湖南省自然科学基金(01JJY2115) 作品数:7 被引量:40 H指数:3 相关作者: 谢冬青 周洲仪 王涛 王永静 陈华勇 更多>> 相关机构: 湖南大学 长沙理工大学 更多>> 发文基金: 湖南省自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
可抵御字典式攻击的传输层安全方案 被引量:1 2003年 传输层安全 TL S是在 SSL3.0基础上提出的安全通信标准 ,容易遭到字典式攻击 ,本文基于可记忆的通行字交换协议设计了传输层安全 TL S方案 ,该方案可抵御字典式攻击 ,并能方便地提供身份认证 ,建立安全通道 。 谢冬青 熊正光 李丽娟关键词:传输层安全 SSL协议 基于时戳的分布式数据库系统中的死锁预防策略 被引量:6 2004年 本文讨论了分布式数据库系统中基于时戳的死锁预防策略,分析了预防死锁问题的两种可行的动态优先级方案———等待-死亡方案和伤害-等待方案,提出了使用时戳的动态优先级死锁预防策略在解决分布式数据库系统并发控制的可行性和有效性,保证了产生死锁问题的条件不能发生,从而有效的预防了死锁,并给出了相应的实例。 龚红仿 付云虹 周洲仪关键词:分布式数据库系统 死锁预防 时戳 并发控制 一种新的双向认证的一次性口令系统TAOTP 被引量:16 2005年 一次性口令系统是目前网上流行的简单用户认证方案,能够有效解决用户密码在网上明文传送的不安全性。分析了现有的几种一次性口令系统,指出服务端的不安全性、对S/KEY的小数攻击等问题,在此基础上提出并实现了双向认证一次性口令协议TAOTP(Two-way Authenticate One Time Password),采用单向函数,通过客户端和服务端实现的双向认证,解决了服务端存储用户口令的不安全性和小数攻击等问题。 王涛 谢冬青 周洲仪关键词:用户认证 一次性口令 小数攻击 单向函数 用SPKI/SDSI证书实现网络文件访问控制 被引量:1 2004年 比较了两种传统访问控制方法的优缺点,指出了新的基于SPKI/SDSI证书的访问控制方法的特点。简要介绍了SPKI/SDSI证书的工作原理和工作模型,设计了一个用SPKI/SDSI证书进行网络文件访问控制的系统,说明了系统的每个部分的具体实现方法,并给出了关键问题的部分代码或处理步骤。 夏钢强 谢冬青 范强关键词:SPKI/SDSI 网络文件 访问控制 BBK信任计算模型的分析和改进 被引量:12 2003年 信任模型在分布式安全系统中起着非常重要的作用。基于对BBK信任计算模型的分析,在引入信誉报告系统的基础上结合本地计算和分布式计算提出了改进的BBK信任计算模型iBBK,该模型可减少恶意推荐现象和偏心现象对信任系统的危害。同时,面向PKI安全服务系统,给出了iBBK信任计算引擎在系统中的应用实例,对系统中实体之间的信任进行了有效的计算和管理。 陈华勇 谢冬青 王永静关键词:直接信任 推荐信任 PKI CA Rijndael加密算法的已知答案测试 被引量:2 2002年 详细介绍了Rijndael算法的工作原理,指出Rijndael的优缺点,说明了在AES算法征集中Rijndael算法最终获胜的原因.在完整实现Rijndael算法的基础上,采用已知答案测试,进行了可变密钥测试,可变明文测试,已知表数据测试,中间过程变量测试,验证了Rijndael算法的正确性和稳定性.RAM容量有限情况下,通过使用缓冲器计算轮密钥,几乎不出现计算负荷.图3,表2,参6. 谢冬青 陈宏明 冷健关键词:数据加密标准 高级加密标准 RIJNDAEL 缓冲器 一种可恢复失效托管代理的密钥托管方案 被引量:2 2002年 提出一种新的密钥托管方案 ,可以在某一托管代理不可信时 ,由其它托管代理和 KEC联合恢复该托管代理的密钥碎片 ,保证系统正常工作 .本方案利用数字签名 ,防止对 RSA的选择密文攻击 . 谢冬青 陈旭日 黄伟 欧阳柳波关键词:密钥托管 门限方案 数字签名 保密通信