苑超
- 作品数:7 被引量:87H指数:4
- 供职机构:中国人民解放军信息工程大学更多>>
- 发文基金:国家重点实验室开放基金国家自然科学基金创新研究群体科学基金更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 区块链安全研究综述被引量:46
- 2018年
- 区块链是一种去信任化的分布式新型计算范式,是一种带激励的基于博弈论共识的分布式账本技术.区块链的出现促进了信息互联网向价值互联网的转化,加快了可编程货币、可编程金融和可编程社会的产生.区块链对金融、物联网、征信等领域势必会产生革命性的影响,在提高生产效率、降低生产成本以及保护数据安全等方面,区块链将发挥重要的作用.区块链对数据安全、网络安全将产生积极的影响,同时区块链本身也面临着严重的安全问题,受到研究者的广泛关注.本文将分层介绍区块链的基本技术原理.重点从算法、协议、使用、实现、系统的角度出发,对区块链的技术存在的安全问题进行分模块介绍,讨论区块链面临的安全问题的本质原因,主要分析协议安全性中的共识算法问题、实现安全性中的智能合约问题、以及使用安全性中的数字货币交易所安全问题.最后,分析了现有区块链安全保护措施存在的缺陷,给出了区块链安全问题的解决思路,并明确了区块链安全的未来研究方向.
- 斯雪明徐蜜雪苑超
- 关键词:区块链分布式系统
- 对不同种子密钥长度的RC4算法的明文恢复攻击被引量:3
- 2018年
- 针对不同种子密钥长度的RC4算法的明文恢复问题,提出了对经过不同种子密钥长度(8字节、16字节、22字节)的RC4算法加密的明文的明文恢复攻击。首先利用统计算法在2^(32)个不同种子密钥的条件下统计了RC4算法每个密钥流输出字节的t值分布,发现了RC4算法密钥流输出序列存在偏差;然后,利用单字节偏差规律和双字节偏差规律给出了对经RC4算法加密的明文的前256字节的攻击算法。实验结果表明,在密文量为2^(31)的条件下,除了第4字节外,攻击算法能够以100%的成功率恢复明文的前196字节。对于种子密钥长度为8字节的RC4算法,前256字节的恢复成功率都超过了91%;相应的,种子密钥长度为16字节的RC4算法,前256字节的恢复成功率都超过87%;种子密钥长度为22字节的RC4算法,前256字节的恢复成功率都超过了81%。所提攻击算法拓展了原有攻击密钥长度为16字节的RC4算法的范围,且在实际应用中能够更好地恢复经RC4算法加密的明文。
- 苑超徐蜜雪斯雪明
- 关键词:RC4算法流密码
- 对RC4算法的明文恢复算法研究
- 2018年
- 随着RC4算法输出密钥流偏差规律的不断暴露, RC4算法面临极大的安全挑战. 2013年Al Fardan等学者利用RC4算法输出密钥流偏差规律,提出了一种明文恢复算法.在他们的算法中,利用13·2^(30)个不同种子密钥加密同一明文得到的密文,可以以100%的成功率恢复明文的前256字节.同年,为了恢复经RC4算法加密的明文任意字节, Ohigashi等学者提出了猜测确定攻击算法,利用235个不同种子密钥加密同一明文得到的密文,可以以100%的成功率恢复明文的任意字节.但是当密文量小于2^(35)时,恢复成功率下降明显.本文用t值统计量代替传统概率统计,充分利用现有偏差规律,改进了算法的猜测部分,提出了一种更有效的猜测确定攻击算法.利用2^(34)个不同种子密钥加密同一明文得到的密文,可以以接近100%的概率恢复明文的任意字节,当密文量为2^(33)时,能以超过98%的概率恢复任意字节.
- 徐蜜雪斯雪明苑超
- 关键词:RC4算法流密码
- 对RC4算法的猜测确定攻击
- 随着RC4算法输出密钥流偏差的不断暴露,RC4算法面临极大的安全挑战.2013年伦敦大学的AlFardan等人利用单、双字节偏差进行了明文恢复攻击,在单一明文多次加密情景下,利用双字节偏差攻击方法,13·230数据量下可...
- 徐蜜雪苑超斯雪明
- 关键词:RC4算法
- 区块链隐私保护关键技术研究
- 随着比特币等密码货币的飞速发展,区块链引起越来越多的关注。区块链是一种颠覆性的技术,产生了新的计算范式,实现从信息互联网到价值互联网的转变。区块链的应用潜力巨大,应用范围广泛,各国的政治、经济、文化、军事等重要领域都陆续...
- 苑超
- 关键词:区块链隐私保护聚合签名环签名
- 文献传递
- 拟态防御基础理论研究综述被引量:20
- 2016年
- 随着互联网的发展,网络空间安全问题已成为关系到国家安全的大问题。本文首先介绍了一些经典的网络安全防御技术;其次介绍了拟态防御技术,包括拟态防御系统的构成、拟态防御的科学问题及其理论框架,对比传统网络防御技术,分析了拟态防御系统的有效性;最后对拟态防御基础理论还需要解决的问题做了阐述。
- 斯雪明王伟曾俊杰杨本朝李光松苑超张帆
- 关键词:网络空间
- 拟态区块链——区块链安全解决方案被引量:15
- 2019年
- 区块链起源于比特币,其核心是去中心化、去信任、防篡改、防伪造、可溯源,因此在任何高价值数据的管理、存储与流通的过程中都可以用到区块链.区块链已经在多种场景中得到应用,但是区块链的安全问题一直存在,且对用户权益影响极大.拟态防御是由中国的研究团队提出的新型网络防御技术,对新型系统的网络防御具有重要的作用.首先介绍区块链面临的安全威胁以及目前存在的应对方案,然后对拟态防御中核心的动态异构冗余(dynamic heterogeneous redundance,简称 DHR)架构进行介绍;其次,针对区块链存在的潜在安全问题,借鉴动态异构冗余架构和密码抽签的思想,结合安全性定义和参数选择规则,从动态异构共识机制以及动态异构冗余签名算法两个角度提出了区块链的安全解决方案,称为拟态区块链;最后进一步分析了拟态区块链的安全性和性能,结果显示,动态异构冗余区块链可以在多个方面得到比典型区块链更好的安全性.
- 徐蜜雪苑超王永娟付金华李斌
- 关键词:区块链