陈立全 作品数:105 被引量:120 H指数:5 供职机构: 东南大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 中国博士后科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
一种物联网场景下的密文相似数据去重管理方法 本发明公开了一种物联网场景下的密文相似数据去重管理方法,可实现相似数据密文去重;根据数据管理需求,设计数据相似保留标签生成和相似性数据密文去重;通过相似性保留标签对比数据相似程度,提高数据对比速度;借助边缘节点进行相似数... 陈立全 高原 房惠宇适用于移动互联网的门限群签名方案 被引量:6 2018年 当前的移动互联网得到了快速的发展和应用,但是在这之上的信息易遭受窃听、篡改、伪造等威胁,这是当前信息安全研究的重要问题.在移动终端电子投票、移动合同签署、移动联合购物等应用场合中,门限群签名技术的应用能有效保证系统的安全.但是,现有基于可信中心的ECC门限群签名方案,缺乏成员对可信中心的反向认证机制,因此可信中心容易成为整个签名系统的安全隐患.针对这个问题,该文提出了一种新的适用于移动互联网的ECC门限群签名方案,并对方案中涉及到的签名初始化、成员注册、份额签名生成、签名合成、签名验证、签名打开以及签名成员撤销等步骤进行详细设计.提出了新门限群签名方案基于成员和可信中心共同生成成员密钥的思想,并且完成了成员和可信中心身份双向认证、密钥共同生成以及成员身份的两次盲化.经安全性证明,该文所提的方案具有正确性和安全性,能抵抗联合攻击和陷害攻击等.性能分析比较的结果也表明,在相同安全水平下,该文所提的方案签名长度更短,签名生成和签名验证的计算量更低.而适用性分析结果也表明,该文所提的方案实现了成员对可信中心的认证和二次盲化处理,降低了移动终端的通信及计算开销,能更好地适用于移动互联网环境中.最后,该文还基于随机预言机(ROM)模型完成了对所提出的门限群签名方案的形式化安全证明. 陈立全 朱政 王慕阳 孙晓燕关键词:门限群签名 移动互联网 椭圆曲线密码 双向身份认证 基于身份签名的P2P语音认证及密钥协商方法 被引量:3 2011年 为了解决P2P语音网络中节点认证和密钥协商问题,提出了一种基于身份签名的节点双向认证及密钥协商方法.首先从可信节点群中获得签名密钥碎片,并将其组合成节点的签名密钥,然后通过通信双方安全交互来完成相互认证.结合基于身份签名的Oakley密钥协商协议实现了通信双方的会话密钥协商.提出的基于身份签名的P2P语音认证及密钥协商方法均被证明是安全的.由于减少了系统认证过程中证书的传递以及对单个可信中心的依赖,极大地降低了基于身份签名的P2P语音认证及密钥协商方法的协议复杂度,可适用于分布式P2P语音安全通信系统中的不同处理平台. 陈立全 刘海东关键词:身份签名 密钥协商 一种基于Kademlia的网络语音安全多路通信方法 被引量:2 2012年 基于互联网络的开放性特点,端到端的网络语音难以避免遭到监听、拒绝服务和流分析等攻击,极大危害到网络语音的安全。文章为应对这些安全问题而提出了一种基于异或运算Kademlia P2P协议的网络语音安全多路通信机制。语音数据在发送端就开始进行分流处理,每个加密的语音包拆分成多个密文碎片,同时通过多条独立的路径发送至对端。转发节点选取Kademlia协议中的超级节点,并从生成的多条路径中基于最优算法选取性能最优、一致性最好的组合用于语音传输。通话两端的呼叫及密钥协商过程均基于多路径实现。实验和分析表明,文章提出的方法在保证语音服务质量不下降的基础上,能有效抵抗中间链路监听,拒绝服务攻击及密钥破解等安全问题。 任卫东 陈立全 朱文远 顾实宜关键词:多路径 KADEMLIA 网络语音 基于全同态加密的智能家居数据隐私保护方法 本发明公开了一种基于全同态加密的智能家居数据隐私保护方法,包括用户APP与智能家居网关协商好全同态加密的公私钥对;智能家居网关将采集到的数据用公钥进行全同态加密并传输到智能家居网络服务提供商的服务器上进行基于密文的存储和... 陈立全 张磊 朱政文献传递 基于双向认证的RFB远程安全数字取证方案 被引量:3 2017年 针对远程数字取证过程中存在的易受攻击、被窃听等安全问题,采用双向身份认证、访问控制、传输加密、完整性校验和代理审计等技术设计了一种基于双向认证的RFB远程安全数字取证方案,提高了远程数字取证过程中的安全性与可审计性。该方案在代理审计服务模式下,通过建立基于双向认证协议的RFB远程安全数字取证通道实现远程安全取证。最后,文中基于Open SSL开源算法库实现了远程数字取证安全方案原型系统并对各个模块进行了安全功能和性能测试,测试的结果验证了设计方案的安全性和可靠性。 王睿 陈立全 沙晶 陈阳 吴昊关键词:数字取证 虚拟网络计算 安全审计 一种基于格的MQTT协议安全认证方法 本发明公开了一种基于格的MQTT协议安全认证方法,客户端与MQTT Broker通过安全信道进行注册与初始化,由其内置的TPM芯片基于环上容错学习问题生成长期公私钥对。客户端在认证阶段向MQTT Broker发送验证元完... 蒋家驹 张睿 陈立全 吕严 张伟成WLAN中基于信道预测的自动速率选择机制研究 被引量:1 2005年 提出了采用线性AR模型信道预测技术来提高IEEE 802.11中自动速率选择机制性能的方法,克服了检测RSS和发送数据帧之间的时间差影响.在发送端,根据历史接收帧的RSS值来估计当前帧发送时接收端的RSS水平,并结合发送帧长度和帧重传数来进行最佳发送速率的选择.对AR模型预测算法的步长选择进行了分析,在NS2网络仿真软件的TwoRayGround和Ricean信道模型下进行了仿真.仿真结果表明此机制比无预测机制提高了7%~30%的平均吞吐量水平. 陈立全 胡爱群 李伟征关键词:无线局域网 信道预测 AR模型 吞吐量 一种Jpeg隐写分析方法及系统 本发明公开了一种Jpeg隐写分析方法及系统,其中方法步骤包括:S1.构建了一种针对Jpeg隐写分析的网络模型DCANet;S2.准备数据集,划分为训练集、验证集和测试集;S3.训练DCANet,将带有标签的数据送入到模型... 陈立全 付彤 高原 房惠宇 李潇移动终端SDIO Key的研究和实现 被引量:1 2006年 本文介绍了SDIO(Secure Digital I/O)安全加密卡及其特点。SDIOkey可以为移动通信终端之间的数据业务提供数字签名、加解密等功能。同时给出了SDIO安全加密卡的系统结构设计和软硬件实现方案。加密卡的硬件由Ekey型智能卡、8位单片机Mega16L、SD接口芯片CG-100等组成。软件部分实现对智能卡操作的API,供上层应用程序调用。 蔡益锋 裴文江 陈立全 关艳峰 曾洪关键词:SDIO 加密