出现无法判断哪里出错的情况.同时证明了加入可验证性后,在经过修正的安全模型下,并不影响多授权中心基于属性加密的安全性. 唐强 姬东耀关键词:可验证秘密分享 可证安全 一个移动Ad Hoc网密钥协商协议的安全分析 被引量:1 2008年 Ad Hoc网是一种不依赖于任何固定基础设施、没有中心控制节点、计算资源受限的新型无线移动网络.最近王晓峰等学者提出了一个新的适用于Ad Hoc网的具有口令认证和共享口令进化的多方密钥协商协议,并认为他们的协议是安全而高效的.然而我们发现这一协议存在严重的安全缺陷:不能抵抗离线口令猜测攻击和伪造攻击;不能提供前向安全性和后向安全性;不能动态更新群组成员的密钥. 徐静关键词:AD HOC网 密钥协商 基于LPN问题的RFID安全协议设计与分析 被引量:13 2009年 该文对现有的基于LPN问题的RFID安全协议进行了系统分析,总结了这类协议存在的一些设计缺陷。为了克服这类协议中存在的安全漏洞,对其中一个最新版本的协议HB+进行改进,设计了一个新的RFID安全协议HB^#,并在随机预言模型下给出了新协议的归约性证明。 唐静 姬东耀关键词:归约 HB协议的形式规约与验证 被引量:1 2008年 形式化方法是确保安全协议设计正确性的重要工具,利用形式化方法已经发现了许多安全协议的设计错误.首次利用形式规约语言Z对RFID安全协议HB进行形式规约,并对HB协议应该满足的安全性质进行形式化描述,使用Z模式推理从协议及其运行环境两个方面验证了协议的关键安全属性,发现了HB协议在设计方面的缺陷,提出了HB协议的一种改进方法. 唐静 姬东耀关键词:形式规约 安全协议 Cryptanalysis of a Digital Signature Scheme based on Factoring and Discrete Logarithms Recently,to strengthen security of digital signature scheme,Li and Tzeng[9](for short Li-Tzeng scheme) gave a ... Jianhong ZHANG~(1,2+) Qing GENG~1 ~1 College of Science,North China University of Technology,Beijing 100144,China ~2 Information Security Center,Beijing University of Posts and Telcommunications,Beijing 100876,China文献传递 一个优化公平交换协议的攻击与改进 作为一种特殊的公平交换协议,优化公平交换协议是指:在协议中引入一个离线的第三方以保障协议的顺利进行。最近,马昌社提出了一种简单快速可验证的加密签名方案,并用它构造了一个简单快速的优化公平交换协议。通过对该方案进行分析,发... 张键红 高胜楠关键词:可验证加密签名 RSA密码体制 文献传递 两种基于离散对数的盲签名方案 作为一种匿名的数字签名,盲签名可以保护客户或投票者的隐私权不受侵犯,在匿名电子货币,匿名电子投票等领域的有着广泛的应用,在本文基于离散对数问题的困难性提出了两种新的短盲签名方案,并且运用分叉引理对其安全性进行了分析,展示... 张键红 冀承关键词:数字签名 盲签名 离散对数 哈希函数 文献传递 秘密认证中的可否认性问题 2009年 针对一类隐私性问题,一些特定组织中的成员只愿意与本组成员进行一些交流,或者发布一些请求;接收方不是该小组的成员时,不能获知消息;当双方在一个小组时,消息能够被阅读并要求经过认证;通信结束时,发送方不希望接收方向其他人证明他曾发送某请求.目前所有的相关研究都不能很好地解决这类问题.我们形式化地描述了这个问题,构造了一个非交互的可否认的秘密认证协议,并证明了该协议的安全性和可否认性. 唐强 姬东耀关键词:隐私保护 可否认认证 可证安全