四川省科技支撑计划(11ZS2010) 作品数:4 被引量:12 H指数:2 相关作者: 黄晓芳 张亚文 马炅 韦勇 吴志杰 更多>> 相关机构: 西南科技大学 中国工程物理研究院 更多>> 发文基金: 四川省科技支撑计划 国家自然科学基金 四川省教育厅科学研究项目 更多>> 相关领域: 自动化与计算机技术 更多>>
基于GHZ态的身份认证与密钥分配方案 被引量:2 2015年 在量子密钥分配协议中存在这样一个基本假设,即攻击者不能同时获得量子信道和经典信道上的信息;为解决这一假设性难题,对量子的纠缠特性进行了研究,提出一种基于GHZ三重态的身份认证与密钥分配方案,该方案在建立一次量子信道后利用GHZ三粒子的关联性实现通信双方与仲裁第三方三者之间的身份认证,然后利用远程传态实现通信密钥分配以及新认证密钥的分配,确保通信方身份不可伪造与通信信息安全,最后结合常见的攻击方式论证了该方案的安全性。 马炅 黄晓芳 陶启 张亚文关键词:三粒子纠缠态 量子纠缠 身份认证 量子密钥分配 一种新的自学习web应用响应分析算法 2016年 在web应用自动渗透测试技术的发展中,由于在web应用响应分析的自动化与智能化方面的研究不足,现有web应用自动渗透测试中仍然需要人为经验干预,限制了渗透测试的效率,因此,在研究了关键字响应分析技术与被动提取技术的基础上提出了自学习响应分析算法,该算法利用关键字词库对响应结果进行分析,若没有匹配成功再利用启发式分析技术进行分析,当分析结果有效则提取响应的关键字加入词库以达到自学习的目的;实验证明,该算法能够对测试响应结果自动地进行分析,突破了关键字分析技术只能分析含有关键字的响应这一局限,同时,比单纯被动响应提取技术具有更高的效率。 马炅 黄晓芳 陶启 张亚文关键词:WEB应用 自学习 一种改进的多源异构告警聚合方案 被引量:7 2014年 各类网络安全防御设备产生的大量冗余告警信息非常琐碎、误警率高,给告警的分析和理解造成较大困难。针对这一问题进行研究,提出一种改进的多源异构告警数据的聚合方案,综合分析告警类型、源IP、目的 IP、目的端口及时间间隔几个属性,总结出四个规则,并在聚合过程中动态更新时间间隔阈值,提高聚合精确度。实验结果表明,这种方法能高效减少异构告警信息的数量,得到精简的超告警数据,并实现了实时处理告警信息的能力。 黄林 吴志杰 黄晓芳 韦勇 付智慧关键词:时间阈值 基于密文策略多机构属性基加密方案 被引量:3 2015年 Chase提出multi-authority attribute based encryption方案的安全性完全受限于Center Authority(CA)的可信性,为解除该限制,本文提出基于密文策略多机构属性基加密方案,通过结合密文策略思想去除了CA.通过引入树形访问策略及Shamir秘钥安全共享技术,实现了共享信息细粒度灵活访问控制并支持系统属性的有效撤销.安全性分析表明了本方案在标准模型下是适应性选择明文安全(CPA)的. 陶启 黄晓芳