朱智强 作品数:17 被引量:72 H指数:5 供职机构: 解放军信息工程大学 更多>> 发文基金: 国家高技术研究发展计划 国防科技技术预先研究基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
一种用于云存储的可撤销的属性加密方案 被引量:6 2014年 由于云存储用户数量大,成分复杂,云存储中数据的安全防护问题成为其发展的一大制约,近年来,基于属性加密技术解决云存储中数据安全存储问题成为研究热点,但传统的属性加密方案存在密文长度相对较大且属性撤销复杂等问题。引入代理重加密技术,针对以上问题提出一种可撤销的密文属性基加密方案,在缩短密文长度的同时实现属性撤销操作,并证明该方案在DBDH假设下CPA是安全的。 潘宁 朱智强 孙磊 赵志远关键词:属性基加密 基于任务分类的虚拟CPU调度模型 被引量:1 2020年 为了桥接语义鸿沟,提升I/O性能,需要对执行不同类型负载的虚拟CPU(v CPU)采取不同的调度策略,故而虚拟CPU调度算法亟需优化。基于KVM虚拟化平台提出一种基于任务分类的虚拟CPU调度模型STC(virtual CPU scheduler based on task classification),它将虚拟CPU(v CPU)和物理CPU分别分为两个类型,分别为short v CPU和long v CPU,以及short CPU和long CPU,不同类型的v CPU分配至对应类型的物理CPU上执行。同时,基于机器学习理论,STC构建分类器,通过提取任务行为特征将任务分为两类,I/O密集型的任务分配至short v CPU上,而计算密集型任务则分配至long v CPU上。STC在保证计算性能的基础上,提高了I/O的响应速度。实验结果表明,STC与系统默认的CFS相比,网络延时降低18%,网络吞吐率提高17%~25%,并且保证了整个系统的资源共享公平性。 吴瑾 朱智强 孙磊 孙磊 郭松辉关键词:I/O虚拟化 适合移动云存储的基于属性的关键词搜索加密方案 被引量:5 2017年 近年来,随着移动设备性能的不断提升和移动互联网的迅猛发展,越来越多的移动终端参与云端数据存储与共享.为了更好地解决资源受限的移动设备参与云端数据共享的安全和效率问题,基于支持通配符的与门访问结构,提出了一种高效的基于属性的关键词搜索加密方案,并证明了其在标准模型下满足选择关键词明文攻击的不可区分安全性和关键词安全性.该方案采用韦达定理使得每个属性仅需用一个元素表示,方案中索引长度固定,陷门和密钥的长度及陷门算法和搜索算法的计算复杂度与访问结构中可使用的通配符数量上限成正比,同时,移除了索引和陷门传输过程中的安全信道,进一步降低了开销.效率分析表明:与其他方案相比,该方案的计算开销和通信开销较小,更加适用于移动云存储环境. 苏航 朱智强 孙磊关键词:属性基加密 韦达定理 云计算密钥管理架构研究与设计 被引量:2 2013年 针对目前云计算环境中尚缺乏一个完整的密钥管理方案,分析了云计算环境密钥管理的特殊安全需求,基于XML密钥管理规范建立了云计算密钥管理框架。设计了云计算密钥管理架构以及各部分模块功能,提出了基于信任域的工作模式,对系统进行了性能和安全性分析,并提出相应的解决方案。实验分析结果表明,该方案相对于传统PKI系统性能更高,能够更好地满足云计算密钥管理需求。 谢立军 朱智强 孙磊 潘宁关键词:云计算 密钥管理 XML密钥管理规范 信任域 多Agent系统安全框架及实现 被引量:5 2003年 多agent系统可以被看作是由多个代表其主人(人或组织)的agent组成的社会。在开放的网络环境中,比如Internet,多agent系统面临着许多的安全问题。Extend-Bond系统是开放的、分布的多agent系统。该文对Extend-Bond系统的安全需求进行了分析,根据分析,设计和实现了适用于Extend-Bond系统的安全基础框架。最后给出了关于多agent系统在安全和信任管理上要继续做的工作。 朱智强 王惠芳 郭中 陈海勇关键词:多AGENT系统 XML Openstack云平台自适应认证系统负载均衡策略研究 被引量:4 2019年 Openstack作为开源云平台的行业标准,在身份认证方面主要通过Keystone组件来实现。Keystone作为Openstack认证授权的中枢组件,极易成为性能上的瓶颈,负载过高时会导致云平台无法正常工作。针对Openstack认证系统的效率及能耗问题,提出一种自适应Openstack认证系统负载均衡策略。该策略设计自适应管理框架及自适应策略触发阈值,通过改进朴素贝叶斯算法对节点负载状况进行分类;通过信息熵算法确定各特征值指标的权重,从任务的分发和迁移两个方面对资源进行合理的调度,从而实现负载均衡。通过云仿真平台Cloudsim来验证策略的可行性和有效性,实验结果表明该策略在任务量较大时能使得负载分布更加均衡。 林韧昊 朱智强 孙磊 孙磊关键词:OPENSTACK KEYSTONE 负载均衡 自适应机制 朴素贝叶斯分类算法 信息熵 基于行为能力约束的服务动态授权管理研究 2011年 针对传统基于语义服务动态合成的低效率和授权管理的有效性不高,提出了基于行为能力约束的服务动态授权管理方法。该方法借助数学优化模型,对服务合成的路径进行了描述,根据成分服务间的约束关系提出了协同应用服务动态合成算法。基于行为能力约束,将服务合成的语义推理进行预先处理,探索构成协同应用服务的最小行为能力,根据服务请求用户所拥有的行为能力与协同应用服务所需的最小行为能力的关系进行判断授权,避免了用户提出服务请求时的大规模空间搜索和服务语义间的推理计算问题。实验结果分析表明,该方法提高了服务授权管理的自动化程度和有效性,并且具有较高的动态适应能力。 陈喆 朱智强 梁员宁关键词:授权管理 美国电子政务信息安全指标体系 被引量:6 2006年 在美国等西方发达国家的信息安全建设中,关键基础设施安全始终是重中之重。但是,由于绝大多数关键基础设施不由政府所控制,这些国家多次强调要使政府自身信息安全成为全国各部门、各行业信息安全的榜样,以此带动关键基础设施领域的信息安全工作。 朱智强关键词:信息安全工作 指标体系 电子政务 基础设施 政府 基于行为能力结构的域间动态授权管理模型 2010年 综合角色访问控制模型和属性访问控制模型的各自优势,基于粒逻辑基本原理,提出了一个基于行为能力结构的域间动态授权管理模型(GiDAAMM)。基于行为能力粒结构角色定义、岗位要求、时间约束、行为判定、可信环境等综合子粒因素的关联分析,探讨了行为能力的层次结构与权限分配模式,给出了GiDAAMM模型的行为能力约束规则、授权规则与策略关系,完成了GiDAAMM模型的形式化描述和相关安全定理证明。GiDAAMM模型不仅能进一步细化访问控制粒度,优化授权策略管理,增强系统的实用性,并且能提供完善的系统保护,有效降低威胁风险。 陈喆 王亚弟 朱智强 杨星关键词:访问控制 云存储环境下属性基加密综述 被引量:12 2018年 属性基加密作为一种新型的密码方案,将用户私钥和密文与属性相关联,为解决云存储环境下数据安全共享、细粒度访问控制和安全存储等问题提供了一种解决思路。在对密钥策略属性基加密、密文策略属性基加密和混合策略属性基加密深入研究后,根据不同的功能扩展,针对隐藏访问结构、多授权机构、复杂计算安全外包、可搜索加密机制、属性撤销、叛徒追踪等重点难点问题进行了深入探讨研究。最后总结了现有研究工作的不足,并指出了未来的研究方向。 赵志远 王建华 朱智强 孙磊关键词:云计算 属性基加密 细粒度访问控制