张俊伟
- 作品数:166 被引量:122H指数:7
- 供职机构:西安电子科技大学更多>>
- 发文基金:国家自然科学基金中央高校基本科研业务费专项资金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信文化科学更多>>
- 可证明安全的无双线性对无证书可信接入认证协议被引量:3
- 2014年
- 提出一种无双线性对无证书的WLAN可信接入认证协议CTAPwoP.该协议以可信网络连接架构的基本思想为基础,将平台身份认证和平台完整性校验与用户身份认证过程巧妙结合,使得新协议仅需3轮交互就能实现站点(station,STA)与接入点(access point,AP)之间的双向身份认证和单播会话密钥的协商,同时实现AS对STA的平台身份认证和平台完整性校验.为进一步提高性能,该协议利用椭圆曲线上的点乘运算替换了传统无证书公钥密码体制中复杂的双线性对运算.安全性分析表明,该协议在高安全强度的eCK(extended Canetti-Krawczyk)模型下是安全的;性能分析表明:与IEEE802.11i的接入认证方案相比,该协议在计算开销和通信负载方面性能优势明显.
- 马卓张俊伟马建峰姬文江
- 关键词:可信网络连接EXTENDED
- 基于位置密钥交换的UC安全模型被引量:5
- 2014年
- 基于位置密码学的目标是将参与方的物理位置信息作为唯一的凭证来实现某些密码学任务,如基于位置的加密.可证安全的基于位置密钥交换协议应满足对于任意位置的证明者,在基于位置密钥交换协议后,证明者和验证者之间能够协商一个共享密钥.并且,对于任意多个共谋敌手而言,该共享密钥与随机数是不可区分的.研究了基于位置密码学中密钥交换的可证明安全问题.在通用可组合安全框架下,提出了基于位置密钥交换的可证安全模型.根据基于位置密钥交换协议的需求,设计了基于位置密钥交换的理想函数.对于任意多个共谋敌手而言,该理想函数生成的共享密钥与随机数是不可区分的.同时,作为基于位置密码学的一种前提假设,设计了有界检索模型(bounded retrieval model,BRM)的理想函数.此外,以1-维空间的基于位置密钥交换为例,证明了该协议在BRM模型下能够实现基于位置密钥交换的理想函数.
- 张俊伟马卓马建峰姬文江
- 关键词:密钥交换UC安全
- 一种面向投毒受损联邦学习的模型修复方法
- 本发明公开了一种面向投毒受损联邦学习的模型修复方法,包括:利用未遭受投毒攻击之前的良性模型参数对受损全局模型的模型参数进行初始化;良性客户端使用本地数据集对良性模型参数进行训练,获得本地模型梯度;服务器根据本地模型梯度更...
- 马卓然熊文强马卓马建峰刘洋马鑫迪张俊伟李腾
- 在时间约束下基于位置的数字签名方法
- 本发明公开了一种在时间约束下基于位置的数字签名方法,主要解决现有技术无法满足动态条件下基于位置数字签名的安全需求的问题。其技术方案是:地标与签名者使用位置信息生成基于位置的公私钥对;签名者使用基于位置的私钥对消息签名,地...
- 阙梦菲张俊伟马建峰姬雅娴李晨杜方琼杜思军
- 空间信息网跨域的端到端密钥交换方法
- 本发明公开了一种空间信息网跨域的端到端密钥交换方法,主要解决现有技术在进行跨域的端到端密钥交换时存在的兼容性低、时延长及未考虑空间信息网周期性的问题。其实现方案是:1.请求网络端点和目标网络端点分别计算他们的交互式临时公...
- 张俊伟龙奔马建峰李兴华马卓姜奇李晨
- 文献传递
- 支持高效撤销的多机构属性加密方案被引量:12
- 2017年
- 多机构属性加密方案非常适用于云存储环境下的数据访问控制。然而,高效的用户撤销仍是其中一个具有挑战的问题,这妨碍了多机构属性加密的实际应用。针对此问题,在素数阶群中提出一种支持高效撤销的多机构密文策略属性加密方案,并在随机预言模型下证明了方案是静态性安全和支持撤销的。分析结果表明所提方案极大地降低了用户的计算开销。此外,所提方案支持大属性域和所有单调访问结构,因此,在实际应用中更加灵活。
- 张凯马建峰李辉张俊伟张涛
- 一种软件定义网络安全态势评估方法
- 本发明公开了一种软件定义网络安全态势评估方法,结合SDN集中控制和收集信息直接、快速的优势,针对SDN转发面典型的三类攻击提出了一个开放的SDN安全态势评估框架,该安全框架与SDN控制器的架构紧密契合,其中异常检测模块根...
- 李兴华何龚敏郭佳刘海张俊伟马建峰姜奇
- 文献传递
- 基于用户滑动和点击行为的身份认证方法
- 本发明提出了一种基于用户滑动和点击行为的身份认证方法,用于解决隐式认证过程中用户身份认证准确率较低的问题。实现步骤为:行为采集模块获取用户的行为特征;特征提取模块将用户的行为特征转化为标准化特征向量;特征累积模块获取标准...
- 钱少峰姜奇陈智仁马卓杨力马建峰张俊伟王超李兴华
- 文献传递
- 终端设备地理位置的可信验证方法
- 本发明公开了一种终端设备地理位置的可信验证方法。主要解决现有技术中不能对处于敏感位置的终端设备进行基于位置的安全验证问题。其实现方案是:1.证明者向可信第三方发起度量位置信息的请求;2.可信第三方将该请求广播至验证者,并...
- 马爽张俊伟卢笛马建峰
- 文献传递
- 一种云环境下的身份和访问控制管理系统及方法
- 本发明公开了一种云环境下的身份和访问控制管理系统及方法,系统包括身份和访问控制管理系统(IAM)、用户端和应用服务端。针对不同的应用服务,集成身份认证,统一用户管理,遵循身份认证与访问控制分离的原则,实现用户的身份和访问...
- 杨力黄贤哲马建峰姜奇张俊伟韦腾
- 文献传递