中央高校基本科研业务费专项资金(JY10000903001) 作品数:32 被引量:228 H指数:9 相关作者: 马建峰 熊金波 刘西蒙 李琦 马骏 更多>> 相关机构: 西安电子科技大学 福建师范大学 解放军信息工程大学 更多>> 发文基金: 中央高校基本科研业务费专项资金 国家自然科学基金 国家科技重大专项 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 文化科学 更多>>
一种素数阶群上构造的自适应安全的多授权机构CP-ABE方案 被引量:13 2014年 目前自适应安全的多授权机构基于属性的加密(Attribute-Based Encryption,ABE)方案都是在合数阶群上构造,针对其计算开销较大的问题,利用对偶配对向量空间技术,在素数阶群上构造了一种支持单调的访问结构且自适应安全的多授权机构密文策略ABE(Multi-Authority Ciphertext Policy ABE,MA-CP-ABE)方案.在标准模型下将该方案的安全性归约到判定性线性假设.性能分析表明,该方案在达到自适应安全的同时,具有更高的计算效率. 李琦 马建峰 熊金波 刘西蒙 马骏关键词:自适应安全 素数阶 面向可信和行为模式匹配的两层服务选择方法 被引量:1 2014年 在面向服务框架下,用户对服务有着不同的交互经验,并根据这些经验建立信任且对其评价,然而用户可能产生错误的评价进而影响公正的选择.为解决这一问题,提出一种两层选择算法选取可信并且符合用户偏好的服务.第1层用户将自己的经验与群体的评价趋势进行比对,优化自身的记录,生成更加可靠的经验信息.第2层用户由自己的偏好选出最符合需求的建议者.结果表明,这个方案可以过滤掉恶意的或经验不足的评价者,并选择出符合用户行为模式的服务. 孟宪佳 马建峰 卢笛 王一川关键词:服务质量 信任管理 基于属性的可净化签名方案 被引量:4 2013年 针对云环境下文件的敏感信息隐藏问题,提出基于属性的可净化签名方案。将可净化的思想引入到基于属性的签名中,有效解决了敏感信息隐藏,保证签名者隐私性的同时提供细粒度访问控制。具体构造了该方案并在CDH假设下证明该方案在标准模型下是不可伪造的。分析表明,与已有方案相比,所提方案适用于云环境下文件的敏感信息隐藏。 刘西蒙 马建峰 熊金波 马骏 李琦关键词:访问控制 签名 社交网络中信息传播的稳定性研究 被引量:9 2014年 社交网络已成为当前最重要的信息传播媒体之一,因此有必要研究信息在社交网络上的传播规律.本文探索了包含遏制机制和遗忘机制的信息传播机理,提出了信息传播的模型,给出了信息传播的规则,建立了相应的平均场方程,计算了平衡点和基本再生数R_0,并从理论上证明了平衡点的渐进稳定性.仿真实验分析了遏制机制、遗忘机制等因素对信息传播过程的影响,并验证了所得结论的正确性. 王超 刘骋远 胡元萍 刘志宏 马建峰关键词:社交网络 基本再生数 稳定性 室内定位系统中指纹库的优化方法 被引量:11 2015年 指纹库的好坏直接影响到室内定位的定位精度,而现有的室内定位算法大都是建立在原始指纹库的基础之上的,缺乏对指纹库的优化处理.笔者利用k-means算法优化指纹库的构建过程,通过聚类的思想剔除已采集指纹库中的"噪点",从而为室内定位算法提供较好的数据样本源.实验结果表明,与现有的室内定位系统相比,利用优化后的指纹库进行定位能够明显提高室内定位的精度. 马鑫迪 马建峰 高胜关键词:智能终端 去噪 群组通信的通用可组合机制 被引量:6 2012年 在通用可组合框架下研究群组通信问题.首先,作者在UC框架下分别提出群组通信模型的理想函数FSAGCOM、基于身份签密模型的理想函数!IDSC和群密钥分发模型的理想函数FGKD.其次,构造了UC安全的基于身份签密协议πIDSC,同时,证明了基于身份的签密协议πIDSC安全实现理想函数FIDSC当且仅当相应的基于身份的签密协议IDSC是安全的.最后,利用基于身份的签密协议πIDSC,提出了一种群组通信机制πSAGCOM,该机制在(FIDSC,FGKD)-混合模型下能安全实现群组通信的理想函数FSAGCOM. 田有亮 马建峰 彭长根 姬文江关键词:通用可组合安全 安全群组通信 空间信息网基于证书的混合式公钥基础设施 被引量:7 2012年 考察了由卫星和接入节点所构成的分层式空间信息网模型,首次提出了一种适用于该网络模型的基于证书的公钥基础设施。该模型中作为核心网络的卫星层采用分布式CA管理证书,而其他节点作为接入节点,其证书管理采用集中式CA。该模型具有很强的可扩展性和一定的安全性,适用于空间信息网复杂而多变的环境。 任方 马建峰 郝选文关键词:计算机应用 空间信息网 公钥基础设施 RSA算法 签名 基于行为的结构化文档多级访问控制 被引量:17 2013年 针对当前云计算环境中因缺乏多级安全机制而使结构化文档容易产生信息泄露和非授权访问等问题,提出基于行为的多级访问控制(action-based multilevel access control model,AMAC)模型并给出策略的形式化描述.利用信息流中的不干扰理论建立AMAC不干扰模型,并证明AMAC模型中多级访问控制策略的安全性.与已有访问控制模型的比较与分析表明,AMAC模型既可以利用角色、上下文和用户访问行为以提高访问控制策略的灵活性,还可以依据用户,用户访问行为和结构化文档的安全等级实现多级安全机制. 熊金波 姚志强 马建峰 李凤华 李琦关键词:结构化文档 云计算 物联网感知层一种分层访问控制方案 被引量:13 2013年 在物联网感知层中,用于信息采集的感知层节点需要根据隐私、安全或定制消费等需要,按不同级别提供授权用户的数据访问,这导致传统的访问控制方案无法满足用户安全高效的按需访问需求.为此,提出了一种分层访问控制方案.将同安全级别感知节点划分为一个层次节点,由层次节点之间形成的偏序关系构成一个分层的访问控制模型.本方案的优势体现在:每个用户和分层节点仅存储单个密钥材料,通过密钥推导获得访问当前及下层所有资源的密钥值,减少存储开销的同时提高了系统的安全强度;支持层次节点的动态扩展及密钥材料的动态更新;满足标准模型下的可证明安全及其他扩展安全.分析表明,方案能很好地满足物联网感知层的访问控制需求. 马骏 郭渊博 马建峰 熊金波 张涛关键词:可证明安全 物联网 以社区域为中心基于信任的访问控制 被引量:2 2013年 智能服务agent基于上下文感知的交互与协作为数字社区提供动态服务的同时,也带来了安全访问问题。在综合分析数字社区中agent的信任、社区域内外协作等特征的基础上,提出以社区域为中心基于信任的访问控制模型,即依据agent自身上下文及信任证书建立社区域,其后信任等级随会话动态调整,通过信任等级与信任阈值的匹配关系有效地控制权限的激活和使用。与最新研究成果相比,该模型突出的特点是实现动态权限控制,同时满足社区域内及社区域间角色的安全交互与协作。 姚志强 熊金波 马建峰 李琦 刘西蒙关键词:数字社区 智能体 信任 访问控制