国家科技支撑计划(2009BAH52B06) 作品数:35 被引量:105 H指数:6 相关作者: 刘宝旭 池亚平 刘宇 方勇 王晓箴 更多>> 相关机构: 中国科学院 中国科学院研究生院 北京电子科技学院 更多>> 发文基金: 国家科技支撑计划 北京市自然科学基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 更多>>
一种应用于数字版权管理的可信等级跨域认证模型研究 2013年 数字版权管理存在跨域认证问题上仍有些技术难题,针对现有的问题设计了更为合理的模型,以提升数字版权管理的科学性和有效性。对现有的跨域认证模型中未考虑用户平台环境因素的问题,提出了一种基于可信等级的跨域认证模型。通过给定平台可信等级、用户可信等级和域可信等级,并依据可信等级评估值动态地建立域间信任关系。安全性分析表明,使用该认证方法进行跨域认证可以有效地保护用户及平台环境的隐私。 张立嘉 茆家旭关键词:广播电视 版权管理 ZCZ屏蔽序列偶集的构造方法 被引量:2 2011年 为了拓宽准同步码分多址系统中零相关区(ZCZ)序列的设计范围,将几乎最佳屏蔽序列偶应用于ZCZ信号设计中,提出了一种新的ZCZ屏蔽序列偶集的构造方法,并给出了利用周期乘积构造法从一个酉矩阵和一个ZCZ屏蔽序列偶集构造出新的ZCZ屏蔽序列偶集的方法.几乎最佳屏蔽序列偶和酉矩阵都很容易得到,因而使用所提方法构造出的ZCZ屏蔽序列偶集具有较大的容量,可更好地满足实际工程的需要. 李兆斌 魏占祯 池亚平关键词:零相关区 酉矩阵 一种信息泄漏的新方式及其应对策略 被引量:4 2011年 文章基于验证和解决信息设备内存储器存在的信息安全泄漏隐患,提出了内存储器信息泄漏概念并对内存储器存在信息泄漏的原因做了介绍。实测发现现有内存储器存在信息泄漏状况,基于此,该文提出了基于公共信息网和文件型恶意代码窃取的内存储器信息泄漏方式并完成了实测过程,文章结论对于信息安全保密领域的内存储器信息泄漏隐患防护具有重要意义,尤其适用于安全隔离和信息交换等信息系统领域,具有较广泛的应用前景和重大的社会意义。 石军可信计算授权协议分析与改进 被引量:2 2012年 针对TCG授权协议OIAP和OSAP的安全缺陷、功能重叠等问题,提出了一种新的可信计算授权协议(OICAP).该协议通过引入Diffie-Hellman密钥交换算法产生的会话密钥保证其机密性,适用于多个实体,能够抗重放攻击,保证了通信数据的完整性和机密性.通过对新授权协议进行BAN逻辑分析,表明该协议能够达到预期效果. 池亚平 李志鹏 魏占祯 方勇关键词:可信计算 授权协议 重放攻击 BAN逻辑 基于LINQ的多源异构数据查询中间件 被引量:7 2011年 针对信息安全开发与研究工作对多源异构数据查询的需求,分析网络安全数据源的数据结构特点,设计并实现一套多源异构数据查询中间件系统。系统应用并扩展LINQ技术,通过查询语句解析、名称映射、特定表达式目录树生成和结果集处理等步骤,实现透明查询,并且支持包括常用数据库、XML和JSON等格式在内的多种数据源,同时易于扩展和二次开发。 吴焕 王晓箴 潘林 许榕生关键词:中间件 面向等级保护的漏洞扫描系统的设计与实现 被引量:6 2010年 随着等级保护的应用和普及,网络安全漏洞扫描需充分考虑执行效率和功能的扩展性问题。从等级保护的角度提出一个系统安全漏洞的分类,阐述了一个基于漏洞分类插件技术、面向等级保护的漏洞扫描系统的设计和实现。实验表明,系统对于分级保护的应用具有良好的适应性和可扩展性,并有效提高了扫描效率。 王超 卢志刚 刘宝旭关键词:信息安全 等级保护 漏洞扫描 扩展性 复合型路由器级拓扑模型 被引量:2 2012年 针对HOT模型的路由器级拓扑在大规模节点下的不足,通过结合自治域级拓扑和路由器级拓扑两种方法,实现了一种复合型Internet路由器级拓扑模型A2R。A2R模型仅依靠路由器规模完成网络拓扑图,解决了自治域拓扑间商业关系推测依靠BGP表的问题,以及自治域间路由连接的问题。实验证明A2R拓扑模型在大规模节点下比其他路由器级拓扑模型拥有更好的性能。 刘宇 潘林 刘宝旭关键词:网络拓扑模型 幂规律 路由器级拓扑 基于可信计算技术的OSPF路由协议研究 被引量:2 2011年 为了解决目前路由安全方案中只对路由器身份进行认证,而未对路由器平台的完整性进行验证的问题,在基于LSU数字签名的OSPF协议基础上,借鉴可信计算的完整性度量思想,提出了一种新的可信路由协议TC-OSPF(OSPF based on tru-sted computing)。分析了LSU数字签名过程,指出了在LSU签名过程中加入路由平台完整性度量的可行性,在此基础上设计了具有完整性度量功能的LSU报文结构。安全性分析表明,TC-OSPF协议不仅可以对路由器身份进行认证,同时也能对路由平台的完整性进行验证。仿真实验结果表明,TC-OSPF在保证了OSPF协议安全性的同时也兼顾了路由性能。 李兆斌 韩挺 池亚平 方勇关键词:安全路由 开放式最短路径优先协议 可信计算 完整性 BIOS恶意代码实现及其检测系统设计 被引量:6 2010年 根据基本输入输出系统(BIOS)恶意代码的植入方式,将其分为工业标准体系结构、高级配置和电源管理接口、外部设备互连模块恶意代码3类,分别对其实现过程进行研究。在此基础上,设计一种BIOS恶意代码检测系统,包括采样、模块分解、解压缩、恶意代码分析模块。应用结果表明,该系统能检测出BIOS镜像文件中植入的恶意代码,可有效增强BIOS的安全性。 王晓箴 刘宝旭 潘林关键词:基本输入输出系统 恶意代码 安全检测 Ring0层敏感文件窃泄密监测系统 被引量:1 2011年 为使敏感文件免遭窃泄密攻击的威胁,设计并实现一个基于Ring0层的主机型敏感文件窃泄密监测系统,通过敏感文件查找、文件异常行为监测等功能,对敏感文件进行实时监测和保护。该系统已应用于实际工作中,取得了良好效果。 王晓箴 严坚 吴焕 刘宝旭关键词:信息安全