题名 轻量级异构安全函数计算加速框架
1
作者
赵川
何章钊
王豪
孔繁星
赵圣楠
荆山
机构
泉城省实验室
济南大学信息科学与工程学院
山东省网络环境智能计算技术重点实验室(济南大学)
出处
《计算机科学》
北大核心
2025年第4期301-309,共9页
基金
国家自然科学基金(62472252,62172258)
泰山学者工程(tsqn202211280)
+3 种基金
山东省自然科学基金(ZR2024QF131,ZR2023LZH014,ZR2022ZD01,ZR2022MF264,ZR2021LZH007)
山东省重点研发计划(2021SFGC0401,2021CXGC010103)
山东省科学技术厅(SYS202201)
泉城省实验室重大项目(QCLZD202302)。
文摘
当前,数据已成为关键战略资源,数据挖掘和分析技术在各行业发挥着重要作用,但也存在着数据泄露的风险。安全函数计算(Secure Function Evaluation,SFE)可以在保证数据安全的前提下完成任意函数的计算。Yao协议是一种用于实现安全函数计算的协议,该协议在混淆电路(Garbled Circuit,GC)生成和计算阶段含有大量加解密计算操作,且在不经意传输(Oblivious Transfer,OT)阶段具有较高的计算开销,难以满足复杂的现实应用需求。针对Yao协议的效率问题,基于现场可编程门阵列(Field Programmable Gate Array,FPGA)的异构计算对Yao协议进行加速,并结合提出的轻量级代理不经意传输协议,最终设计出轻量级异构安全计算加速框架。该方案中,混淆电路生成方和代理计算方都实现了CPU-FPGA异构计算架构。该架构借助CPU擅长处理控制流的优势和FPGA的并行处理优势对混淆电路生成阶段和计算阶段进行加速,提高了生成混淆电路和计算混淆电路的效率,减轻了计算压力。另外,相比于通过非对称密码算法实现的不经意传输协议,在轻量级代理不经意传输协议中,混淆电路生成方和代理计算方只需执行对称操作,代理计算方即可获取用户输入对应的生成方持有的随机数。该轻量级代理不经意传输协议减轻了用户和服务器在不经意传输阶段的计算压力。实验证明,在局域网环境下,与Yao协议的软件实现(TinyGarble框架)相比,该方案的计算效率至少提高了128倍。
关键词
安全函数计算
现场可编程门阵列
混淆电路
不经意传输
异构计算
Keywords
Secure function evaluation
Field programmable gate array
Garbled circuits
Oblivious transfer
Heterogeneous computing
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 IPv4/IPv6过渡方案的研究与应用网络部署
被引量:5
2
作者
荆山
孙润元
陈贞翔
杨波
机构
济南大学
山东大学
出处
《通信学报》
EI
CSCD
北大核心
2006年第z1期35-39,共5页
文摘
为深入研究IPv6网络技术并全面部署应用网络,在探讨组建IPv6网络的基本原则和研究IPv6过渡技术的基础上,提出了相应的网络过渡策略.结合济南大学IPv6应用网的建设过程,对方案的可行性进行了充分论证,重点研究了地址分配方案和实现关键技术,并最终实现了全网部署.开展了IPv6网络环境下的一系列测试和应用建设.
关键词
IPV6
过渡策略
双栈机制
隧道代理
网络建设
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 校园网IPv6升级方案的研究与实现
被引量:5
3
作者
荆山
孙润元
高平
杨波
机构
济南大学网络中心
济南大学信息科学与工程学院
出处
《济南大学学报(自然科学版)》
CAS
2007年第2期95-99,共5页
基金
山东省自然科学基金重点项目(Z2006G03)
山东省重大科技专项资助项目(2004GG1101023)
济南大学科技发展基金(Y0529X)
文摘
在探讨IPv6网络过渡策略和总结现有校园网基本组网模型的基础上,提出了针对不同校园网架构的IPv6网络升级方案。结合济南大学IPv6网络的建设过程,对方案的可行性进行了讨论。在济南大学校园主干网和学生宿舍网中进行了部署,并同CERNET2连通。
关键词
IPV6
过渡策略
双栈技术
隧道
路由
Keywords
IPv6
transition mechanisms
dual - stack mechanisms
tunnel
route
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 电气化铁路既有线扩堑石方控制爆破安全快速施工技术
被引量:2
4
作者
何广沂
荆山
王兆友
机构
铁道建筑研究设计院
出处
《中国工程科学》
2000年第6期73-79,共7页
文摘
电气化铁路既有线扩堑石方爆破 ,其爆破环境、地形地质、工程量等要比城市中的岩石爆破或基础拆除爆破复杂困难得多 ,规模大得多 ;由于有电接触网和距既有线线间距小 ,也比非电气化铁路既有线扩堑爆破复杂困难得多。针对电气化铁路既有线扩堑的特点而采取的先进实用有创造性的技术 。
关键词
电气化铁路
电接触网
既有线
扩堑
石方控制爆破
非电起爆
安全
施工
Keywords
eclectrified overhead contact line
existing line
expanding of cutting
controlled rock blas ting
non-electric initiation
safe and rapid construction technology
分类号
U227.8
[交通运输工程—道路与铁道工程]
题名 基于动态布谷鸟过滤器的多关键词可搜索加密方案
5
作者
王谦
赵圣楠
赵川
荆山
陈贞翔
机构
济南大学信息科学与工程学院
泉城省实验室
济南大学山东省网络环境智能计算技术重点实验室
出处
《通信学报》
CSCD
北大核心
2024年第S1期51-59,共9页
基金
国家自然科学基金资助项目(No.62472252,No.62172258)
泰山学者工程基金资助项目(No.tsqn202211280)
+3 种基金
山东省自然科学基金资助项目(No.ZR2023LZH014,No.ZR2022ZD01,No.ZR2022MF264,No.ZR2021LZH007)
山东省重点研发计划基金资助项目(No.2021SFGC0401,No.2021CXGC010103)
山东省科学技术厅基金资助项目(No.SYS202201)
泉城省实验室重大项目(No.QCLZD202302)。
文摘
已有多关键词可搜索加密方案在服务器端使用布谷鸟过滤器(CF)实现了多关键词搜索。CF的容量是预设的,这无法满足服务器端持续增长的扩容需求。为解决上述问题,提出了动态多关键词可搜索加密(DMKSE)方案。DMKSE使用动态布谷鸟过滤器来解决服务器端的扩容需求,同时改进了文档-关键词对的存储方式,提高了服务器端的空间利用率,且没带来额外的时间开销。实验结果表明,DMKSE的空间利用率至少比原方案提高了1.3481倍。
关键词
可搜索加密
多关键词查询
动态布谷鸟过滤器
空间利用率
Keywords
searchable encryption
multi-keyword
dynamic cuckoo filter
space utilization
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 基于软件定义网络的Crossfire攻击防御方法
6
作者
郭雷
荆山
魏亮
赵川
机构
济南大学信息科学与工程学院
江苏省未来网络创新研究院
泉城实验室
出处
《计算机工程》
CAS
CSCD
北大核心
2024年第10期216-227,共12页
基金
国家自然科学基金(62172258,61702218,61672262)
山东省自然科学基金(ZR2021LZH007)
+1 种基金
山东省重点研发计划(2021CXGC010103)
泰山学者青年专家工程项目(tsqn202211280)。
文摘
区别于常规的分布式拒绝服务攻击,利用僵尸网络发动的Crossfire攻击具有低速率不可区分的特性,这导致常规入侵检测系统难以防御此类攻击。针对该问题,设计一种检测防御Crossfire攻击的方法。该方法基于软件定义网络(SDN),首先利用网络瓶颈选择算法筛选出易受攻击的网络瓶颈节点与链路,在此基础上部署虚拟节点预防Crossfire攻击,虚拟节点应答可疑探测流,扰乱攻击者的攻击视图从而隐藏物理拓扑的网络瓶颈,并基于随机森林和双阈值自编码器检测僵尸网络,最后通过慢开始防御策略和局部快速重路由方法达到防御Crossfire攻击的目的。实验在SDN环境下进行,虚拟节点的部署能够使得瓶颈节点指标明显降低,构建的僵尸网络检测模型在精度、召回率、F1值等方面相较于传统随机森林分类模型提高近5个百分点,防御方法能够在10 s内达到缓解Crossfire攻击的效果。实验结果表明,相对其他方法,所提方法能有效检测并缓解此类攻击,且在此过程中基本不会影响到合法流量在物理拓扑中的正常转发。
关键词
软件定义网络
Crossfire攻击
虚拟节点
僵尸网络检测
检测防御
Keywords
Software Defined Network(SDN)
Crossfire attack
virtual node
botnet detection
detection and defense
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 《工程爆破节能环保技术》荣获国家技术发明专利
7
作者
荆山
何广沂
出处
《工程爆破》
2008年第2期91-91,共1页
关键词
节能环保技术
工程爆破
发明专利
国家知识产权局
专利申请号
技术发明
水压爆破
研究开发
分类号
TQ517.46
[化学工程]
G306
[文化科学]
题名 节能环保工程水压爆破研究与应用
被引量:29
8
作者
何广沂
段昌炎
荆山
王太超
机构
铁道建筑研究设计院
中铁
出处
《中国工程科学》
2003年第9期43-48,共6页
文摘
节能环保工程水压爆破是一种新的爆破技术 ,文章主要介绍该项技术提高炸药能量利用率和保护环境的理论分析和模拟试验 ,着重是创新突破点。
关键词
工程水压爆破
模拟试验
能量利用率
节能
环保
Keywords
engineering water\|pressure blasting
simulation experiment
energy utilization ratio
分类号
TB41
[一般工业技术]