黄连生 作品数:19 被引量:88 H指数:6 供职机构: 清华大学信息科学技术学院计算机科学与技术系 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 更多>>
从Woo-Lam协议到网络协议的抽象验证 被引量:1 2001年 形式化方法是验证加密协议的重要手段 ,提出了一种新的验证方法 ,该方法基于 Debbabi的推理规则 ,将参与者 ID|参与者密钥等数据结构从协议中抽象出来 ,建立起抽象的逻辑推理结构 .以 Woo- L am协议为例 ,通过逆向递推的方式得到了协议的所有攻击路径 ,并以图的形式表示其关系 ,详尽分析了协议的漏洞 ,最后 。 张磊 桑田 黄连生 王新兵关键词:形式化方法 加密 网络协议 一种安全协议组合分析方法 2006年 提出了一种安全协议组合分析方法,即使用通用认证协议规范语言CAPSL描述安全协议,然后使用连接器,将CAPSL规范转换为其他安全协议分析工具的形式化输入,从而能够利用不同分析工具的优点,来更好地保证安全协议形式化分析的准确性,同时也方便了安全协议分析者。设计了两个CAPSL连接器,并给出一个协议转换实例。 陈强 黄连生 赵秀文关键词:安全协议 规范语言 连接器 一种对MP3Stego的攻击研究 本文在对MP3Stego1.1.16软件进行分析的基础上,给出了一种新的攻击思想;在不降低隐蔽音频质量,同时不改变其统计分布规律的基础上,使嵌入在音频上的隐藏数据失效,从而无法正确提取水印.在此基础上,结合MP3Steg... 梁敬弘 王道顺 黄连生 戴一奇关键词:统计分布 数字水印 文献传递 保护个人的利益——电子商务协议新属性的自动验证 2004年 电子商务的快速发展加强了电子商务协议的新类型的需求,尤其对各种复杂协议的需求,这使得协议本身安全性的证明变得更为困难。为了证明电子商务协议的可靠性,研究人员已设计了各种方法。为了更加清楚地描述需要证明的电子商务协议的安全目标,研究者们已经提出了几种标志性属性,其中之一是较著名的原子性犤8犦,但这并不能完全描述电子商务协议的全部安全性定义。在犤1犦里,研究员对一项有研究价值的新属性进行了研究,称为“保护个人的利益”,并且提出一个手工验证的模型。该模型虽然有效,但是实用性较差。文章提出了一个基于模型检验这种技术的自动验证方法。 博诺 黄连生关键词:电子商务协议 基于分层的网络安全协议验证方法 被引量:1 2005年 提出了一种新的基于分层的网络安全协议验证方法。首先对要验证的安全属性进行划分,将其分成若干安全子属性;其次对要进行验证的安全协议在安全性等价的条件下进行转换;然后逐步剖分成一个自底向上的多层协议,如果每一层子协议满足所要验证的安全属性的一个子属性,那么这个协议即可被证明是安全的。这种方法相比于传统的验证方法,不但高效,而且完备性更佳。 张磊 侯俊峰 黄连生关键词:安全协议 层次化 基于公钥的层次化网络安全协议设计 2007年 提出了一种基于公钥的层次化网络安全协议设计模型:协议的设计在若干层分别进行,每一层子协议完成协议所要实现的一个子目标,并为上一层的子协议提供数据接口,然后将各层子协议依次合并起来,完成整个协议的设计。在以前的研究工作中,协议安全性总是被看作一个整体,给协议的设计与证明带来极大的复杂性限制。层次化模型的使用简化了安全协议设计的过程,使协议的设计更加清晰,代价更小,安全性证明也更为简单。另外,所设计的协议具有更大的灵活性,可以适应各种应用系统的需求。 谢津 黄连生关键词:安全协议 层次化 公钥 Hlpsl2Cpp——一个安全协议编译器 被引量:1 2007年 安全协议的人工实现是一个低效且易错的过程。安全协议编译器Hlpsl2Cpp可以自动从用HLPSL语言描述的安全协议生成C++的协议实现代码。Hlpsl2Cpp节省了人工实现协议的大量重复劳动,避免了人工实现安全协议带来的各种讹误和实现相关漏洞。 周天凌 黄连生关键词:代码生成 规范语言 安全协议 网络安全 安全协议形式化验证方法的比较与分析 被引量:1 2001年 网络的飞速发展,使得安全问题日益突出,而身份认证协议则是安全性的基础。目前国际上的热点是安全协议的形式化验证。文章从两个角度介绍安全协议形式化验证的方法:证明与证伪。对其各自特点进行比较与分析。 黄连生 王新兵 谢峰 杨克关键词:形式化验证 一种新的安全协议形式化验证方法 被引量:8 2004年 形式化方法能有效检验安全协议的安全性 ,BAN类逻辑的发展极大地促进了这一领域的研究 ,但是现有的BAN类逻辑仍然存在许多问题 在分析现有BAN类逻辑的基础上 ,提出一种新的安全协议形式化验证方法 ,实现现有BAN类逻辑的验证功能 ,并使安全协议验证工作简单可行 ,便于实现机器自动验证 侯峻峰 张磊 黄连生关键词:安全协议 形式化验证 BAN类逻辑 一种新的基于P2P系统的小额支付协议 被引量:2 2006年 由于现有的基于“点对点”(peer to peer,P 2P)网络的小额支付协议具有存在中央瓶颈,缺乏负载平衡机制等缺陷,该文提出了一种新的充分利用P 2P系统特性的小额支付协议CPay。该协议在系统全部节点形成的集合与具有较高性能的节点子集合间建立动态相容哈希映射,每笔交易都需支付方对应的具有较高性能的节点进行校验,从而确保电子货币的任何非法使用都会被及时检测到。协议有效利用了系统的异构性,并能实现负载均衡,利用随机Petri网对CPay进行建模,分析和模拟结果表明CPay相比此前的研究成果具有更低的延迟和更高的吞吐率。 邹嘉 司天歌 黄连生 戴一奇关键词:小额支付 随机PETRI网