中央高校基本科研业务费专项资金(2012JBZ010) 作品数:6 被引量:21 H指数:3 相关作者: 原变青 刘吉强 韩臻 赵琳 杜晔 更多>> 相关机构: 北京交通大学 北京空间机电研究所 中国电子信息产业集团有限公司 更多>> 发文基金: 中央高校基本科研业务费专项资金 教育部“新世纪优秀人才支持计划” 长江学者和创新团队发展计划 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
可证明安全的RFID标签所有权转移协议 被引量:9 2015年 随着物品所有权的转移,其上附着的RFID标签的所有权也需要转移。安全和隐私问题是标签所有权转移过程中需要研究的重点问题。在通用可组合框架下,形式化定义了RFID标签所有权转移的理想函数。提出了一个新的轻量级RFID标签所有权转移协议,并证明了该协议安全地实现了所定义的理想函数,即具有双向认证、标签匿名性、抗异步攻击、后向隐私保护和前向隐私保护等安全属性。与已有的RFID标签所有权转移协议相比,新协议中RFID标签的计算复杂度和存储空间需求都较低,并且与新旧所有者的交互较少,能够更加高效地实现低成本标签的所有权转移。 原变青 刘吉强关键词:通用可组合 无线射频识别 所有权转移 隐私保护 基于NFC的离线可分享移动优惠券方案 被引量:1 2014年 随着移动手持设备的普及,发行移动优惠券日益成为商家进行商业推广的一种重要举措。基于熟人口碑营销理念,首次提出一个离线可分享移动优惠券方案。采用近场通信(near field communication,NFC)技术和基于身份的公钥体制,方案能安全存储和传递优惠券。引入基于身份的代理授权机制实现安全创建并传递分享链,激励移动用户离线分享优惠券。结果分析表明,该方案具有正确性、不可伪造性、可验证性等安全属性,能有效地保护消费者和商家的利益。 原变青 刘吉强关键词:近场通信 代理签名 基于身份 美国信息安全教育和培训的启示 被引量:4 2015年 介绍和分析美国国家标准与技术研究院(NIST)出版的两个在信息安全意识教育和培训方面的规范性文件及3次修订过程,指出随着信息技术的发展和国家安全策略的变化,美国对于信息技术安全培训的要求以及侧重点也在随之改变,总结从美国NIST关于信息技术安全培训的内容变迁中得出的一些启示,希望对我国的信息安全与保密培训有一定的借鉴意义。 黎妹红 赵琳 张大伟 杜晔关键词:信息安全 意识教育 微云网络取证研究 被引量:1 2015年 1引言随着计算机硬件及网络的迅速发展,云计算得到了越来越广泛的应用,其中又以云存储服务的增长最为显著。据Gartner公司预测,2016年用户将有1/3的数据存在云端。然而,云存储在给用户提供经济、便捷服务的同时,其存在的安全隐患也不容忽视。2014年9月,数名好莱坞女星的i Cloud账号遭黑客定向攻击。 杨新宇 韩臻 王健关键词:计算机硬件 数字取证 取证工作 时序图 CLIENT 通用可组合安全的RFID标签组所有权转移协议 被引量:8 2015年 在某些应用中,往往需要在一次会话中同时完成一组RFID标签所有权的转移.然而,现有的标签组所有权转移方案大多需要可信第三方的支持且存在诸多安全和隐私保护问题.在分析安全需求的基础上,设计了一个安全高效的RFID标签组所有权转移协议.该协议在无可信第三方支持的情况下实现了一组标签所有权的同时转移.在通用可组合框架下,定义了RFID标签组所有权转移的理想函数,并证明新协议实现了所定义的理想函数.与已有同类协议相比,新协议不仅具备匿名性、不可追踪性、授权访问、抗异步攻击、前向隐私保护、后向隐私保护等安全和隐私属性,还具有通用可组合安全性.在性能方面,新方案的计算复杂度相对较低,且交互次数和标签端存储量也较少. 原变青 刘吉强关键词:无线射频识别 通用可组合 所有权转移 物联网 基于Openflow的私有云虚拟网络结构设计 被引量:1 2015年 在私有云发展的过程中也存在一些问题,如虚拟服务器之间的隔离问题,用户操作平台到虚拟服务器之间的访问控制,以及内部攻击等.针对这些问题,提出了一种基于Openflow的私有云虚拟网络结构,将VLAN技术和Openflow相结合,实现了虚拟服务器(组)之间的隔离;使用按需动态安装流(flow)的方法,实现了具有白名单特征的用户操作平台与虚拟服务器之间的访问控制;使用虚拟机克隆的技术,实现了动态响应的弹性安全基础设施来应对内部攻击.通过实验验证:这种虚拟网络结构兼顾了可用性、可靠性和经济性等原则,同时能够起到较好的安全隔离作用. 马威 姚远 范慧莉 韩臻关键词:私有云 访问控制