王卿
- 作品数:2 被引量:6H指数:2
- 供职机构:国家互联网应急中心更多>>
- 发文基金:国家242信息安全计划国家自然科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于状态分组的高效i-DFA构造技术被引量:4
- 2013年
- 正则表达式匹配在很多网络安全领域起着非常重要的作用。确定性有限自动机(DFA,deterministic finiteautomaton)具有线速稳定的匹配性能,因而更适合在高速网络环境下执行正则表达式匹配。但DFA可能由于状态膨胀而占用巨大的内存空间。作为状态膨胀问题的一种经典解决方案,i-DFA在大幅降低内存开销的同时,还能保证最差匹配性能。然而,已有方法构造i-DFA时在时间和空间上都是非常低效的。基于状态分组的思想,提出了一种高效的i-DFA构造方法。进一步地,对状态分组进行了形式化描述,并证明了获得最优状态分组是NP困难的,并基于局部搜索的思想提出了一种近优的状态分组算法。实验结果表明,相比经典的i-DFA构造方法,所做的工作在时间和空间上都有极大的改进:i-DFA的状态规模可能只是已有方法的2/3,而构造i-DFA所用时间仅是已有方法的1/16。
- 乔登科王卿柳厅文孙永郭莉
- 关键词:正则表达式局部搜索
- 移动终端匿名认证方案的分析与设计被引量:2
- 2014年
- 针对当前移动端用户在使用移动互联网时不断提升的对匿名认证和保密通信服务的需求,提出一种基于哈希函数、伪随机数发生器的匿名身份认证及密钥协商方案.本方案使用哈希函数、伪随机数发生器代替公钥密码体制和时间同步系统,提高了系统性能;并且在用户设备以及服务器上设定不同的保存加密信息的方法,实现不同形式的匿名认证,最终协商出安全的会话密钥.通过安全性分析、功能和性能的比较表明该方案具有较好的安全性,灵活和实用性,同时能够保持良好的通信效率.
- 王锐王卿李小标张华李忠献
- 关键词:匿名密钥协商隐私保护