伏飞 作品数:11 被引量:14 H指数:2 供职机构: 解放军理工大学指挥自动化学院计算机系 更多>> 发文基金: 国家自然科学基金 江苏省自然科学基金 国家部委预研基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
一种基于动态建链推理的网络攻击过程分析方法 被引量:1 2006年 提出一种动态漏洞链构造推理网络攻击过程的分析方法。以漏洞间推理关系为前提,从受害主机入手,构造有色加权有向图,在多日志中查找漏洞被利用的解释信息,并由查找结果对漏洞链动态剪枝,得到主机漏洞攻击链和攻击该受害主机的嫌疑主机,对嫌疑主机迭代分析,推理出网络漏洞攻击链。实例表明该方法能够快速有效地实现网络攻击过程分析,并且具有良好的可扩展性。 刘晶 伏飞 戴江山 肖军模关键词:网络取证 新的Adhoc网络安全路由协议 2009年 针对目前Adhoc网络安全DSR协议的安全性难以保证的现状,提出并证明了能够抵御active-1-y(y≥1)攻击的安全DSR所必须满足的一个充要条件,同时设计了一种新的安全DSR协议——ESDSR,并证明该协议满足上述充要条件。分析结果表明,与现有各种安全DSR协议相比,ESDSR不仅达到了抵御active-1-y攻击的安全目标,而且具有最低的资源开销,适用于Adhoc网络环境。 伏飞 刘晶 肖军模关键词:AD HOC网络 路由协议 ESR:一种能量有效的安全的传感器网络路由协议 安全问题和能耗问题是传感器网络路由协议设计所面临的两个重要挑战。早期提出的路由协议往往注重能耗问题而忽视了安全性;近年来提出的几种安全路由协议注重安全性却忽视了能耗问题。文章提出了一种能量有效的安全路由协议ESR。该协议... 伏飞 刘晶关键词:传感器网络 路由协议 路由安全 文献传递 实现位置及时间绑定的密钥分发——防御传感器网络节点复制攻击的新方法 节点复制攻击是完成关键任务的传感器网络面临的一种严重安全威胁。现有的防御机制通过周期性的身份检测方式查找并剔除已经加入网络的复制节点,而在两次检测之间复制节点仍然能够发动攻击;另外,由于需要公开节点的位置,这类检测机制还... 伏飞 齐望东关键词:无线传感器网络 密钥分发 网络安全 文献传递 实现位置及时间绑定的密钥分发——防御传感器网络节点复制攻击的新方法 被引量:6 2010年 提出了一种新的防御思路:通过使复制节点无法与邻居节点建立成对密钥的方式,来达到消除复制节点攻击威胁的目的,由此设计了一种基于多项式的成对密钥分发方法LTB(location and time binding)。LTB把每个节点的密钥信息与其部署位置和时间信息绑定起来,使每个节点只能在其部署位置与邻居节点建立成对密钥。由于复制节点的部署位置不同于原捕获节点,因此LTB能够有效阻止其与邻居节点建立成对密钥。LTB相比现有各种周期性复制节点检测机制的优势是它彻底消除了复制节点攻击隐患而且协议开销更低,通信开销从O(pn3/2)下降到O(n),其中,p是检测周期数,n是网络节点个数。 伏飞 齐望东关键词:无线传感器网络 密钥分发 一种安全DSR协议的形式化分析方法 被引量:2 2009年 目前安全DSR协议由于缺乏有效的形式化分析方法,难以发现一些隐蔽的安全漏洞。针对这一问题,通过分析DSR协议路由过程,给出了安全DSR协议的安全目标。提出了一种基于逻辑的安全DSR协议形式化分析方法,定义了能够反映安全DSR协议特性的基本逻辑构件(包括主体、目标和公式)和推理规则。首先用逻辑公式描述协议初始假设及过程,然后用推理规则进行推导产生推导结果,最后依据推导结果判断协议安全性。使用这种方法对SADSR协议进行了形式化分析与改进,发现了SADSR协议存在的安全漏洞。分析结果表明,提出的方法能够用于安全DSR协议形式化分析,能够发现一些较为隐蔽的安全缺陷。 刘晶 伏飞 肖军模关键词:移动自组织网络 安全路由协议 形式化分析 扩展Meadows模型分析Ad Hoc网络路由协议安全性 2008年 目前,Ad hoc网络安全路由协议缺乏有效的形式化分析方法.通过添加基于图论的路由描述和分析方法,文章扩展了Meadows模型的分析能力.使用扩展后的Meadows模型对Ad hoc网络安全路由协议Ariadne进行了分析,分析结果显示Ariadne协议存在产生虚假路由的漏洞,从而也说明了扩展后的Meadows模型能够用于Ad hoc网络安全路由协议的安全性分析. 刘晶 伏飞 肖军模关键词:HOC网络 安全路由协议 形式化分析 一种基于IEEE 802.11 PSM的增强节能机制 被引量:3 2006年 分析了IEEE802.11分布式协调功能的能量节省机制,针对其采用一种固定信号时隙的局限性,提出了一种自适应节能机制。新机制采用三种信号时隙,由节点根据自己的数据流量动态选择其中一种。仿真结果表明,此机制在保持较高的吞吐量的同时,不仅大幅地提高了能量利用率,还明显地降低了时延。 伏飞 刘晶 齐望东 沈洋关键词:IEEE AD HOC网络 一种新的移动Ad hoc网络安全路由协议 被引量:2 2007年 Buttyan L.等指出了移动Ad hoc网络典型安全路由协议Aridane的缺陷,并提出了一种自称可以抵御ac- tive-1-y(y≥1)型攻击的路由协议EndairA。文章通过分析发现EndairA不能抵御一种active-0-1型攻击,即中间人攻击,并据此提出了一种新的安全路由协议EndairALoc。分析表明EndairALoc不仅保持了EndairA原有的安全性,而且还能够抵御中间人攻击和虫洞攻击。另外该协议采用对称密钥机制替代了EndairA中使用的公钥签名机制,降低了安全路由所需的能耗。 刘晶 伏飞 肖军模关键词:AD HOC网络 路由协议 Ad Hoc网络安全路由协议形式化分析模型 被引量:1 2008年 为了能够对Ad Hoc网络安全路由协议进行有效的安全性证明,需要形式化的分析方法。针对目前缺乏有效方法的现状,结合Ad Hoc网络安全路由协议特点,利用图论理论,对传统安全协议分析方法Mead-ows模型进行扩展,扩展后的Meadows模型具有了路由描述和分析能力。使用扩展后的Meadows模型对AdHoc网络安全路由协议Ariadne进行了分析。分析结果显示,Ariadne协议存在产生虚假路由的漏洞,从而也说明了扩展后的Meadows模型能够用于Ad Hoc网络安全路由协议的安全性分析。 刘晶 伏飞 肖军模关键词:AD HOC网络 安全路由协议 形式化分析