郑永辉 作品数:16 被引量:47 H指数:4 供职机构: 解放军信息工程大学 更多>> 发文基金: 河南省科技创新杰出青年基金 国家自然科学基金 河南省基础与前沿技术研究计划项目 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于SAT的安全协议惰性形式化分析方法 被引量:2 2014年 提出了一种基于布尔可满足性问题的安全协议形式化分析方法 SAT-LMC,通过引入惰性分析的思想优化初始状态与转换规则,提高了安全性的检测效率。另一方面,通过在消息类型上定义偏序关系,SAT-LMC能够检测出更丰富的类型缺陷攻击。基于此方法实现了一个安全协议分析工具,针对Otway-Rees协议检测出了一种类型缺陷攻击;针对OAuth2.0协议,检测结果显示对现实中存在的一些应用场景,存在一种利用授权码截取的中间人攻击。 顾纯祥 王焕孝 郑永辉 辛丹 刘楠关键词:安全协议 形式化分析 布尔可满足性 一种格上SVP问题求解的快速分块筛法 2019年 针对现有筛法在通过向量约减构造短向量列表过程中消耗大量时间的问题,基于降维思想,提出一种新型的分块筛法。通过对原始格基分块对应生成多个低维子格,分别在子格上做筛法,获得子格短向量列表;将在子格中得到的短向量列表作为原始格上筛法的初始向量列表,能够较好地提高约化效率,从而更快找到原始格上的最短向量。分块筛技术在对新向量的约减速度与效果上优势更明显,实验数据表明分块筛在运行时间上可以达到平均7.1%的提高。 宋蕙冰 顾纯祥 郑永辉 郑永辉关键词:格理论 筛法 基于身份密码系统研究与应用 顾纯祥 康绯 潘晓东 刘万兴 赵涛 王文冰 郑永辉 丁岚 王栋 王浩 光焱 王春迎 苏永涛 屈俊峰 王玉珍 密码技术及产品是信息安全的核心和基石,自主、可控的信息安全产品,是中国网络与信息系统安全的重要保证。基于身份密码是一种特色鲜明的密码技术,它直接以用户身份标识作为实体的公钥,极大地简化了密码系统管理的复杂性,是当前信息安...关键词: 基于高效彩虹表存储的快速时空折中攻击 自从Oechslin提出彩虹表,时空折中方法已成为实现密码攻击的最常用方法之一.论文在彩虹表技术基础上,提出一种新的预计算表计算方法和存储结构.将该方法用于攻击95个全可打印字符表上、最大口令长度为8的口令,和彩虹表方法... 顾纯祥 祝跃飞 郑永辉 李峥关键词:彩虹表 密码分析 口令破解 文献传递 基于高效彩虹表存储的快速时空折中攻击 2014年 自从Oechslin提出彩虹表,时空折中方法已成为实现密码攻击的最常用方法之一.在彩虹表技术基础上,提出一种新的预计算表计算方法和存储结构.将该方法用于攻击95个全可打印字符集上、最大口令长度为8的口令,和彩虹表方法相比,存储空间中的记录数增加了约70%,从而使得在存储和计算复杂度相同的条件下,成功概率提高了7.8%~15.6%(针对不同的链长).该方法还可进一步与Checkpoints方法相结合,在链的中间位置设置一个Checkpoint点,可使在线分析阶段的计算代价降低10%~20%. 顾纯祥 祝跃飞 郑永辉 李峥关键词:彩虹表 密码分析 口令破解 预计算 RSA的类循环攻击 被引量:1 2009年 给出了RSA密码算法的一种类循环攻击算法.记RSA算法的公钥为(e,N),私钥为d.若存在正整数k,使得整数ek和整数dkmod(N)都较小,则基于一些已有的低解密指数攻击方法,可将RSA模数N的分解问题转化为RSA的公私钥方程的小根问题,从而可在多项式时间求解.实验数据表明,本方法可以找出RSA新的弱密钥. 郑永辉 祝跃飞 徐洪关键词:密码学 公钥密码学 利用容错学习问题构造基于身份的全同态加密体制 被引量:13 2014年 基于容错学习问题构造的一类全同态加密体制在云计算安全领域具有重要的潜在应用价值,但同时普遍存在着公钥尺寸较大的缺陷,严重影响其身份认证与密钥管理的效率。将基于身份加密的思想与基于容错学习问题的全同态加密相结合,提出一种基于身份的全同态加密体制,能够有效克服公钥尺寸对于全同态加密应用效率的影响。在随机喻示模型下,体制的安全性归约到容错学习问题难解性和陷门单向函数单向性,并包含严格的安全性证明。 光焱 祝跃飞 费金龙 顾纯祥 郑永辉关键词:基于身份加密 格上随机喻示模型下带关键字检索的公钥加密体制 2014年 近年来,基于格的密码体制受到越来越多的关注。这类密码具有诸多潜在优势:抗量子攻击、并行性好、概念简单、安全性所基于的困难问题的随机实例难解性等价于格上公认困难问题最坏情况等。带关键字检索的公钥加密(PEKS)体制是一种具有关键字检索功能的加密机制:用PEKS加密的关键字w的密文和加密消息存储在服务器上,用户向服务器发送一个秘密值Tw,服务器可以搜索出所有包含该关键词w的加密消息,但无法知晓w本身的任何内容。提出了一种基于格的带关键字检索的公钥加密体制,并在随机喻示模型下,基于格上带错误的学习(Learning With Errors)问题的困难性假设证明了新体制的安全性。 顾纯祥 郑永辉 祝跃飞 段然关键词:可证安全 环上基于属性的全同态加密体制设计 被引量:4 2017年 全同态加密在云计算的数据和隐私安全领域有重要应用,但现有全同态加密体制普遍存在密钥、密文尺寸偏大的弊端,严重制约其实用性。为此,以环上容错学习问题为基础,提出环上重编码体制与基于属性加密体制,并与全同态加密体制结合,构造基于属性的全同态加密体制,该体制无需公钥证书,可实现对加密数据细粒度访问控制,与已有同类成果相比,大大缩短了密钥与密文尺寸。 郑永辉 康元基 顾纯祥 董辉基于RLWE的密钥策略属性加密体制 被引量:6 2016年 在Brakerski等提出的基于LWE问题的属性加密体制基础上,提出了一个基于RLWE问题的属性加密体制。相比基于LWE问题的属性加密体制,该体制效率更高、密钥尺寸更小。在RLWE的安全性假设下,该体制支持长度不受限制的属性和半适应性安全。最后设计了一个编译器,利用该编译器可以将满足要求的属性加密体制转化为基于属性的全同态加密体制。 孙泽栋 祝跃飞 顾纯祥 顾纯祥