教育部“新世纪优秀人才支持计划”(NCET-11-0565) 作品数:13 被引量:36 H指数:4 相关作者: 黎妹红 刘吉强 杜晔 原变青 张大伟 更多>> 相关机构: 北京交通大学 国家信息中心 中国科学院软件研究所 更多>> 发文基金: 教育部“新世纪优秀人才支持计划” 中央高校基本科研业务费专项资金 长江学者和创新团队发展计划 更多>> 相关领域: 自动化与计算机技术 文化科学 电子电信 更多>>
基于类选的电子证据评估算法 2013年 随着电子技术和互联网技术的发展和广泛应用,涉及电子证据的犯罪案件与日俱增.由于存储技术的迅速发展,取证人员往往无法在限定时间内完成对大容量存储介质的取证工作,针对这种取证时间和设备不足以应对取证需求的困境,本文借鉴军事医疗类选的思想设计了电子证据评估算法,根据案情对电子证据进行价值评估,然后根据证据价值大小决定取证顺序,以此提高电子取证的工作效率. 吴同 韩臻关键词:电子证据 基于TCM的可信事件日志生成方法 2013年 系统事件日志记录是系统安全审计最重要的数据源.现有的日志保护机制主要解决事件日志生成后的数据完整性保护方面的问题,但对于日志数据生成阶段的可信生成方面还没有解决.本文主要贡献是提出了一种基于TCM模块的可信事件日志生成方法,为事件日志提供了生成时的数据完整性、可认证性等安全特性,增强了事件日志数据的可信性,通过分析证明了本方法的有效性和可实施性. 王健 程帅帅关键词:日志安全 TCM 安全可信智能移动终端研究 被引量:6 2015年 从软件方案、基于可信执行环境(TEE)方案和基于典型安全元件(SE)方案3个方面对智能移动终端安全技术进行了探讨。软件层面探讨了一般运行环境中的安全技术,基于TEE的方案探讨了TEE的系统架构、隔离技术和安全执行技术,基于SE的方案探讨了基于本地SE和云端SE的安全增强技术。认为只有将可信硬件平台和可信软件加以结合,才能为智能移动终端提供完整的安全保障。 张大伟 郭烜 韩臻关键词:智能移动终端 可信计算 基于SDKEY的安卓手机安全传输技术 被引量:4 2015年 针对安卓手机之间安全传输敏感数据的问题,利用智能密码钥匙(SDKEY)提供的安全计算环境,提出了适用于安卓系统的解决方案。首先设计了一种利用SDKEY和个人识别密码(PIN)用于开机登陆和锁屏登陆的双重身份认证机制;其次,利用SDKEY的加解密算法实现了对系统里的敏感短信加密存储和加密传输的解决办法;最后,针对安卓手机间的数据传输提出了一种透明加密传输方案,同时还设计了2种密钥传递机制来解决密钥交换的问题。基于上述方案开发了一种原型系统,并进行了大量的系统性能测试和理论安全性分析。测试结果表明,该方案具备高性能标准,实现了增强安卓系统安全性的要求。 黎妹红 李论 张大伟 杜晔关键词:信息安全 智能密码钥匙 身份认证 密钥交换 可证明安全的RFID标签所有权转移协议 被引量:9 2015年 随着物品所有权的转移,其上附着的RFID标签的所有权也需要转移。安全和隐私问题是标签所有权转移过程中需要研究的重点问题。在通用可组合框架下,形式化定义了RFID标签所有权转移的理想函数。提出了一个新的轻量级RFID标签所有权转移协议,并证明了该协议安全地实现了所定义的理想函数,即具有双向认证、标签匿名性、抗异步攻击、后向隐私保护和前向隐私保护等安全属性。与已有的RFID标签所有权转移协议相比,新协议中RFID标签的计算复杂度和存储空间需求都较低,并且与新旧所有者的交互较少,能够更加高效地实现低成本标签的所有权转移。 原变青 刘吉强关键词:通用可组合 无线射频识别 所有权转移 隐私保护 基于NFC的离线可分享移动优惠券方案 被引量:1 2014年 随着移动手持设备的普及,发行移动优惠券日益成为商家进行商业推广的一种重要举措。基于熟人口碑营销理念,首次提出一个离线可分享移动优惠券方案。采用近场通信(near field communication,NFC)技术和基于身份的公钥体制,方案能安全存储和传递优惠券。引入基于身份的代理授权机制实现安全创建并传递分享链,激励移动用户离线分享优惠券。结果分析表明,该方案具有正确性、不可伪造性、可验证性等安全属性,能有效地保护消费者和商家的利益。 原变青 刘吉强关键词:近场通信 代理签名 基于身份 美国信息安全教育和培训的启示 被引量:4 2015年 介绍和分析美国国家标准与技术研究院(NIST)出版的两个在信息安全意识教育和培训方面的规范性文件及3次修订过程,指出随着信息技术的发展和国家安全策略的变化,美国对于信息技术安全培训的要求以及侧重点也在随之改变,总结从美国NIST关于信息技术安全培训的内容变迁中得出的一些启示,希望对我国的信息安全与保密培训有一定的借鉴意义。 黎妹红 赵琳 张大伟 杜晔关键词:信息安全 意识教育 保密专业计算机取证实验室建设 被引量:3 2014年 计算机取证课程是保密专业的重要专业技术类课程之一,也是实践性要求非常高的课程。文章针对计算机取证实验室建设的迫切要求,分析计算机取证实验室对保密专业人才培养、专业及学科建设等方面的意义,阐述保密专业计算机取证实验室建设规划思路,介绍在计算机取证实验室建设方面完成的初步工作。 王健 黎妹红 吴同关键词:计算机取证 实验室 基于Biba模型的三权分立分析 被引量:2 2013年 强制访问控制是建设高级别安全信息系统的必要条件.本文基于Biba模型,重点给出了信息系统中系统管理员、安全管理员和安全审计员三权分立的形式化分析.通过分析,给出三权分立管理机制下,保障信息系统安全管理的条件.本文的结果在某国家级信息系统的具体建设中得到了应用. 黎琳 禄凯 国强 陈永刚 范修斌关键词:信息安全 强制访问控制 BIBA模型 三权分立 基于SDKEY的移动终端数据分区保护 2013年 针对传统的安全数字钥匙(Secure Digital Key,SDKEY)硬件存在的性能问题,给出了一种SDKEY硬件改进方案,并设计了SDKEY和移动终端之间的双重认证方案.提交了一种基于SDKEY的移动终端数据分区保护方案,给出了一个基于SDKEY的移动终端应用框架模型.研究分析表明,该方案在安全和性能上得到提高,并具有一定的应用价值. 黎妹红 杜晔 刘吉强关键词:身份认证 加解密