您的位置: 专家智库 > >

国家高技术研究发展计划(2001AA144150)

作品数:5 被引量:135H指数:5
相关作者:怀进鹏刘旭东刘利军李先贤景蕊更多>>
相关机构:北京航空航天大学更多>>
发文基金:国家高技术研究发展计划国家自然科学基金北京市科技新星计划更多>>
相关领域:自动化与计算机技术电子电信更多>>

文献类型

  • 5篇中文期刊文章

领域

  • 3篇自动化与计算...
  • 2篇电子电信

主题

  • 3篇网络
  • 3篇密码
  • 2篇入侵
  • 2篇入侵检测
  • 2篇网络入侵
  • 2篇网络入侵检测
  • 2篇密钥管理
  • 1篇代数模型
  • 1篇动态负载平衡
  • 1篇信息安全
  • 1篇形式化
  • 1篇形式化分析
  • 1篇入侵检测技术
  • 1篇入侵检测系统
  • 1篇数模
  • 1篇网络层
  • 1篇网络入侵检测...
  • 1篇网络入侵检测...
  • 1篇网络协议
  • 1篇密码协议

机构

  • 5篇北京航空航天...

作者

  • 5篇怀进鹏
  • 2篇刘旭东
  • 2篇李先贤
  • 2篇刘利军
  • 1篇赵晓锋
  • 1篇张剑青
  • 1篇景蕊

传媒

  • 2篇计算机工程与...
  • 1篇计算机研究与...
  • 1篇计算机学报
  • 1篇中国科学(E...

年份

  • 4篇2003
  • 1篇2002
5 条 记 录,以下是 1-5
排序方式:
群密钥分配的动态安全性及其方案被引量:40
2002年
相对于端到端的通信 ,安全群组通信更为复杂 ,从基本算法、系统及安全协议到安全实现都还存在需解决的问题 .安全群通信的一个基本方法是所有群成员共享一个群密钥 ,如何将群密钥安全有效地分配给群组的成员是安全群通信应用的一个基本问题 .它的难点在于群组的动态性 ,针对该问题 ,目前已提出了各种解决方案 ,这些方案大致可分为两类 :集中式管理和分布式管理 .通过对现有的群密钥分配方案分析 ,该文提出了可扩展的安全群密钥分配方案的数学模型 ,基于该模型形式地定义了群密钥分配的动态安全性 .现有群密钥分配的数学描述只能刻画群密钥分配静态的安全性 ,与之相比该文提出的模型是更为实用的 .随后 ,定义了群密钥分配方案的一种合成运算 ,并给出这种合成运算保持动态安全性的一个充分条件 ,由此 ,得到了一种构造可扩展群密钥分配方案的方法 ,作为这种构造方法的应用实例 ,提出了一个新的适用于大数量的、动态组播群组的群密钥分配方案 ,该方案采用分层管理结构 ,可高效地处理群成员的动态加入和退出 ,在单向函数假设条件下 ,它的安全性是可证明的 ,不依赖计算复杂性密码学假设 .该方案中可以通过设立子群管理员分散对成员的管理 ,降低群中心管理员的负担 .因而 ,可灵活应用于集中式和分布式的应用环?
李先贤怀进鹏刘旭东
关键词:密钥管理安全协议密码学
密码协议的代数模型及其安全性被引量:10
2003年
引入了一个新的代数系统——称为密码协议代数(cryptographic protocolalgebra,CPA),刻画具有多种密码运算的消息代数性质,并基于CPA提出了一个新的密码协议代数模型.模型中,用子代数、自由生成元和多项式代数等概念刻画主体的知识扩张过程,并用类似于代数中的正合序列概念描述了密码协议的攻击过程,从而为密码协议的安全性分析建立了一种数学方法.基于这个模型,利用代数的技巧证明了对于具有一定对称性的协议,任意多主体参与运行的协议安全性分析可归结为几个主体与攻击者参与的协议安全性分析.研究了密码协议安全的一致性问题,给出了两个协议合成保持安全性的一个充分条件,并提供两个安全的密码协议的合成安全的例子,推广了相关工作.
怀进鹏李先贤
关键词:代数模型密码协议形式化分析信息安全分布式系统
基于XML的密钥管理的研究与实现被引量:36
2003年
公钥基础设施PKI在应用的难易程度和灵活性方面都有一定的局限性 ,影响了PKI技术的实际应用推广 提出了一种基于XML的密钥管理机制 ,通过基于XML的XKMS消息 ,把客户端应用程序对密钥和证书的处理委托给信任服务 ,从而降低PKI的应用难度 。
张剑青刘旭东怀进鹏
关键词:XML密钥管理公钥基础设施密码计算机网络
基于协议分析的网络入侵检测技术被引量:45
2003年
网络协议分析是网络入侵检测中的一种关键技术,当前主要方法是对网络层和传输层协议进行分析。文章基于状态转换进行协议分析和检测,以充分利用协议的状态信息检测入侵,有效地完成包括应用层协议在内的网络各层协议的分析,更加精确地定位了检测域,提高了检测的全面性、准确性和检测效率;这种方法综合了异常检测和误用检测技术,可以更有效地检测协议执行时的异常和针对协议的攻击,并且可检测变体攻击、拒绝服务攻击等较难检测的攻击。
景蕊刘利军怀进鹏
关键词:网络协议入侵检测技术网络层传输层协议
网络入侵检测系统中动态负载平衡策略的设计被引量:5
2003年
随着互联网的广泛应用,网络信息量迅猛增长,网络攻击数量和方式大大增加,网络入侵检测系统需要部署多个感知器(Sensor)时网络监测和保护,通过增加Sensor,可以增强系统分析检测能力。然而,为了充分利用系统处理能力,需要动态分配处理节点任务,实现动态负载平衡。该文在分析网络入侵检测系统的基础上,提出负载值计算方法,结合通用负载平衡策略,提出了分布式入侵检测系统的动态负载平衡策略,实现了良好的动态负载平衡效果,提高了系统性能。
赵晓锋刘利军怀进鹏
关键词:入侵检测动态负载平衡
共1页<1>
聚类工具0