郑贤路
- 作品数:5 被引量:10H指数:1
- 供职机构:中国人民解放军后勤工程学院后勤信息工程系更多>>
- 相关领域:自动化与计算机技术更多>>
- IEEE802.1x协议中EAP-TLS认证协议的安全性分析与改进被引量:1
- 2011年
- 基于IEEE802.1x协议的体系结构,分析了EAP-TLS认证协议的安全性,详细阐述了EAP—TLS认证协议遭受中间人攻击的过程和原因,并提出了相应的改进方案。通过对Disassociate帧和EAP—Success消息进行加密和数字签名来保证消息的保密性和真实性,从而解决了客户端无法对Disassociate帧和EAP—Success消息源的认证问题,可以有效地抵抗中间人攻击。
- 何定养王玉柱郑贤路卢继明肖洋
- 关键词:EAP-TLS
- SHA-512算法及其基于生日攻击的安全性分析被引量:6
- 2010年
- 生日攻击是一种通用的碰撞攻击方法,它可用于攻击任何类型的散列函数。分析了SHA-512的算法原理,讨论了生日攻击的碰撞阈值和攻击步骤,并对SHA-512算法在生日攻击下的安全性进行了分析。通过分析得出SHA-512所有消息块处理完后得到了8个64位变量H0-H7的数据级联,并且输出散列码是512位,这对于攻击者来说是不可预测的,猜中的概率可以忽略,而找到目标消息的碰撞的计算复杂度为2256。所以,相对来说SHA-512的安全性比MD5,SHA-1等要高,采用SHA-512后将更能抵抗生日攻击,并能抵御已知密码分析攻击。
- 刘美王玉柱何定养郑贤路
- 关键词:散列函数生日攻击安全性
- 基于入侵容忍的数据库安全体系模型被引量:1
- 2010年
- 本文提出了一种基于入侵容忍的数据库安全体系模型。在数据库受到入侵的情况下,该模型从事务处理的角度出发,结合入侵检测和入侵容忍技术,把对关键数据的操作及可疑事务都进行隔离,运用多阶段控制技术来阻止破坏扩散,同时事务合并与多阶段控制技术相结合,进一步减少入侵可能对系统造成的破坏。从而保证系统在被入侵时,为合法用户提供不间断服务。
- 何定养郑贤路
- 关键词:入侵容忍
- 802.11i中的四次握手协议安全性分析及改进被引量:1
- 2011年
- 分析了IEEE802.11i标准中四次握手协议容易受到DoS攻击的原因,提出了两种改进方案,并对其安全性进行了分析,分析结果表明,这两种方案通过改变密钥的产生和分发过程能够有效地阻止DoS攻击。
- 王玉柱何定养郑贤路
- 关键词:无线局域网密钥管理
- MD5的一种新的碰撞攻击被引量:1
- 2011年
- 模差分分析是结合整数模减差分和XOR差分而定义的一种新的差分,与单一的模减差分或XOR差分相比,2种差分结合能表达更多的消息,从而可以更有效地分析、破解现有的哈希函数。MD5是哈希函数的一种,对消息的差分分析是对哈希函数实施碰撞攻击的重要手段,从目前已知的基于差分技术的攻击事实看,主要采用的是6比特差分和1比特差分。提出了一种基于2比特差分的新的碰撞攻击方法,并给出碰撞实例,计算出其计算复杂度为241.5,虽然它比之前最好的碰撞攻击速度慢,但是对今后设计和分析安全需求较高的应用来说具有一定理论与应用价值。
- 郑贤路王玉柱刘美何定养杨玖宏
- 关键词:MD5碰撞