王张宜
- 作品数:28 被引量:161H指数:7
- 供职机构:武汉大学更多>>
- 发文基金:国家自然科学基金国家教育部博士点基金湖北省自然科学基金更多>>
- 相关领域:自动化与计算机技术电子电信文化科学更多>>
- 密码协议代码执行的安全验证分析综述被引量:9
- 2018年
- 密码协议安全验证分析是信息安全重点研究之一.常用的密码协议安全分析(例如,形式化分析、计算模型分析、计算可靠的形式化分析)只能从理论上验证或证明密码协议的安全,无法确保密码协议代码实际执行的安全.只有当密码协议在代码执行时被验证或证明安全,才能保障密码协议在实现中是安全的.因此,代码级的密码协议安全验证分析是值得关注的方向.文中分别从自动模型提取、代码自动生成、操作语义及程序精化4个方面,综述代码级的密码协议安全验证分析,并对当前代码级的密码协议安全验证分析领域中的最新成果进行详细比较、分析、总结和评论.文中以常用程序语言(C、Java、F#等)编写的密码协议为例,重点阐述密码协议代码执行的安全验证分析,并展望代码级的密码协议安全验证分析的研究方向.
- 张焕国吴福生王后珍王后珍
- 关键词:密码协议代码
- 面向云安全的基于格的高效属性基加密方案被引量:1
- 2023年
- 随着越来越多的企业使用云计算提供的各种数据服务,云安全变得至关重要,而数据的加密和身份访问管理(IAM)是云安全的重要组成部分。密文策略属性基加密(CP-ABE)是一种特殊的公钥加密方案,可以用来解决密文的访问控制问题,适用于身份和访问管理系统。然而现有的属性基加密方案大多不能抵抗量子攻击,并且只能支持单值属性。为了满足身份访问管理中常用的基于属性的访问控制(ABAC)模型的需求,文章基于环上的错误学习问题构造了一个多权威密文策略属性基加密方案。文章所提方案采用键值对形式的属性,并支持析取范式的访问结构,能够实现细粒度的访问控制。同时,该方案允许多个权威去中心化地管理密钥。另外,该方案依赖于evasive LWE假设在多项式环上的变种,该方案被证明具有静态安全性。文章对方案进行了C++语言的实现验证,并进行了性能测试,实验结果表明,该方案具有较高的性能,适合实际应用。
- 刘芹王卓冰余纯武王张宜
- 用于互联网中加速经验知识积累的信息采集方法及系统
- 本发明提供一种用于互联网中加速经验知识积累的信息采集方法及系统,包括用户初次访问网站时,服务器收到查询问题后,生成查询结果,生成一个cookie项并连同查询结果一起返回给客户端,并发送是否接受回访请求给客户端;所述coo...
- 杨敏孟庆树王张宜
- IKE安全性分析研究
- 新一代因特网的IPSec协议是实现VPN的一个主要途径,但是用IPSec保护一个IP包之前,必须先建立一个安全关联SA,如果要自动建立SA,就需要Internet密钥交换(IKE)发挥作用.IKE协议是实现IPSec等网...
- 王张宜
- 关键词:IPSECINTERNET密钥交换密码网络安全
- 文献传递
- 网络信息加密与密钥管理技术研究
- 张焕国冯秀涛覃中平刘玉珍孟庆树王张宜
- 演化密码是加密算法在加密过程中可受密钥控制而不断变化,而且加密算法越变越好的密码。演化密码的概念和用演化计算设计密码的方法由该校首先提出,并且以DES密码为例获得实际成功。
- 关键词:
- 关键词:保密编码数据加密密钥管理
- Hash函数的安全性研究被引量:40
- 2005年
- Hash函数用于数据完整性和消息认证,需要满足特定的密码学需求,其中最重要的就是抗碰撞。生日攻击是通用的寻找碰撞的方法,可用于攻击任何类型的Hash函数。文章讨论了生日攻击的碰撞阈值,以及平衡度对于碰撞阈值的影响,并指出近似碰撞的碰撞阈值的度量。最后提出了在新的高安全度Hash函数的设计中应该考虑到的几个问题。
- 王张宜李波张焕国
- 关键词:HASH函数密码学生日攻击
- 可信计算平台技术研究
- 本文讨论可信计算平台的概念和技术.在此基础上,介绍一种新型安全计算机.这种安全计算机的系统结构和主要技术路线上与美国的可信PC标准是一致的.它适用于电子政务、电子商务及其它对安全性要求高的微机环境.
- 张焕国毋国庆刘玉珍陈幼雷王张宜
- 关键词:计算机信息安全可信计算安全计算机
- 文献传递
- 基于特征功能函数的APT样本分类方法
- 2023年
- APT攻击对网络空间构成严重威胁,APT组织通常会复用恶意功能代码。首先对大量威胁情报进行调研,总结了APT样本的8大类功能,构建各类功能的静态检测规则,并提取样本的功能函数。接着标准化处理函数的汇编代码和计算其模糊哈希,构建APT组织的特征功能指纹库。最后根据待分类样本与APT组织指纹库的匹配程度确定样本组织。实验结果表明,所提方法的准确率为92%,能有效实现对APT样本的组织分类和溯源。
- 吕杨琦王张宜杨秀璋宋文纳彭国军
- 智能卡系统的安全性研究被引量:8
- 2002年
- 从智能卡的逻辑结构和物理特性两个方面分析了卡系统的安全性,并在此基础上抽象出一种安全模型。在此模型中对目前世界上主流的卡攻击技术作了一定的归纳。
- 陈幼雷王张宜张焕国
- 关键词:智能卡系统安全性信息安全
- 一种安全的双向匿名口令认证方案
- 改进了Hwang-Yeh方案,提出了一种新的匿名口令认证方案.新方案采用匿名和隐藏口令等方式,弥补了Hwang-Yeh方案的安全缺陷,能抵抗更多的安全攻击,如服务器欺骗、伪造攻击等.新方案与Hwang-Yeh方案、Pey...
- 王邦菊张焕国王张宜王玉华
- 关键词:口令认证哈希函数双向匿名网络安全
- 文献传递