国家自然科学基金(61073188)
- 作品数:22 被引量:135H指数:5
- 相关作者:任勋益陈丹伟王翔祁正华黄海更多>>
- 相关机构:南京邮电大学更多>>
- 发文基金:国家自然科学基金中国博士后科学基金更多>>
- 相关领域:自动化与计算机技术冶金工程文化科学更多>>
- 基于非可信用户的P2P加密位置隐私保护被引量:2
- 2016年
- 近年来,随着移动互联网及智能移动设备的飞速发展,位置服务给人们的生活带来了极大的便利,但是,用户的位置隐私也受到了极大的威胁。文中从LBS位置隐私保护的实际应用出发,根据现有的位置隐私保护模型,分析不同LBS隐私保护的系统结构的优缺点,介绍了在移动分布式P2P结构的构造方法,提出了基于非可信用户的P2P加密位置隐私保护方案。该方案建立在所有角色都不可信的基础上,通过使用将位置隐私和用户隐私分开处理的方式及采用加密的方法来保护用户的隐私。该方案能提供精确地理位置服务,获得精确查询结果的同时还能抵御各种恶意角色攻击,包括恶意邻居节点、恶意LBS服务器、两者的合谋攻击以及连续查询攻击和区域密度攻击,有效地保护了用户的隐私信息。
- 周红亚张倩
- 关键词:隐私保护用户协作加密
- 基于ECC的RDP认证机制研究被引量:3
- 2012年
- 针对远程桌面协议RDP中单向认证机制存在的安全隐患,文中提出了一种新的基于椭圆曲线计算难题的认证机制,该机制通过使用椭圆曲线算法ECC替代原协议中的RSA算法,实现了服务器和客户端的双向认证,简化了密钥的计算过程,保障了数据的安全传输。实验结果表明该机制不仅提高了协议的安全性,也提高了协议的效率。
- 陈丹伟薛青晗章韵
- 关键词:安全性
- 一种提高SPICE虚拟视频性能的反馈丢帧策略被引量:2
- 2014年
- 针对SPICE(Simple Protocol for Independent Computing Environment)远程桌面视频播放质量问题,文中在原有架构基础上提出一种反馈比较丢帧的策略。该方案首先根据实际网络带宽和SPICE客户端缓冲区占有率之间取舍得到一个最优速率,然后将其反馈至SPICE服务器端,SPICE服务器端根据缓冲区中的数据占有率与反馈值做比值,并根据比较结果采用缓冲区管理方案适当地丢弃视频帧。实验通过在有无权衡因子和缓冲区管理两个方面对视频的传输过程进行验证,结果表明该方案有效地减少了视频延迟,提高了视频流畅度。
- 陈丹伟张增
- 关键词:SPICE缓冲区管理
- 高效安全的无证书聚合签密方案被引量:7
- 2020年
- 无证书聚合签密是多个加密方分别签密不同的消息然后聚合成一个签密进行传输,保证安全性的同时提高了传输和验证的效率,并且采用了低繁琐度、无密钥托管问题的无证书方式。在物联网蓬勃发展的今天,聚合签密具有可观的应用场景。以往的聚合签密方案需要多次群内双线性运算和指数运算,计算效率较低。对无证书签密方案进行了研究,在不降低签密算法的复杂性和混乱性的前提下,聚合并优化了前人的无证书签密方案,提出了一种安全高效的无证书无双线性对运算的聚合签密方案,分析了随机预言模型下的安全性和效率。理论分析表明,此方案避免了密钥的线性化,在所需的应用场景下,强抗碰撞性的Hash函数条件下,具有机密性和不可伪造性,并且具有更高的计算效率。
- 李晨祁正华
- 关键词:无证书随机预言模型离散对数问题
- 高效的无证书混合环签密被引量:2
- 2018年
- 文中针对传统签密方案中消息只能取自特定集合的缺点和群签密体制中群管理员权限过大的问题,在无证书签密体制下,提出了一个高效的混合环签密方案。新方案结合了混合签密和环签密的优点,使用KEM-DEM机制来生成对称密钥和封装需要传输的消息,从而实现传输消息内容不受限制;验证消息的时候需要所有参与签密成员的相应信息,不会暴露实际发送者的信息,从而实现了无条件匿名。与现有方案相比,新方案不使用双线性对,因此具有更好的计算效率和较好的通信开销。在随机预言模型下,基于离散对数问题和计算性Diffie-Hellman问题,证明了新方案具有不可伪造性和机密性。
- 祁正华王翔
- 关键词:无证书环签密
- 基于RDP屏幕更新预测模型的研究被引量:1
- 2014年
- RDP(Remote Desktop Protocol)是微软的终端服务协议,它提供了客户端远程访问服务端的能力。针对RDP在广域网或者无线网络环境中,其交互过程仍存在较大时延的问题,文中提出了一种基于混合阶Markov算法的预测模型。该模型是根据客户端过去的输入事件预测下一时刻的屏幕更新事件,在服务端更新事件到来前更新屏幕,从而有效增强用户体验,减少更新时延。实验结果表明该模型具有很高的准确率和覆盖率,从而证明了该预测模型算法能有效地减少传输时延。
- 陈丹伟许海峰
- 关键词:RDP
- 标准模型下基于身份的高效多签密方案被引量:1
- 2016年
- 签密能够同时实现加密和认证功能,并且其计算代价小于传统的将两者组合使用的方式。所以用标准模型来构建高效安全的基于身份的签密方案是当下密码学领域的热点问题之一。该方案利用椭圆曲线上的双线性对,构建了将标准模型下基于身份的加密算法同多接收者情况下的签名算法两者优点相结合的基于身份的多接收者签密方案构架和安全概念,形成了具有安全、高效性的多接收者签密方案。针对现有基于身份的多签密方案存在效率不高的问题,提出了一种高效的基于身份的多签密方案。新方案在参与签密者人数为n(n>1)时减少了大量的幂运算,并在标准模型下进行了安全性分析及效率分析,证明了新方案可归约于CDH困难假定以及计算量的减少。与原有方案相比,在保证安全性的同时,多签密效率有了大幅提高。
- 黄海祁正华杨红尘
- 关键词:基于身份双线性对
- 嵌入式Web服务器的构建被引量:3
- 2011年
- 由于嵌入式系统自身的特点,在实际应用中需要实现人机交互的功能,而通过网页可以直观方便地对应用系统进行操作与管理,所以文中探讨了基于一种Web服务器BOA及CGI外部扩展程序构建Web Server的方法。在嵌入式uCLinux系统基础之上介绍了BOA的移植配置过程及CGI程序的扩展开发。对BOA及CGI程序进行交叉编译并移植到开发板上,通过主机的浏览器访问Web Server来测试服务器的运行及CGI的执行结果。测试结果表明其运行稳定、控制方便、响应迅速,适合在嵌入式系统中做Web Server。
- 位玉静李跃辉任勋益马晓东陈小星
- 关键词:嵌入式系统网络服务器BOA服务器通用网关接口
- 标准模型下基于身份的分等级加密方案被引量:1
- 2018年
- 给出了一种新的基于身份的分等级加密(HIBE)方案,允许用户对设置在层次结构中的多个接收者进行加密,同时支持授权密钥,以减轻密钥生成器的重要管理负担。提出方案基于标准模型,利用椭圆曲线上的双线性对和3个安全素数,对不同素数中的元素构造私钥,生成短的固定密文,并证明了该方案具有抗适应性选择身份向量集和选择明文攻击安全。另外,基于Lewko的双系统的新技术,证明了该方案的安全性。实验结果表明,加密算法只需2个指数运算和2个乘法运算;解密算法需要1个指数运算、1个乘法运算和2个双线性对运算。与现有的HIBE相比,该方案具有较短的私钥长度和密文长度,减少了双线性对计算的次数,具有一定的高效性。
- 陈宇祁正华王翔
- 关键词:双线性对
- 基于沙盒技术的恶意程序检测模型被引量:14
- 2012年
- 计算机恶意程序引发的犯罪活动越来越多,因此,恶意程序的有效检测成为了人们研究和关注的焦点。基于沙盒技术的恶意程序动态分析检测方法成为了目前研究的热点。利用改进的QEMU进程虚拟机,以获取更高的仿真响应时间和完整的API序列流为目的,基于改进的攻击树提出了一个行为分析算法,并用实例加以说明。实验结果证明提出的检测方法是可行的、有效的。
- 陈丹伟唐平周书桃
- 关键词:沙盒恶意程序检测