罗芳 作品数:19 被引量:30 H指数:4 供职机构: 中国人民解放军海军工程大学电子工程学院信息安全系 更多>> 发文基金: 国家自然科学基金 国防科技重点实验室基金 国家社会科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 军事 更多>>
信息化条件下创新型密码人才培养模式探究 被引量:3 2012年 在分析信息化条件下密码工作主要特点的基础上,围绕如何培养密码学科自主创新人才,对密码学基础类课程教学过程中存在的问题及其原因进行归纳、总结,并从教学内容、教学模式和手段、实验教学等方面提出一系列改进措施。 罗芳 欧庆于 胡卫关键词:信息安全 基于周期计数差的熵源在线监测研究 2023年 作为密码应用核心要素,真随机数发挥着不可替代的作用.为保证其质量,真随机数大多基于随机物理现象构造的熵源产生,这也使得其易遭受由环境引入或攻击者恶意施加的扰动影响,进而对密码应用安全产生威胁.为确保真随机数的质量,当前各主要国际标准均明确要求真随机数发生器(True Random Number Generator,TRNG)应针对熵源生成的原始随机数(raw random numbers)提供在线监测功能.然而,由于现有在线监测大多基于抽样统计方法构建,导致其在实际应用中存在实现复杂、耗费资源大等问题;另一方面,由于统计模型偏差及熵源输出分布受扰动因素影响等原因,使得现有在线监测方法普遍存在过估计问题.本文以当前广泛采用的振荡环熵源为对象,对扰动场景下熵源特性变异成因及影响进行了深入分析,提出了用于刻画熵源特性的异源同构周期计数差表征方法,并结合变异阈值的标定,构建了具备高准确度、强实时性的熵源在线监测方法.与当前各主要在线监测方法相比,该方法在资源耗费方面具有明显优势,能够实时反映扰动场景下熵源在噪声分量、扰动感应耦合等方面的变异情况,实现对TRNG健康特性的有效监测. 欧庆于 罗芳 褚潍禹关键词:真随机数发生器 在线监测 ALLAN方差 一种基于物联网RFID中间件的安全认证模型 物联网的安全是制约其进一步发展应用的关键性问题.设计一个安全、高效、实用的RFID低功耗安全认证方案是物联网安全需要重点研究的一个问题.本文根据传统标签与读写器认证模型在安全扩展上的缺陷,提出了引入RFID中间件进行认证... 胡韬 魏国珩 罗芳关键词:物联网 信息管理 安全认证模型 基于CP-ABE的编队跨域通信方案研究 被引量:2 2015年 属性基加密机制(ABE,attribute-based encryption)能够细粒度地实现敏感数据的访问控制以及一对多保密通信。代理重加密技术能够实现跨域数据密文的转换。针对舰艇编队一对多跨域指挥和舰艇随遇接入的实际需求,在ABE机制和代理重加密技术的基础上,提出了一种基于密文策略(CP,cipher policy)的属性基加密机制(CP-ABE)的编队跨域通信方案,给出了具体案例,进行了安全性分析。分析表明该方案能够满足编队内一对多通信和舰艇跨域的通信安全需求,并同时满足了舰艇随遇接入的需求。 郭威 周学广 瞿成勤 罗芳 纪祥君关键词:舰艇编队 属性基加密 基于NCL路径平衡的抗功耗分析方法 被引量:4 2013年 由于对路径结构平衡的本质以及设计方法缺乏系统的研究,导致其在实际应用中严重依赖设计者自身的经验,难以推广到各类自动化综合方法中。对实现路径平衡结构的形式化定义及充分条件进行了研究,并给出了证明,进而提出了一种基于改进二元决策图(BDD,binary decision diagram)的零协议逻辑(NCL,null convention logic)异步电路路径平衡扩展方法。该方法能够简便地扩展至各类自动化综合过程中,并能在不改变目标电路特性的前提下,有效实现NCL异步电路的路径平衡结构,抵消由于寄生电容和负载电容差异所造成的密码芯片旁路信息泄露。 罗芳 欧庆于 吴晓平关键词:功耗分析 二元决策图 网络空间安全专业课程边界衔接问题研究 2023年 网络空间安全专业各门课程之间的有序衔接,对学员网络信息防御能力素质的全面生成起到至关重要的作用。文章分析了网络空间安全专业课程模块衔接的特点,以及在课程体系性及师资力量衔接等方面存在的问题,并从教学目标、教学内容及师资力量衔接三个方面探讨了构建网络空间安全专业课程内涵式衔接的方法和途径。以网络空间安全专业综合设计课程实践教学为例,验证课程之间的交叉融合对学员网络信息防御能力提升的助推作用。 罗芳 高飞 欧庆于关键词:课程衔接 基于亚稳态的QDI逻辑随机路径切换方法研究 被引量:1 2012年 基于QDI异步逻辑与四相双轨协议相结合时数据路径平衡的特性,能够实现双轨编码输入点的随机切换,从而达到各数据路径的平均功耗平衡,消除数据与功耗之间关联的目的.然而,现有的利用多路复用器实现数据路径随机切换的方法存在抗攻击弱点,削弱了系统的抗能量分析攻击能力.为此,我们提出了基于亚稳态的QDI随机路径切换方法:采用两级切换结构,利用亚稳态发生器和亚稳态滤波器,实现数据路径组和数据路径的随机切换.仿真结果表明,基于亚稳态的QDI随机路径切换方法具有良好的功耗平衡特性,能够很好的抵消由于寄生电容和负载电容差异造成的旁路信息泄露,从而极大地提高系统的安全性. 欧庆于 张焕国 吴晓平 李凤华 罗芳关键词:亚稳态 基于电压毛刺故障扰动的分组密码安全性度量方法研究 被引量:4 2021年 随着信息体系对抗强度的升级,网络空间已演变为由各类信息平台及控制网络互联而成的复杂网电环境,所面临的安全威胁日趋复杂.作为网络空间安全的基石,各类密码算法实现不可避免地受到由环境引入或攻击者恶意施加的故障扰动影响,进而引发密码安全性问题.本文以电压毛刺故障扰动手段为基础,对分组密码算法实现的故障产生机理及安全扰动机制进行了分析和研究;构建了用于刻画密码电路故障传播概率性波动模型;结合不可区分性理论、活动字节传播概率的统计分布技术,提出了能够充分反映故障扰动场景下分组密码实际安全特性的度量框架.实验表明,该度量框架能够充分反映实际故障概率传播特性与攻击者区分优势之间的关联性,并对分组密码实现在遭受故障攻击下的安全性实施客观分析. 欧庆于 罗芳 吴晓平 杨鹏关键词:分组密码 信息泄露 “密码学课程综合设计”教学改革研究 被引量:1 2023年 “密码学课程综合设计”是一门与“密码学”配套的综合性实践课程,重点培养学员运用密码学知识解决信息安全实际问题的工程实践能力。针对“密码学课程综合设计”课程知识体系分散、学员实践能力参差不齐、课内学时有限等问题,基于以学员为中心的教学理念,以信息安全实际问题为牵引,通过将实践内容分为密码算法实现、密码系统设计开发、研究创新型实践等三类,构建了实践教学体系,创新了施训及考核模式,有效提升了学员的密码工程实践能力及创新能力。 欧庆于 罗芳 叶清 胡卫关键词:密码学 实践教学 一种基于分组密码的自同步序列密码模型 被引量:1 2013年 为防御传统自同步序列密码中普遍存在的相关攻击,以分组密码为新型序列源,提出一种基于分组密码的自同步序列密码模型。利用向量值函数的输出向量对分组密码的输出密文进行控选,以直接输出非线性密钥流,并分析模型的平衡性与完全性,证明该模型的密钥流生成器具备平衡性,且其生成密钥流与控制向量统计独立。给出线性移位寄存器状态改变1 bit密钥流概率的下界。实验结果表明,该模型可降低源信息在输出密钥流中存在的熵漏,较好地抵抗相关攻击。 罗芳 欧庆于 付伟关键词:自同步 序列密码 分组密码