国家自然科学基金(61003234) 作品数:19 被引量:55 H指数:4 相关作者: 张志勇 王剑 黄涛 张丽丽 牛丹梅 更多>> 相关机构: 河南科技大学 大理学院 中国航空工业集团公司 更多>> 发文基金: 国家自然科学基金 河南省高等学校创新人才培养工程 河南省教育厅科学技术研究重点项目 更多>> 相关领域: 自动化与计算机技术 文化科学 理学 电子电信 更多>>
支持可信认证的移动IPSec VPN系统设计 被引量:6 2013年 基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移动IPSec VPN系统,并给出其系统架构和关键技术。该系统在实现了普通IPSec VPN系统的安全功能之外,增加了多因子与可信证明相结合的复合认证功能、基于信任的动态访问控制功能。并对其进行了原型实现和性能测试及分析,表明了在将时间代价合理控制的前提下,该系统有效确保了终端的可信接入、通信信道中数据传输的安全可靠以及被接入网络的资源安全及应用服务的可用性和可管控性。 王剑 梁灵飞 俞卫华关键词:IPSEC协议 远程证明 一种可信计算支持的DRM系统及其安全协议研究 被引量:3 2013年 数字版权管理(Digital Rights Management,DRM)系统旨在端到端地保护数字内容的可控使用,然而客户端平台的安全隐患使得数字内容的合理使用受到威胁。在研究可信计算技术的基础上,提出可信计算技术与DRM系统相结合的可信DRM系统的一般结构,并重点阐述了可信计算技术在许可证分发和数字内容使用两个重点环节中的应用。进一步地,设计并提出一个可信DRM系统的身份认证及密钥协商协议,并给出其安全性分析。该协议实现许可证服务器对DRM客户端的身份认证及完整性验证,并产生共享密钥保护数字版权的发放。 王剑 张志勇 俞卫华 杨丽君关键词:数字版权管理 可信计算 远程证明 基于Chord扩展的对等定位模型研究 被引量:1 2013年 为减少对等网络资源定位过程中的路由跳数,提高路由效率,在研究Chord定位模型的基础上,提出了一种基于历史资源相关度的Chord扩展定位方法。利用网络中节点请求资源的访问局部性,通过计算搜索路径上节点与所查资源的相关度,将资源副本存储在相关度高的节点上,减少相同资源搜索的路由跳数;在节点中保存友邻缓存表,提高互访频繁节点的资源定位效率,缩短平均路径长度。模拟实验表明,随着查询消息的增加,扩展后的定位模型有效减少了平均路由跳数和平均查询时延,提高了资源定位的效率。 俞卫华 王剑关键词:结构化对等网络 CHORD协议 路由算法 资源定位 云计算环境下的可信接入安全协议研究进展 被引量:4 2013年 随着云计算的蓬勃发展,越来越多的用户在云端使用计算和存储资源,然而各种安全问题接踵而来。云计算和可信计算技术的融合研究将成为云安全领域的重要趋势,通过设计安全协议来保障整个云计算环境的安全性和可生存性。主要针对在云计算环境下的可信接入安全协议及其形式化证明,进行了归类综述和对比分析,最后指出可信云平台所面临的研究问题。 张志勇 常亚楠 王剑 向菲关键词:云计算安全 可信计算 可信接入 安全协议 形式化证明 多媒体社交网络中的数字内容安全分发研究 被引量:7 2012年 多媒体社交网络(Multimedia Social Networks,MSN)的出现与快速发展,使用户间的信息交换与共享变得更加便利,而随意分发受版权法律保护的数字内容的现象也愈演愈烈。这种开放式网络环境下的数字版权管理(DigitalRights Management,DRM)问题已成为目前的一个开放问题和重要挑战。针对社交网络用户节点间的数字内容共享与传播行为,并基于支持可信验证代理方的远程证明,提出了多媒体社交网络环境下的数字内容分发体系框架及其安全协议。与现有典型DRM方案的对比分析表明,新方案结合可信计算高安全性的用户终端平台,实现了安全增强、可信、可控的数字版权保护机制,从而满足了用户终端平台的隐私保护需求。 张志勇 杨丽君 黄涛关键词:数字版权管理 远程证明 安全协议 一种面向DRM的多媒体社交网络信任模型 被引量:2 2012年 在多媒体社交网络中,用户间的信任关系直接影响数字内容的分享与传播方式。为准确评估用户间的信任关系,引入数字内容可信反馈、反馈权衡因子、用户分享相似性等分享特性因子,基于小世界理论,建立一种面向数字版权管理的多媒体社交网络信任模型MSNTM。实验结果表明,MSNTM能够实时动态地更新用户间的信任值,准确度量信任关系,并识别分享虚拟社区中的恶意用户。 陈书全 张志勇 杨丽君 普杰信关键词:小世界理论 信任评估 信任模型 数字版权管理 基于用户反馈的时序二部图推荐方法 被引量:1 2015年 推荐系统以用户购买行为相似性为基础,而用户购买不仅包括是与否的选择信息,还有其购买时间和购买后对产品的评价信息作为反馈结果.满意商品能正确反映用户兴趣偏好,而很久以前购买和负面评价的商品,则将误导用户兴趣的分析.因此,在传统二部图推荐的基础上加入用户评价和时间衰减因素,提出一种基于用户反馈的时序推荐方法,经过多个数据集上的实验证明,提出方法在不同推荐列表长度的命中率指标上均有较大幅度的提升. 刘欣亮 裴亚辉关键词:推荐系统 二部图 用户反馈 一种细粒度的DRM使用控制模型 2011年 现有数字版权管理(Digital Rights Management,DRM)技术和安全模型缺乏对细粒度数字内容的灵活和安全使用控制的支持。对一般使用控制模型UCONABC进行扩展,提出了形式化的细粒度使用控制理论模型Gran-UCON,有效提高了使用控制的安全性和灵活性。 黄涛 张志勇 牛丹梅 张丽丽版权与数字内容分离的云存储DRM方案 被引量:1 2014年 为了实现数字版权管理与云存储技术的结合,将用于云存储安全的可查询加密和代理重加密技术与DRM的版权和内容发布相结合,建立内容与版权证书分离的云存储数字版权管理框架,提出了相应的协议实现。分析结果表明,该框架和协议满足实际环境下的应用需求,具有较好的可应用性、适用性和可扩展性。 杨健 王剑 杨邓奇关键词:云计算 数字版权管理 信息安全技术课程的知行合一教学模式 被引量:17 2011年 从信息安全类课程教学与实践两大环节中的共性问题入手,在分析信息安全技术课程实际教学活动的基础上,提出教学内容点面结合、教学实践知行合一的内容安排与学生认知评价体系。该教学模式在信息安全工程与应用型本科人才培养中取得了较好的效果,达到了厚基础、重实践的培养目标。 张志勇 黄涛 张丽丽 牛丹梅关键词:信息安全技术 教学模式 课堂教学