北京市自然科学基金(4102057) 作品数:16 被引量:45 H指数:4 相关作者: 池亚平 方勇 李兆斌 魏占祯 杨磊 更多>> 相关机构: 北京电子科技学院 西安电子科技大学 北京理工大学 更多>> 发文基金: 北京市自然科学基金 国家自然科学基金 国家科技支撑计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
一种应用于数字版权管理的可信等级跨域认证模型研究 2013年 数字版权管理存在跨域认证问题上仍有些技术难题,针对现有的问题设计了更为合理的模型,以提升数字版权管理的科学性和有效性。对现有的跨域认证模型中未考虑用户平台环境因素的问题,提出了一种基于可信等级的跨域认证模型。通过给定平台可信等级、用户可信等级和域可信等级,并依据可信等级评估值动态地建立域间信任关系。安全性分析表明,使用该认证方法进行跨域认证可以有效地保护用户及平台环境的隐私。 张立嘉 茆家旭关键词:广播电视 版权管理 ZCZ屏蔽序列偶集的构造方法 被引量:2 2011年 为了拓宽准同步码分多址系统中零相关区(ZCZ)序列的设计范围,将几乎最佳屏蔽序列偶应用于ZCZ信号设计中,提出了一种新的ZCZ屏蔽序列偶集的构造方法,并给出了利用周期乘积构造法从一个酉矩阵和一个ZCZ屏蔽序列偶集构造出新的ZCZ屏蔽序列偶集的方法.几乎最佳屏蔽序列偶和酉矩阵都很容易得到,因而使用所提方法构造出的ZCZ屏蔽序列偶集具有较大的容量,可更好地满足实际工程的需要. 李兆斌 魏占祯 池亚平关键词:零相关区 酉矩阵 基于可信计算技术的OSPF路由协议研究 被引量:2 2011年 为了解决目前路由安全方案中只对路由器身份进行认证,而未对路由器平台的完整性进行验证的问题,在基于LSU数字签名的OSPF协议基础上,借鉴可信计算的完整性度量思想,提出了一种新的可信路由协议TC-OSPF(OSPF based on tru-sted computing)。分析了LSU数字签名过程,指出了在LSU签名过程中加入路由平台完整性度量的可行性,在此基础上设计了具有完整性度量功能的LSU报文结构。安全性分析表明,TC-OSPF协议不仅可以对路由器身份进行认证,同时也能对路由平台的完整性进行验证。仿真实验结果表明,TC-OSPF在保证了OSPF协议安全性的同时也兼顾了路由性能。 李兆斌 韩挺 池亚平 方勇关键词:安全路由 开放式最短路径优先协议 可信计算 完整性 基于扩展DNA模型的对密钥预分发方案 2012年 对一种基于DNA模型的传感器网络对密钥预分发方案进行分析,指出该方案具有较差的抗沦陷攻击能力。结合DNA模型和多密钥池的概念,提出一种扩展DNA模型对密钥预分发方案,将原DNA方案中变量的灰度由2级扩展到级,节点选择多条DNA链作为自己的密钥环,以某条DNA链中某段寡聚核苷酸对应的编码作为实际对偶密钥。讨论该方案密钥联通性的参数选择、安全性和开销,分析结果表明,该方案开销较低,且与原方案相比,安全性更高。 胡荣磊 姜一通 蒋华 曾萍 汪良辰 杨庆锐关键词:无线传感器网络 密钥预分发 基于平台可信等级的RBAC模型研究与改进 被引量:2 2011年 针对RBAC模型仅仅依靠用户身份进行角色和权限分配,未考虑用户平台的安全及可信性的问题,提出一种基于平台可信等级的改进RBAC模型(TLPRBAC)。TLPRBAC模型引入可信平台和可信等级两个实体元素,改进了实体关系和授权规则。改进的RBAC模型采用将角色与可信等级、可信等级与访问客体相关联的方法,实现不同可信等级主体对不同安全级别客体的细粒度访问控制。最后提出一个TLPRBAC模型在政府内网中的文件访问控制应用方案。 池亚平 杨磊 李兆斌关键词:访问控制 基于角色访问控制 电子政务 可信计算授权协议分析与改进 被引量:2 2012年 针对TCG授权协议OIAP和OSAP的安全缺陷、功能重叠等问题,提出了一种新的可信计算授权协议(OICAP).该协议通过引入Diffie-Hellman密钥交换算法产生的会话密钥保证其机密性,适用于多个实体,能够抗重放攻击,保证了通信数据的完整性和机密性.通过对新授权协议进行BAN逻辑分析,表明该协议能够达到预期效果. 池亚平 李志鹏 魏占祯 方勇关键词:可信计算 授权协议 重放攻击 BAN逻辑 基于TCM的可信签名系统设计 被引量:2 2011年 针对普通PC环境下的电子签名可能被恶意程序篡改、不能保证电子签名的真实性的问题,提出一种基于可信计算技术和嵌入式技术的嵌入式可信签名系统。该系统基于TCM设计了一个嵌入式可信电子签名终端,通过信任链的建立和平台完整性的证明构建了可信签名环境,并设计了可信环境下的签名和验签方案。由于系统设计的信任链基于嵌入式系统的核心可信度量根CRTM,信任链在终端启动时即开始建立,而非系统硬件启动后进行,保证了信任链的完整性和签名环境的可信性。 池亚平 漆佑军 魏占祯 方勇关键词:可信密码模块 嵌入式系统 可信计算 电子签名 移动互联网Web应用渗透测试模型的设计 2012年 针对现有的渗透测试模型未考虑到移动互联网环境下的一些安全漏洞问题,本文提出了移动互联网Web应用的渗透测试模型。该模型对移动互联网环境下渗透测试所涉及的各个模块进行系统的管理,并根据该渗透测试模型对手机银行业务进行了实际测试,测试结果表明该模型在提高渗透测试效率上具有有效性。 张文凤 许盛伟 池亚平 方勇关键词:移动互联网 移动终端 WEB应用 安全漏洞 基于TCM的SSL VPN防中间人攻击的改进协议 2012年 在分析SSL VPN协议的中间人攻击原理和已有解决方案的基础上,针对目前解决方案中未考虑平台环境因素的问题,本文提出了一种基于TCM的SSL VPN改进协议。通过改进协议数据结构,定义新的消息类型,在SSL握手协议流程中加入可信平台完整性信息和可信证书,实现了基于底层可信防止中间人攻击。 吴志刚 李世岗 颜晗 池亚平关键词:中间人攻击 可信密码模块 安全套接层协议 虚拟专用网 基于AS联盟与信誉机制的域间安全路由协议 被引量:1 2012年 基于信誉机制的边界网关协议存在信誉值计算不合理和数据存储不安全等问题。为此,提出一种新的域间安全路由协议TBGP。从网络节点、链路和路径3个方面计算信誉值,以提高路由的安全性,并引入可信计算,利用自治系统联盟管理保证信誉值数据的完整性和存储的安全性。理论分析及仿真结果表明,该协议可较好地抑制不可信路由的传播,实现最优路径选择。 李兆斌 康志荣 池亚平 方勇关键词:可信计算 可信平台模块 路由机制