国家高技术研究发展计划(2013AA014002) 作品数:9 被引量:54 H指数:4 相关作者: 武传坤 殷丽华 郭云川 王思叶 金永明 更多>> 相关机构: 中国科学院 中国科学院大学 国家互联网应急中心 更多>> 发文基金: 国家高技术研究发展计划 中国科学院战略性先导科技专项 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 理学 更多>>
一种面向移动计算的机密性与完整性模型 被引量:7 2013年 机密性和完整性是移动计算的两个重要特性,如何保障机密性和完整性是移动计算的重大挑战.利用π演算能有效建模移动并发系统的特征,借鉴程序语言中不同类型变量之间的赋值方式,提出基于混杂类型检测的安全π演算(Hybrid Typed Securityπ,πHTS).根据πHTS利用静态类型检测保障低机密级信息只能向同等或更高机密级流动,高完整级信息只能向同等或更低完整级流动,针对机密性和完整性在信息流向上的相反性,提出了基于强制类型转化的有效动态转换框架.πHTS将静态检测和动态检测有机地整合在一起,形成了一种统一的安全形式模型.它能同时保障移动计算中的机密性和完整性,具有较好的可用性. 郭云川 方滨兴 殷丽华 周渊关键词:机密性 完整性 移动计算 移动互联网 改进的基于多比特识别的射频识别标签防碰撞算法 被引量:2 2015年 针对现有射频识别(RFID)防碰撞算法存在的通信开支较大问题,提出一种改进的多比特识别算法。该算法在不降低原有算法识别效率的情况下,采用帧时隙的结构,避免了查询前缀的重复发送;同时,通过对碰撞比特进行定位,仅恢复碰撞比特的方法从而进一步减少了算法的通信开支。仿真结果表明,相比基于多比特识别的防碰撞算法,该算法在标签端和总通信开支方面均有所降低,其中总的通信开支最大降低20%。 金泽芬 武传坤关键词:射频识别 基于PRF的RFID轻量级认证协议研究 被引量:37 2014年 无线射频识别(radio frequency identification,RFID)认证协议可实现读写器和标签之间的身份识别,保证只有合法的读写器才能访问标签的数据.由于标签的成本限制,设计最轻量级的RFID认证协议是面临的主要挑战.为了达到不可预测性隐私,标签至少需要具有伪随机函数PRF的能力.首先提出了一种基于PRF的RFID轻量级认证协议的基本框架,给出了抽象描述.基于对消息认证函数Fi的实例化,提出了一种新的RFID轻量级认证协议ELAP.与现有协议相比,该协议可以实现读写器和标签之间的双向认证,并能抵抗已知的所有攻击方式.在效率方面,标签只需要进行2次消息摘要运算,让标签的计算代价达到了最小. 金永明 吴棋滢 石志强 芦翔 孙利民关键词:轻量级 无线射频识别 伪随机函数 对HTBC杂凑函数的碰撞和第二原像攻击 2014年 使用安全的分组密码作为基本组件,并搭配合适的链接结构是一种常用的杂凑函数设计方法.当使用安全性较强的分组密码,如高级加密标准(Advanced Encryption Standard,AES)等作为基本组件时,这类杂凑函数的安全性很大程度上取决于链接结构的安全性.基于三重分组链接的杂凑函数(triple-block-chaining-based hash function,HTBC),利用安全分组密码作为基本元件,采用一种特殊的三重链接结构,证明了HTBC杂凑算法的这种链接结构是不安全的.基于该链接结构的弱点,利用相关运算的特殊性质,直接构造出HTBC算法的碰撞,构造碰撞的时间复杂度为1.对于长度满足特定要求的消息,可以构造该消息的第二原像.当使用AES-256作为底层的分组密码时,攻击的最大时间复杂度为2112,低于穷举攻击所需要的时间复杂度2128;对于某些满足特定性质的弱消息,攻击的时间复杂度仅为1;如果消息的取值足够随机,攻击的平均时间复杂度为246.56. 马冰珂 李宝关键词:杂凑函数 碰撞 基于白盒密码的DCAS终端安全芯片方案 2016年 在国家广电总局2012年发布的可下载条件接收系统(downloadable conditional access system,DCAS)技术规范中,终端的密码操作都被置于安全芯片内,用安全硬件技术加以保护.然而安全芯片中过多的黑盒内容降低了芯片的通用性,增加了研发成本.因此提出一种基于白盒密码的DCAS安全芯片改进方案,利用芯片外的白盒解密软件模块和芯片内的外部编码,替换原方案中的层级密钥模块,并给出了一种在安全芯片内根据参数生成外部编码的算法,重新设计了DCAS终端的解密和握手验证过程.改进后的方案不但弥补了技术规范中原方案的缺点,还增加了如下优点:解密算法与业务密钥都包含在白盒密码模块内,可以同时通过网络下载更新;握手验证过程不仅对DCAS终端设备进行可用性验证,还能够进行唯一性验证. 许涛 武传坤 张卫明关键词:条件接收系统 安全芯片 模2~k加法的差分性质分析 2015年 差分分析是一种常用的重要密码分析方法.差分分析通常针对于分组加密算法,但是对于流密码算法和哈希函数同样适用.模2k加法运算是分组密码和流密码设计中常用到的基本运算,在分组密码,流密码算法和构造轻量级的认证协议中都有应用.在实际的分析过程中,为了得到特定差分对的出现概率,需要对所有可能的差分对进行枚举计算.当k的取值比较大时,差分对的样本空间很大,直接进行穷举计算是很困难的,因此需要针对差分对具体结构进行分析,找到一种快速的计算方法.本文给出了模2k加法运算的差分概率分布及其统计特性.对于固定的差分a,本文给出了计算该差分发生概率的公式:当a作为一个随机变量时,我们给出了其差分概率的期望,并且得到了差分概率的方差.当k增加时,差分概率是关于k的一个可忽略不计的函数.本文中的结论,对于研究基于模2k加运算的密码算法和相关的认证协议的区分攻击是有帮助的. 翟黎 武传坤关键词:差分分析 伪随机函数 基于中间件阻塞思想的RFID标签信息保护方案的研究与实现 2013年 附着有RFID标签的物品在运输过程中会被多次扫描,当RFID标签标识符采用有意义的编码方式时,物品属性有可能被接收方以外的第三方读取,带来安全隐患。本文基于标签阻塞方法,提出基于中间件阻塞思想的RFID标签信息保护方案,在中间件层通过识别标签标识符,根据数据处理系统用户的权限进行数据过滤和信息设置,实现在中间件层的数据过滤和安全保护。 王欢 王思叶 黄伟庆关键词:中间件 多源异构的动态目标跟踪技术研究 被引量:4 2014年 为实现RFID、GPS等设备在动态目标跟踪过程中多源异构数据融合与动态目标复杂事件处理的目标,提出了一种面向物品管理的多源异构数据融合格式。根据xml语言对多源异构数据格式进行定义,在此基础上设计了可进行复杂事件处理的动态目标跟踪系统架构。结合实例,通过对系统架构的搭建,探索多源异构动态目标跟踪技术的实现方法。 王思叶 景翔 罗元剑 丁昶关键词:动态目标跟踪 信息标准化 消息中间件 复杂事件处理 面向移动智能设备的多特征融合隐式鉴别机制研究 被引量:4 2016年 隐式鉴别机制在解决移动智能设备的安全性与易用性冲突方面具有重要而独特的作用.然而,已有工作通常基于单一特征或动作进行隐式鉴别,仅适合于特定动作、场景和范围.为了解决此问题,本文利用用户使用设备时存在位置、环境、状态、生物和行为特征,提出了一种基于多特征融合的隐式鉴别方案.该方案采集设备内置传感器、生物和行为数据,通过支持向量机方法训练和提取特征,设计多特征融合模型和构建隐式鉴别框架,计算用户身份信任水平,设计差异化安全策略并持续透明地鉴别用户身份.实验验证了该方案的有效性,并且能够平衡安全性与易用性和资源消耗. 刘礼才 李锐光 殷丽华 郭云川 项菲关键词:多特征融合 支持向量机