邓光 作品数:3 被引量:1 H指数:1 供职机构: 中国科学院研究生院 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
TKIP的实现及其改进算法 2008年 安全问题已经成为无线局域网推广应用的一个关键问题。本文致力于实现无线局域网安全的关键协议并提高相关安全强度。首先详述了在IEEE 802.11无线局域网中使用的临时密钥完整性协议(TKIP)的过程;实现了TKIP协议算法的关键技术,同时我们分析指出:虽然使用TKIP可以代替有线对等保密协议(WEP),不必替换现有的硬件产品,但是它并没有足够的安全强度去完全解决无线局域网中所有的数据加密问题;最后我们给出了TKIP的一个改进算法,该改进算法可以提高TKIP的安全强度。能够在理论上指导用户如何构造满足所需安全性能的WLAN数据加密增强机制。 邓光 鲁士文关键词:加密 IEEE 一个安全的基于身份的密钥分发解决方案 2009年 本文针对基于身份密码体制中存在的密钥托管问题,提出一个安全的基于身份的密钥分发协议。首先介绍Lee.B提出的一个解决方案,对该方案的利弊加以分析;然后在此基础上提出改进协议。在该协议中,用户的私钥由多个可信实体共同参与并以串行方式生成。这个方案不但有效解决单个可信实体的密钥托管隐患,还减少了用户与可信实体间的交互次数,提高了系统效率。最后对TC的可信性进行了讨论。 邓光 鲁士文关键词:基于身份密码体制 密钥托管 网络安全 一种改进的OCSP证书撤销方案 被引量:1 2009年 在WPKI中,无线终端设备必须验证服务器证书是否己经撤销。撤销验证是一个复杂的处理过程,因此要选择一个代价较小、简单可靠、适合无线环境的撤销验证方案。在已有的OCSP(On-line Certificate Status Protocol)方案基础上提出一种新的方案,称之为改进的OCSP方案。它是对OCSP协议的改进,能够用较小的代价获得证书的实时状态。给出了这种方案的详细设计,并和其他方案进行了比较。 邓光 鲁士文 刘耀明关键词:无线公钥基础设施