刘伟 作品数:37 被引量:66 H指数:4 供职机构: 解放军信息工程大学电子技术学院 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 河南省基础与前沿技术研究计划项目 更多>> 相关领域: 自动化与计算机技术 文化科学 电子电信 更多>>
基于服务器组的群组密钥协商机制 为了解决现有的组密钥协商机制需要组成员在本地全部参与协商,从而严重制约安全群组通信系统可扩展性与高效性的问题,提出一种基于服务器端的密钥协商策略.该机制中,仅需要与每个组成员连接的服务器组间密钥协商,降低了群组的存储开销... 张志军 郭渊博 刘伟 金永岗关键词:安全群组通信 密钥协商 单向函数 文献传递 面向容忍入侵的自治愈应用服务器设计与实现 2011年 针对现有容忍入侵应用服务器在自治愈方面的不足,提出了一种面向容忍入侵的自治愈应用服务器的构建方法。在容忍入侵应用服务器的基础上,设计了自治愈功能组件,包括检测部件、管理部件和执行部件,将自治愈功能透明地加入到容忍入侵应用服务器中,解决了容忍入侵应用服务器中存在的隐性入侵、软件老化以及容侵前提条件易遭破坏的问题,进一步提高了容忍入侵应用服务器的可靠性和生存性。最后在项目组研发的容忍入侵应用服务器平台——JANTM中实现了对自治愈功能的支持。 周睿鹏 郭渊博 刘伟关键词:容忍入侵 应用服务器 J2EE 容忍入侵的应用服务器结构设计与实现 提出了一种基于拦截器的容侵中间件模型,基于框架的概念从逻辑将系统分为容忍入侵服务提供者和容忍入侵服务管理者,可在满足既有规范情况下实现用户应用的业务逻辑与容忍入侵特性所依赖的非功能性服务的分离。对涉及的容忍入侵框架、容忍... 郭渊博 刘伟 袁顺 周睿鹏关键词:容忍入侵 应用服务器 通信系统 文献传递 基于m叉树与DH协议的组密钥协商协议 被引量:6 2010年 为在动态对等通信环境下提高群组密钥协商的高效性与可扩展性,提出一种将m叉树结构与DH协议有机结合的组密钥协商协议。该协议与TGDH协议相比,通过采用m叉树结构,降低树的高度,减少计算量,与GDH协议相比,通过采用逐层式协商,降低通信开销。采用可变m叉树平衡该协议的计算开销与通信开销,使之同时适用广域网与局域网环境。 张志军 郭渊博 刘伟 吕金娜关键词:安全群组通信 组密钥协商 可证明安全性 容忍入侵的J2EE应用服务器设计与实现 被引量:4 2008年 针对现有J2EE应用服务器在容忍入侵方面的不足,提出一种具有容忍入侵功能特性的J2EE应用服务器的构建方法。通过在J2EE应用服务器组通信层构建安全的群组通信系统和在服务器内部设计容忍入侵拦截器、容忍入侵框架,实现了容忍入侵服务的透明加入及集成、插拔和扩展功能。该设计方案运用容忍入侵、群组通信及拦截器技术为解决分布式环境下J2EE应用服务器领域容忍入侵问题提供了一个简便有效的方法。 袁顺 刘伟 彭亮关键词:J2EE应用服务器 容忍入侵 拦截器 群组通信 集群 基于有限自动机的密码协议入侵检测方法 被引量:2 2008年 提出了一种在密码协议运行中,基于有限自动机原理检测其上攻击的方法,详细介绍了该方法的工作原理,并通过实例验证了此方法的可行性,最后给出了该检测方法原型系统的测试结果。 郝耀辉 郭渊博 刘伟 李景锋关键词:密码协议 入侵检测 有限自动机 一种安全协议入侵检测方法 2008年 本文提出了一种安全协议入侵检测方法,能动态监视安全协议运行,实时检测协议上的攻击。文中详细介绍了该方法的工作原理,并通过检验IKE协议上的MIM攻击,验证此方法可行。 郝耀辉 郭渊博 刘伟关键词:安全协议 入侵检测 XML数据中孤立点检测方法研究 被引量:3 2010年 针对XML数据中的孤立点问题,利用聚类分析思想和XML数据嵌套结构特性所蕴含的元素间的上下文信息,设计了一种在XML半结构数据中检测孤立点的算法。该算法把逻辑相关的结点聚集到相应的子空间中,并基于这些相关子空间计算孤立点兴趣度度量XO度量,以此来识别孤立点数据。实验结果表明,该算法在一定规模的孤立点数据下能够达到较高的识别效率。 刘铮 刘伟关键词:XML文档 数据清洗 孤立点 孤立点检测 叛逆者可追踪的非对称群组密钥协商协议 被引量:1 2011年 非对称群组密钥协商(Asymmetric Group Key Agreement,ASGKA)的概念在2009年欧密会上被首次提出,其协议结束时协商出来的只是一个共享的加密密钥。这个加密密钥可以被敌手访问,而且对应多个不同的解密密钥,每个群组用户都可以计算出一个对应该公钥的解密密钥。同时指出进一步研究的问题之一是如何实现叛逆者可追踪的ASGKA协议。设计了一个标准模型下可证安全的非对称密钥协商协议ASGKAwTT,该协议可以实现叛逆者追踪。 赵秀凤 徐秋亮 刘伟关键词:双线性配对 多签名 一种无线Mesh网络中可证明安全的HMIPv6路由优化方案 被引量:1 2012年 HMIPv6技术能够实现无线Mesh网络的无缝切换,针对其绑定更新过程中执行路由优化存在的安全问题,提出了一种适用于无线Mesh网络的基于椭圆曲线公钥自认证体制的安全路由优化方案。该方案使用户在执行路由优化的过程中能够实现对绑定更新消息的认证与授权,且通过有效的会话密钥协商机制为绑定更新消息的传输提供了安全保障,具有可证明安全性。最后通过性能分析表明,该方案简化了标准路由优化方案的流程,提高了一般注册过程的效率。 王刚 郭渊博 刘伟