四川省科技攻关计划(05GG007-008) 作品数:14 被引量:30 H指数:3 相关作者: 袁丁 马金鑫 范平志 党怀义 张敏 更多>> 相关机构: 四川师范大学 西南交通大学 中国飞行实验研究院 更多>> 发文基金: 四川省科技攻关计划 国家自然科学基金 四川省应用基础研究计划项目 更多>> 相关领域: 自动化与计算机技术 电子电信 轻工技术与工程 更多>>
基于Windows环境下的进程保护技术的研究与实现 被引量:8 2010年 进程保护技术可以保护一个进程不被非法操作关闭来保证进程的正常运行,这种技术在信息安全的主机防护领域具有其不可替代的作用。进程保护技术可以应用于安全系统、杀毒软件自保护等方面,具有重要的研究价值。通过展开讨论API钩子技术和三线程保护技术的方式,来对进程保护常有的技术作出详细的阐述,并且提供了实现的方法。最后提出把这两种技术结合起来使用的新思路,以达到实现进程保护的最大可靠性。 马金鑫 袁丁关键词:PE 代码注入 密文数据库系统的密钥管理与加脱密引擎 被引量:4 2009年 密钥管理和加脱密引擎是数据库加密系统中的两个重要组成部分。密钥管理是管理加脱密系统中使用到的各种密钥,包括用户的个人密钥,用于对数据加密的数据类密钥等,并通过转换表来分配不同用户的权限。加脱密引擎则负责对数据库中的敏感数据进行加脱密操作,主要是使用表密钥来对数据进行加脱密操作。在用何种密钥进行加密的描述中,两者就有一些不一致的地方。本文将就这一问题进行相关的讨论并给出解决方案。 陈睿关键词:密钥管理 加密密钥 一个简单有效的口令识别方案 被引量:2 2006年 基于口令的身份识别技术是分布式网络环境中使用最为广泛的一种技术,然而传统的口令识别技术容易受到字典攻击、重传攻击和拒绝服务攻击。针对Sandirigara等人提出的SAS协议,提出了一种简单有效的口令识别方案SEPA,该方案可以抵御字典攻击、重传攻击和服务器拒绝服务攻击,且计算负荷和通信负荷较小。 袁丁 范平志关键词:HASH函数 一种NDP中间人攻击及对策 被引量:3 2008年 邻居发现协议(NDP)作为IPv6协议的重要组成部分,取代了IPv4中的ARP协议、ICMP路由发现和ICMP重定向功能.主要分析了在使用CGA保护NDP安全情况下存在的一种新的中间人攻击,并在此基础上利用改进的CGA来防御这种中间人攻击,同时分析了这种改进的可行性及优点. 张松关键词:IPV6 邻居发现 中间人攻击 基于离散对数问题的盲数字签名改进方案 被引量:3 2006年 盲数字签名在电子选举协议、安全电子支付等领域应用广泛.针对已有离散对数盲数字签名方案的缺陷,基于求解离散对数问题的困难性,提出了一个改进型盲数字签名方案,可以同时满足盲数字签名的正确性、匿名性、不可伪造性和不可追踪性等特性要求. 袁丁 范平志关键词:盲数字签名 不可追踪性 离散对数 网络安全 基于NDIS内核过滤技术的截获网络包技术研究 被引量:2 2010年 对网络包的截获技术是防火墙技术的一部分,很多场合都采用的是这种技术,具有较大的商业价值。介绍了现有的一些网络包截获技术,包括SPI技术、NDIS技术。并且对现在应用最广泛的内核过滤技术进行了研究与实现,经测试表明,与传统的那些技术相比,这种技术确实可以取得比其它技术更有效率,更稳定。 马金鑫 袁丁关键词:服务提供者接口 驱动程序 一种NDP中间人攻击及对策 被引量:1 2009年 邻居发现协议(Neighbor Discovery Protocol,NDP)作为IPv6协议的重要组成部分,取代了IPv4中的ARP协议、ICMP路由发现和ICMP重定向功能。文章主要分析了在使用CGA(Cryptographically Generated Addresses)保护NDP安全情况下存在的一种新的中间人攻击,并在此基础上利用改进的CGA来防御这种中间人攻击,同时分析了这种改进的可行性及优点。 张敏 袁丁 肖筱关键词:IPV6 邻居发现 中间人攻击 基于原生XML数据库的加密问题研究 被引量:1 2007年 原生XML数据库实现了大量XML文档的有效管理和快速查询,但是安全问题不可避免。论文给出了基于原生XML数据库加密系统的实现体系结构,提出了实现时要解决的几个关键问题,并给出了解决办法。 周明伟 袁丁 党怀义关键词:数据库加密 原生XML数据库 一种介质设备控制方法 2009年 研究了传统的以WDM过滤驱动的方法来实现的设备控制原理。通过对这种传统方法的阐述说明了这种方法存在不够安全、不够灵活等缺点,对微软Windows的高中断级别的自旋锁源码进行反汇编分析,然后以NT过滤驱动的方式尝试实现WDM过滤驱动的机制,最后利用内核例程hook的方法,使用对驱动对象的派遣例程函数入口地址替换提出一种新的实现思路。经过仿真实验表明,这种方法能取得较好的效果。 马金鑫 袁丁关键词:小型计算机系统接口 PDF文件菜单控制技术研究 2010年 目前许多信息安全产品需要根据用户权限控制其对相应文档的打印、修改、保存等子菜单操作。针对目前广泛使用的PDF文件,提出利用DDE(Dynamic Data Exchange)和Plug-in联合控制用户操作PDF文件的技术。同时提出将DDE程序生成DLL文件并引入用户权限的方法,再使用DLL钩挂技术,就可达到根据用户权限动态控制其对当前文件操作的目的。实践证明,这种方法可以很好地控制用户对PDF文件的相关操作。 张敏 袁丁关键词:动态数据交换 插件 动态控制 PDF文档