中国矿业大学科技基金(0D080309) 作品数:5 被引量:13 H指数:2 相关作者: 曹天杰 阚莹莹 吕涛 杨珺涵 罗璇 更多>> 相关机构: 中国矿业大学 东南大学 更多>> 发文基金: 中国矿业大学科技基金 国家重点实验室开放基金 江苏省自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于TCP协议的隐蔽通道研究 被引量:3 2010年 隐蔽通道是网络攻击所采用的技术手段之一,主要用于在两个通信实体之间隐藏通信内容。从分析现有基于数据报首部隐蔽通道的技术原理入手,详细研究并实现了基于TCP协议的隐蔽通道。 吕涛 曹天杰关键词:网络安全 一种增强的隐私保护K-匿名模型——(α,L)多样化K-匿名 被引量:7 2010年 K-匿名化是数据发布环境下保护个人隐私的一种有效的方法。指出目前已有的一些K-匿名模型存在隐私泄露问题,给出了一种新的有效的K-匿名模型——(α,L)多样化K-匿名模型解决存在的问题。通过一个局部化泛化算法对新模型的有效性进行实验验证。 阚莹莹 曹天杰关键词:数据发布 隐私保护 K-匿名化 改进的抵抗离线字典攻击的口令更新协议 被引量:1 2009年 口令认证是最简单,方便和应用最广泛的一种用户认证方式。最近,Tsaur等人指出了Chang等人的口令更新协议存在拒绝服务攻击并且不能提供口令的后向安全。随后,他们给出了一种改进的口令更新协议,并声称该协议是安全的。文中,分析了Tsaur等人的口令更新协议,指出了其方案是易受离线字典攻击的,且不能提供口令的前向和后向安全性。最后,提出一种改进的口令更新协议,并分析其安全性。 罗璇 曹天杰关键词:后向安全 基于Smartphone的服务器辅助RSA密钥生成 2009年 基于Cao等人最近提出的一个能抵抗合谋攻击的服务器辅助RSA密钥生成协议,利用.NET Compact Framework平台上的Windows Mobile Smartphone对该协议进行了实现。对协议实现的方案、通信中的数据传输以及关键算法的选择与优化等进行了阐述。考虑了程序的复用性、可维护性、执行效率以及协议运行的可靠性,并且在服务器端采用了多线程处理机制来辅助多个客户端计算。 罗启汉 曹天杰 何涛关键词:合谋攻击 智能手机 多线程 改进的跨域口令认证密钥交换协议 被引量:2 2010年 跨域的端到端的口令认证密钥交换(C2C-PAKE)协议,可实现不同区域的两个客户通过不同的口令协商出共享的会话密钥.对C2C-PAKE协议的安全性进行了全面的分析,发现该协议易遭受诸如假冒发起者、假冒响应者等假冒攻击.同时基于口令验证子提出了一个改进的跨域口令认证密钥交换协议,该协议能够提供双向认证、会话密钥机密性和前向安全性,能够有效地抵抗多种攻击,包括服务器遭侵害的假冒攻击、口令泄露伪造攻击、离线字典攻击和不可检测的在线字典攻击. 曹天杰 杨珺涵关键词:密码协议 假冒攻击