马原
作品数: 62被引量:82H指数:5
  • 所属机构:中国科学院信息工程研究所
  • 所在地区:北京市
  • 研究方向:自动化与计算机技术
  • 发文基金:国家自然科学基金

相关作者

荆继武
作品数:271被引量:914H指数:15
供职机构:中国科学院
研究主题:PKI 信息安全 数字签名 访问控制 网络安全
林璟锵
作品数:176被引量:193H指数:7
供职机构:中国科学院信息工程研究所
研究主题:虚拟化环境 虚拟机 公钥基础设施 PKI 私钥
刘宗斌
作品数:43被引量:38H指数:4
供职机构:中国科学院
研究主题:FPGA PUF 私钥 防伪 寄存器
陈天宇
作品数:35被引量:14H指数:3
供职机构:中国科学院信息工程研究所
研究主题:随机数 私钥 发送 机密性 密文
高能
作品数:147被引量:340H指数:9
供职机构:中国科学院信息工程研究所
研究主题:用户 云计算 访问控制 ANDROID 智能卡
一种基于闪存产生满熵随机数的方法和装置
本发明公开一种基于闪存产生满熵随机数的方法和装置,利用闪存(主要是Nand Flash芯片)不同生产工艺所确定的隧道氧化层厚度,存储单元的物理组织结构以及对存储单元编程擦除操作时产生的随机电子噪声,改变对特定的存储单元进...
夏鲁宁贾世杰马原王雷张琼露
Q_Value检测:一种新的随机数统计检测方法被引量:5
2016年
随机数在密码与安全技术方面使用广泛,随机数的产生和使用过程中,需要对随机数的随机性进行检测,统计检测是一种普遍采用的随机数检测方法,其中NIST发布的SP 800-22统计检测包是国际上常采用的统计检测方法,它包含15个检测项目,每个检测项又分为一级检测和二级检测.对于SP 800-22的正态分布型检测项目,我们发现这些检测项目的二级检测是不完备的,即通过这种检测的随机序列仍有可能在所检测的统计特性上存在缺陷.这是因为,正态分布型的检测计算出的P_value适用于一级检测,不适用于二级检测,因为在二级检测中,即使该P_value分布均匀,被测序列通过检测,这个序列也不一定满足所检测性质,为此,不同于原标准二级检测中的P_value均匀性检测,本文提出了Q_value的均匀性检测作为正态分布型检测项目的二级检测,并且给出了Q_value参数的非渐进分布,我们发现相比于P_value,Q_value的分布更接近于均匀分布,用于新的检测能降低误检率提高可靠性.最后,本文通过实验证实Q_value检测能够发现一些更为隐蔽的统计缺陷.
庄家马原朱双怡林璟锵荆继武
关键词:NISTSP
基于机器学习的大规模嵌入式设备在线固件智能识别方法
本发明实施例提供一种基于机器学习的大规模嵌入式设备在线固件智能识别方法,所述方法包括:获取待识别的嵌入式设备厂商的网站域内的所有URL;提取每个URL的多维特征,并将多维特征转化为数值特征,并利用词频‑逆向文件频率TF‑...
石志强张国栋杨寿国刘明东马原孙利民
文献传递
软件随机数发生器设计指南
本文件给出了软件随机数发生器设计的基本模型、基本部件的设计指南以及安全分级方法,并在附录中给出了基于SM3算法和基于SM4算法的设计实例。本文件适用于软件随机数发生器的设计、开发、检测和评估。
马原吕娜陈华沈海斌郑昉昱陈天宇张翌维樊俊锋林璟锵刘攀吴鑫莹张立廷吴震王飞宇张文婧胡晓波范丽敏韩玮
同源二进制文件检索方法和装置
本发明提供一种同源二进制文件检索方法和装置,该方法包括:将待检测二进制文件的字符串序列输入至预先训练的神经网络模型,输出编码向量;对编码向量进行局部敏感哈希运算,生成待检测二进制文件的哈希签名;计算待检测二进制文件的哈希...
石志强马原陈昱李红孙利民
文献传递
一种应用于CS架构的SM2算法签名方法
本发明公开了一种应用于CS架构的SM2算法签名方法。本方法为:1)客户端生成子私钥D1,服务器生成子私钥D2;2)客户端生成待签名消息M的消息摘要e,生成签名请求e'=e||b,将e'发送给服务器;b为客户端向服务器注册...
林璟锵马原吴鑫莹陈天宇荆继武
文献传递
一种实现素数域大整数模乘计算加速的方法
本发明公开一种实现素数域大整数模乘计算加速的方法,将素数域长度为k比特的被乘数和乘数分为N段,前(N‑1)段每段长为w比特,第N段长为r比特,w≥r;将被乘数和乘数的每一段转化为双精度浮点数,采用积和熔加运算对转化后的被...
郑昉昱高莉莉魏荣马原王跃武范广万立鹏
一种足熵数字物理噪声源装置
本发明提出了一种足熵数字物理噪声源装置,包括:第一振荡器、第二振荡器、第一单沿计数器、第二单沿计数器、采样控制单元、计数结果保存器、熵估计电路、判断模块和随机数存储模块。通过熵估计电路,实现了在所述噪声源运行期间,对内部...
马原荆继武陈天宇林璟锵
文献传递
SM2椭圆曲线门限密码算法被引量:27
2014年
在门限密码学中,私钥信息被分享给独立的多个参与者,每一次私钥计算都需要多个参与者同意,从而提高算法安全性;而且当少量参与者发生故障、不可用时,不影响私钥的可用性.一个安全的(t,n)门限密码算法应当满足:(1)任意多于t个参与者可以计算最终的签名、交换的密钥或明文,而t个或少于t个参与者不能得到关于以上结果的任何信息;(2)在算法执行过程中不泄露关于私钥和参与者的子私钥的任何信息.相比于其他密码体制,椭圆曲线密码体制在达到相同安全性的条件下所需要的密钥更短,因此具有优越性.本文基于最近发布的SM2椭圆曲线公钥密码算法,提出了安全有效的门限密码方案,包括门限签名算法、门限密钥交换协议和门限解密算法,同时分析了上述算法的安全性和效率。本文提出的门限密码算法可支持有可信中心和无可信中心的不同情况,并且具有较小的通信复杂度.安全分析表明,(1)在n≥2t+1(n≥3t+1)情况下,提出的门限签名方案可容忍对t个成员的窃听(中止)攻击,(2)在n≥t+1(n≥2t+1)情况下,提出的门限密钥交换和门限解密算法可以容忍对t个成员的窃听(中止)攻击.
尚铭马原林璟锵荆继武
关键词:门限密码学
基于PageRank算法的密码标准基础度评价与标准体系调优
2019年
PageRank算法是Google提出的网页排序算法,该算法从链接关系的角度评价网页的重要性。本文针对密码标准体系的特点,综合标准自身属性及标准间引用关系,基于PageRank算法提出了密码标准基础度评价算法GMRank。我们针对已发布的64大项密码行业标准进行了评价试验,证明了GMRank算法的合理性和有效性,并结合评价结果给出了标准体系调优建议。
田敏求陈朝晖马原
关键词:PAGERANK算法