李景峰 作品数:31 被引量:118 H指数:7 供职机构: 中国人民解放军信息工程大学 更多>> 发文基金: 郑州市科技攻关计划项目 国家自然科学基金 河南省科技攻关计划 更多>> 相关领域: 自动化与计算机技术 文化科学 电子电信 理学 更多>>
一类可证安全的基于身份代理签名体制 被引量:4 2005年 当前,基于身份的数字签名体制研究取得丰硕的成果,利用双线性映射的GDH(Gap D iffie-Hellman)问题,人们提出了许多可证安全的基于身份密码体制。提供了一种直接利用现有的基于身份的数字签名体制,构造基于身份代理签名体制的途径,并利用可证安全理论,在标准计算模型下给出了严格的安全性证明。 顾纯祥 李景峰 祝跃飞关键词:可证安全 云存储中文件加密存储和删除方法研究 被引量:5 2015年 在云存储服务中,文件的安全存储和删除是用户最关心的问题之一,已成为云存储研究的重点.针对云存储系统中文件的管理方式和不能彻底删除,可能会导致文件泄露的问题,设计了基于策略的文件加密存储和安全删除机制.该机制引入了数据密钥和控制密钥,通过多级密钥管理有效抵御了共谋攻击.策略用于访问控制密钥,策略撤销时删除相应的控制密钥,从而实现文件的安全删除.理论分析和仿真实验表明,与原有方法相比,该机制增加了云存储环境下文件的安全性,且减小了空间和时间开销. 李杰 李景峰 房方关键词:加密存储 删除 对ARAP认证协议的攻击及其改进 被引量:3 2012年 分析了射频识别(RFID)系统中匿名RFID认证协议(ARAP)存在的安全缺陷,指出攻击者可利用该协议存在的异或运算使用不当的安全缺陷发起身份假冒攻击.为此,提出了一种改进的RFID双向认证协议,该协议修改了ARAP认证协议中部分异或运算和验证操作,仍采用假名机制提供隐私性保护,防止攻击者对标签进行跟踪.结果分析表明,改进后的协议具有双向认证、前向安全性和匿名性等安全属性,并能够抵抗冒充、跟踪和重放等攻击.同时,性能对比分析表明改进后的协议具有比较好的效率,实用性较强. 李景峰 郭卫锋关键词:射频识别 安全协议 身份认证 HASH函数 对MAKAP协议的攻击及其改进 被引量:1 2007年 给出了对MAKAP协议的一种并行攻击方法,利用该方法,攻击者能够在用户面前扮演诚实的服务器,同时在服务器面前扮演用户。攻击结束后,服务器认为自己已和用户成功建立起会话密钥,其实用户根本没有和服务器通信。分析了此协议遭受攻击的原因,在此基础上,对MAKAP协议进行改进,获得了MAKAP1协议。在随机谕示模型下证明:若DDHP不可解,则MAKAP1协议是安全的AK协议。 张亚娟 李景峰 祝跃飞关键词:密钥协商协议 操作系统中进程互斥的多元化教学方法研究 被引量:2 2012年 该文针对操作系统课程传统课堂教学方式存在的缺陷,分析了多元化教学方法的特点,指出在操作系统课程运用多元化教学方法的重要意义;然后以进程互斥知识点为例,详细说明了多元化教学方法在操作系统课程课堂教学中的具体实施方法。 李景峰 刘伟 周会娟关键词:操作系统 进程互斥 用ARM和FPGA实现无线局域网的安全接入 被引量:7 2005年 无线局域网安全标准的发展对AP(accesspoint)实现提出了更高的要求。本文通过分析几种新型WLAN安全标准的特点,设计了一种基于Samsung公司的S3C2510微处理器的硬件系统,用于实现WLAN的安全接入。针对AP系统密码运算能力不够的瓶颈,在硬件系统中增加了密码协处理器。该密码协处理器用FPGA芯片实现,具有良好的可扩展性,较好的解决了这个问题。 杨峰 李景峰 刘飞 祝跃飞关键词:无线局域网 安全接入 FPGA实现 ARM FPGA芯片 系统密码 基于XACML的EPCIS访问控制模型 被引量:1 2013年 根据供应链系统对EPC信息服务(EPCIS)提出的访问控制需求,设计一种基于可扩展访问控制标记语言(XACML)的EPCIS访问控制模型。模型中的访问控制执行接口利用方法拦截技术实现对访问请求的拦截,并生成决策上下文对象。访问控制服务组件基于决策上下文对象中包含的用户、资源、环境和动作属性实现对访问请求的动态评估。安全通信组件利用安全性断言标记语言,结合缓存机制实现XACML授权请求/响应的实时传输。访问控制流程表明,该模型能够实现灵活的访问控制策略部署和管理,具有供应链产品信息访问控制的动态性、异构性等特点。 李景峰 李云鹏关键词:访问控制 可扩展访问控制标记语言 供应链 EPC网络中基于验证元的口令认证协议 EPC信息服务是EPCglobal框架提供电子产品码信息管理的核心组件,提出一种基于验证元的口令认证协议,实现了应用程序和EPC信息服务之间的双向认证,能够有效防止非授权用户查询EPC信息服务以及伪造EPC信息服务向应用... 郭卫锋 李景峰 张来顺关键词:射频识别 文献传递 基于SAML的PEP与PDP通信模型设计与实现 2013年 针对XACML访问控制模型实体间授权请求与响应的传输问题,提出一种灵活、可扩展的策略执行点PEP与策略决策点PDP通信模型。根据OASIS对SAML规范进行的扩展,该模型中的SAML处理模块将XACML授权请求与响应封装成为SAML授权请求与响应,利用Spring Web Service架构实现模型中的PEP-WS模块和PDP-WS模块,对SAML授权请求与响应进行传输。该模型能够实现XACML授权请求与响应传输的透明性,将实现方式不同的PEP与PDP进行集成,增强了XACML访问控制模型部署的灵活性和可扩展性。 李云鹏 李景峰EPC网络中一种可证明安全的ONS查询方案 被引量:4 2013年 分析了EPC网络中ONS查询过程,指出现有过程在身份认证、消息机密性和完整性等方面存在安全缺陷.提出了一种可证明安全的ONS查询方案,引入对称密码和消息认证码等技术,实现ONS服务器之间的双向认证和安全密钥分发,从而有效保护ONS服务器之间消息传递的机密性和完整性.利用安全协议形式化分析工具Canetti-Krawczyk模型进行了安全性分析,分析表明该方案是可证明安全的.同时,性能对比分析表明该方案具有较低的通信开销和计算量,减少了安全机制对性能造成的影响. 郭卫锋 李景峰 张来顺关键词:EPC网络 RFID CANETTI-KRAWCZYK模型