毛保磊 作品数:9 被引量:33 H指数:3 供职机构: 西北工业大学自动化学院 更多>> 发文基金: 国家自然科学基金 西北工业大学研究生创业种子基金 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 电子电信 航空宇航科学技术 更多>>
RSA密码核时间侧信道检测与量化分析 被引量:2 2017年 攻击者通过RSA时间侧信道可有效破解其密钥。但目前缺乏有效的方法检测和评估RSA硬件密码核时间侧信道信息泄漏。针对此问题,利用门级信息流追踪方法检测RSA时间侧信道;提出一种测试框架对密钥位泄露进行定性检测和定量分析。通过对五种不同RSA密码硬件体系结构进行案例研究,实验结果显示,所提方法可有效评估和验证迁移技术对RSA时间侧信道信息泄露的影响。该测试方法可有效辅助硬件设计人员权衡时间侧信道安全性、硬件资源消耗和性能等指标。 毛保磊 慕德俊 胡伟 张慧翔 秦茂源关键词:信息流 RSA算法 硬件设计 一种新型的无竞争的基于TDMA的MAC协议 被引量:11 2013年 本文提出了一种无竞争的基于TDMA的MAC协议CA-TDMA。CA-TDMA协议通过对超帧中竞争时隙的直接分配和数据时隙的相互申请来实现在整个网络中无时隙竞争,并且通过添加新的申请消息(RTS、CTS、CTR)和提出新的时隙竞争机制、时隙续约机制和竞争时隙交换机制,来提高整个网络的性能。仿真结果表明,CA-TDMA相比动态TDMA协议在分组投递率和网络延迟等性能参数方面均有明显的提高。 任昊翔 郭达伟 邵凝宁 毛保磊关键词:移动自组织网络 MAC协议 TDMA 基于信息熵的RSA硬件时间隐通道信息泄露量化研究 被引量:3 2018年 RSA密码算法作为主流的公钥加密和签名算法,其安全性被工业界和学术界广泛关注.RSA算法的安全性主要包括算法自身的不易破解性和密钥的安全性两个方面.而通过能量和时间隐通道来攻击算法密钥往往比破解RSA算法更为有效.现有的研究大多关注RSA算法软件实现的安全性,并未深入探讨硬件IP(Intellectual Property)核中的时间隐通道对安全性的影响;虽然有基于形式化验证的方法对时间隐通道进行检测和隔离,或者采用基于类型系统的方法从硬件设计语言的角度消除时间隐通道,但这些硬件方法都只能实现时间隐通道的定性分析,缺乏有效的模型对时间隐通道进行量化分析.文中针对上述两个基本问题(硬件IP核与时间隐通道)开展研究.首先介绍了RSA时间隐通道的研究背景和硬件实现的威胁模型.然后引入基于信息熵的研究方法,分别建立了基于信息熵的时间隐通道攻击模型和基于信息熵的时间隐通道量化分析模型.文中实验对RSA密码核进行基于信息熵的攻击和基于方差的攻击以评估信息熵攻击的效果.同时,针对同一密码核不同密钥信息泄露进行量化分析;针对多种不同的RSA硬件架构量化分析模幂优化算法对时间隐通道信息泄露的影响;针对时间隐通道抵抗措施评估其减少时间隐通道信息泄露的作用;并通过攻击相应RSA核密钥以验证信息熵量化分析的有效性.最后实验综合评估不同RSA架构对设计复杂度的影响.实验结果显示基于信息熵的攻击方法在猜测正确率确信度方面优于基于方差的攻击方法;信息熵量化分析方法能够有效的评估RSA密码核时间隐通道信息泄露,为RSA密码核时间隐通道的研究提供量化分析的理论依据和测试手段.实验结果同时表明信息熵指标能够辅助设计人员权衡时间隐通道安全性与性能、资源开销之间的关系,为硬件设计自动化提供潜在的� 毛保磊 毛保磊 慕德俊 胡伟 邰瑜 张慧翔关键词:硬件安全 隐通道分析 信息泄露 RSA算法 信息熵 基于LPV鲁棒输出反馈控制的变形无人机暂态控制律设计 被引量:2 2012年 文章研究了LPV鲁棒输出反馈控制技术在变形无人机变形过程的纵向暂态控制中的应用。首先,从理论上研究了LPV鲁棒输出反馈控制问题的求解及解的可实现性问题,然后用雅克比线性化方法建立了飞机的LPV模型,并以变形无人机变形暂态过程中纵向俯仰角保持为例,使用LPV鲁棒输出反馈设计其控制器。结构奇异值分析和蒙特卡洛仿真结果均表明,系统具有很好的鲁棒性和控制性能。最后,对LPV鲁棒输出反馈技术进行了总结,并给出了需要进一步研究的问题。 邵朋院 吴成富 马松辉 毛保磊关键词:LPV系统 鲁棒控制 面向时序逻辑的门级信息流分析方法 2013年 利用门级信息流追踪逻辑基础理论,研究了门级信息流时序逻辑扩展问题,在确定系统时钟作为基础可信源情况下,给出了扩展4种典型触发器的实现方案。针对IWLS测试向量集使用Synopsys综合编译器,生成90nm标准库文件,对门级信息流跟踪逻辑的面积、时间延迟和功耗等参数进行了评估。与未经优化的原始GLIFT编码相比,在引入时序逻辑之后,电路的平均面积消耗降低了50%以上,时间延迟减少13%左右,获得的面积和时间延迟信息反映了在逻辑门级层次上实现细粒度信息流控制的复杂性;而仿真获得的功耗对比结果表明追踪逻辑的功耗达到原始逻辑的5~20倍左右,功耗问题需要进一步研究和优化。 毛保磊 慕德俊 胡伟 南秦博 高昂关键词:信息流控制 时序逻辑 嵌入式安全 基于API配对的Android恶意应用检测 被引量:3 2020年 针对基于Android应用程序申请权限的检测过于粗粒度的问题,提出了基于敏感应用程序编程接口(application program interface,API)配对的恶意应用检测方法。通过反编译应用程序提取危险权限对应的敏感API,将敏感API两两配对分别构建恶意应用无向图与良性应用无向图,再根据恶意应用和良性应用在敏感API调用上的差异分配相同边不同的权重,以此检测Android恶意应用。实验结果表明,提出的方法可以有效地检测出Android恶意应用程序,具有现实意义。 管峻 刘慧英 毛保磊 蒋煦关键词:安卓系统 权限 应用程序编程接口 RSA时间信道滑动窗口攻击方法及量化分析 被引量:9 2017年 RSA硬件密码核的时间侧信道对硬件安全构成严重威胁.针对此问题,提出一种显著提高RSA硬件密码核时序攻击成功率的滑动窗口攻击方法;同时提出一种信息理论模型,量化分析该攻击方法提高攻击成功率的机制.通过对RSA密码核进行攻击测试,与Kocher攻击方法相比,滑动窗口时序攻击方法将攻击成功率从73%提高到96%.利用互信息指标测量滑动窗口下密钥对密码核运行时间的影响,实验结果显示,互信息测量结果与攻击成功率存在强相关性.实验结果表明,信息理论模型和指标能够提供一种高效精确的方法以量化分析滑动窗口攻击方法的有效性,评估RSA硬件密码核时间侧信道的安全威胁. 毛保磊 慕德俊 胡伟 张慧翔 张慧翔 邰瑜关键词:侧信道攻击 信息泄露 电能实时远程在线监控系统设计与实现 被引量:2 2013年 文中将ZigBee无线传感器网络、MQTT消息代理以及WebSocket技术相结合,设计实现了一个适用于小到家庭大到工业园区的实时远程监测控系统,以减少不必要的电能浪费,同时有效地节省人力物力。系统后台利用ZigBee无线传感器网络采集用电信息;中间层利用MQTT消息代理将采集到的用电信息以消息的格式统一管理,并为用户预留创建新消息的接口,便于系统的扩展;前端采用B/S模式增强其通用性,采用WebSocket技术将Web服务器得到的消息实时地推送到客户端浏览器,提高了系统的实时性。结果表明该系统在可扩展性、通用性、实时性等方面都有所改进。 刘建歌 慕德俊 张慧翔 毛保磊关键词:实时监控 无线传感器网络 消息代理 贝叶斯网络在空间机械臂故障诊断中的应用研究 被引量:3 2013年 空间机械臂在空间设施中广泛应用,如何准确快速判断其运行状态成为需要解决的重要问题。文中首先介绍了机械臂在国内外空间设施的应用背景,然后采用基于故障树与贝叶斯网络的故障诊断方法,包括:基于系统组成结构的故障树建模、贝叶斯网络转化、团树传播算法和最大后验估计(MAP)推理结果分析。最后利用单点故障实验和多点故障实验对所提方法进行了验证,结果表明将故障树分析和贝叶斯网络结合应用到空间机械臂故障诊断是有效的、可行的。 毛保磊 慕德俊 张慧翔 肖旭 刘建歌关键词:空间机械臂 故障诊断 故障树 贝叶斯网络 最大后验估计