光焱 作品数:22 被引量:65 H指数:5 供职机构: 中国人民解放军信息工程大学 更多>> 发文基金: 国家自然科学基金 河南省基础与前沿技术研究计划项目 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 更多>>
基于流量分析的软件升级漏洞自动检测方法 被引量:4 2020年 软件升级过程中,缺乏对升级信息或升级包的认证可能会导致基于中间人攻击的远程代码执行漏洞。为此,提出一种升级漏洞自动检测方法。该方法通过提取升级过程中的网络流量,对升级机制自动画像,将其与漏洞特征向量匹配,预判升级漏洞;在模拟验证环境中,利用画像信息实施中间人攻击,验证检测结果。基于该方法设计了升级漏洞自动分析与验证系统,对184个Windows应用软件样本进行测试,检测出117个样本的升级漏洞,证明了本方法的有效性。 腾金辉 光焱 舒辉 张冰关键词:漏洞检测 利用容错学习问题构造基于身份的全同态加密体制 被引量:13 2014年 基于容错学习问题构造的一类全同态加密体制在云计算安全领域具有重要的潜在应用价值,但同时普遍存在着公钥尺寸较大的缺陷,严重影响其身份认证与密钥管理的效率。将基于身份加密的思想与基于容错学习问题的全同态加密相结合,提出一种基于身份的全同态加密体制,能够有效克服公钥尺寸对于全同态加密应用效率的影响。在随机喻示模型下,体制的安全性归约到容错学习问题难解性和陷门单向函数单向性,并包含严格的安全性证明。 光焱 祝跃飞 费金龙 顾纯祥 郑永辉关键词:基于身份加密 利用LWE问题构造基于身份的全同态加密体制 基于LWE问题设计的全同态加密体制拥有相对较高的计算效率和安全性,在云计算领域具有重要的潜在应用价值。然而,该类体制存在公钥尺寸较大的缺陷,严重影响其身份认证与管理的效率。本文将基于身份加密的思想与基于LWE问题的全同态... 光焱 祝跃飞 费金龙 顾纯祥关键词:基于身份加密 文献传递 基于身份密码系统研究与应用 顾纯祥 康绯 潘晓东 刘万兴 赵涛 王文冰 郑永辉 丁岚 王栋 王浩 光焱 王春迎 苏永涛 屈俊峰 王玉珍 密码技术及产品是信息安全的核心和基石,自主、可控的信息安全产品,是中国网络与信息系统安全的重要保证。基于身份密码是一种特色鲜明的密码技术,它直接以用户身份标识作为实体的公钥,极大地简化了密码系统管理的复杂性,是当前信息安...关键词: 基于游戏序列的密码协议安全性证明方法及装置 本申请公开了一种基于游戏序列的密码协议安全性证明方法。采用构造游戏序列的方式进行安全性证明。以Pi演算为蓝本,定义一种使用计算机模型语义的进程演算,并用它来描述游戏序列。在此基础上,设计了一套进程演化方法,包括概率观察等... 顾纯祥 祝跃飞 光焱 刘楠 吴树华文献传递 利用RLWE构造基于身份的全同态加密体制 被引量:5 2016年 全同态加密为云计算中数据全生命周期隐私保护等难题的解决都提供了新的思路.公钥尺寸较大是现有全同态加密体制普遍存在的问题.本文将基于身份加密的思想和全同态加密体制相结合,利用环上容错学习问题(Ring Learning With Errors,RLWE),其中将环的参数m扩展到任意正整数,提出了一种基于身份的全同态加密体制.体制以用户身份标识作为公钥,在计算效率和密钥管理方面都具有优势,安全性在随机喻示模型下可规约为判定性RLWE问题难解性假设. 辛丹 顾纯祥 郑永辉 光焱 康元基关键词:基于身份加密 一种基于FPGA的SHA-512算法高速实现 被引量:2 2008年 研究了一种新的SHA-512算法基于FPGA的高速实现方案。为了获得较高的加密处理速度,本方案在关键计算路径上进行了加法器结构的优化;并且实现了分组数据输入与循环运算的并行进行,减少了加密一个分组所需的时钟周期数,提高了加密效率。在FPGA器件上实际运行,芯片工作在103 Mhz的时钟频率下,数据处理速率达到1300 Mbits/sec。 光焱 祝跃飞 吴树华 姚刚关键词:FPGA 硬件描述语言 加法器 密码算法和安全协议自动化分析检测系统 祝跃飞 康绯 郑永辉 刘楠 顾纯祥 颜学雄 光焱 曾光 丁岚 陈熹 该项目属于计算机科学与技术学科信息安全领域。密码算法和安全协议的正确性和安全性对于网络信息系统而言具有至关重要的作用。密码算法和安全协议的特征,如安全目标的微妙性、运行环境的复杂性、攻击模型的复杂性以及协议的高并发性,使...关键词:关键词:密码算法 安全协议 基于进程演算的公钥密码体制安全性自动化证明系统 2012年 可证安全是一种通过严格证明确保密码体制安全性的形式化方法,但由于其证明结论严重依赖于证明者个人的经验和技巧,这一方法本身的可靠性受到了质疑。文章设计并实现了一套公钥密码体制安全性自动化证明系统,使用一种概率多项式时间进程演算描述可证安全模型,借助进程间的互模拟等价关系和进程约减实现基于游戏的可证安全自动化证明。系统在C语言环境下实现,已完成ElGamal加密体制和FDH签名体制在内的一系列密码体制的安全性证明测试。 光焱 顾纯祥 黄莉 赵双峰关键词:公钥密码体制 可证安全 拜占庭将军口头消息协议OM(m)算法分析与应用 2019年 区块链的各种共识协议的交互机制复杂度高,面对具体业务需求,协同使用和定制修改共识协议成为一种挑战。针对共识机制间区别联系的问题,广泛研究现今流行共识协议的区别和联系后,提出从所有共识协议的理论基石拜占庭将军口头消息协议OM(m)进行重新研究。从最小限制条件的理论算法开始,实例化保持全网数据一致性的完整过程。然后总结最小限制条件的共性和具体应用条件。最后,在此基础上逐次加入新需求和更改相应算法,产生满足新场景的共识协议。理论分析和实践表明,与大多数直接从具体的异步共识协议开始入手的方法相比,从理论算法口头消息协议进行分析,能有效降低分析和应用新共识协议的复杂度。 贺新征 光焱 光焱关键词:区块链 数字金融 分布式网络