期刊文献+
共找到2,870篇文章
< 1 2 144 >
每页显示 20 50 100
轻量级航空宽带通信系统安全认证协议
1
作者 陈洪苇 岳猛 《计算机科学》 北大核心 2025年第S2期897-903,共7页
当前,航空通信系统正面临着频段饱和的挑战,且缺少相关的安全标准和防御措施,存在航空通信数据易被非法窃取和篡改的问题。为增强航空通信系统的安全性,优化地空通信的效率,提出了一种基于对称加密的轻量级航空宽带通信系统安全认证协... 当前,航空通信系统正面临着频段饱和的挑战,且缺少相关的安全标准和防御措施,存在航空通信数据易被非法窃取和篡改的问题。为增强航空通信系统的安全性,优化地空通信的效率,提出了一种基于对称加密的轻量级航空宽带通信系统安全认证协议。该协议旨在确保飞机与地面网关能够相互验证身份,实现数据的安全传输。通过预先共享根密钥和校验消息验证码的方式,此协议的平均报文开销为59字节,在保持轻量级的同时,有效地规避了现有航空通信系统中公钥体制认证方案所面临的证书管理难题,为身份认证过程提供了坚固的网络安全屏障。通过Scyther工具的形式化建模验证和系统抓包分析测试,证实了此协议在带宽受限的航空通信环境中的高效适用性和可靠性。 展开更多
关键词 安全认证协议 航空宽带通信系统 对称加密 密钥协商 网络安全
在线阅读 下载PDF
基于商用密码算法的水利工控协议安全加固技术
2
作者 葛创杰 荆芳 +1 位作者 王戈飞 袁世冲 《人民长江》 北大核心 2025年第5期210-215,共6页
针对水利工控系统面临的数据监听、数据篡改、数据伪造等安全风险,基于商用密码算法,开展数据安全传输技术研究,确保水利系统中工业以太网数据和现场总线数据传输的机密性、完整性和真实性。在分析当前水利工控系统面临的数据传输风险... 针对水利工控系统面临的数据监听、数据篡改、数据伪造等安全风险,基于商用密码算法,开展数据安全传输技术研究,确保水利系统中工业以太网数据和现场总线数据传输的机密性、完整性和真实性。在分析当前水利工控系统面临的数据传输风险的基础上,针对工业以太网和现场总线2类通信协议进行安全加固设计,完成了密码模块设计,开展了多场景安全性测试与分析。经某水务基地水利一体化闸门现场测试,2类协议下各通讯主体间分别收发数据10000次,其中工业以太网层共计成功收发数据10000次,失败0次,加密前后平均延时0.25 ms;现场总线层共计成功收发数据9977次,失败23次,加密前后平均延时269.28 ms。另外,开展了身份仿冒、数据窃取、数据篡改攻击测试。结果表明:该方法加解密成功率高,时延低,运行稳定,能够抵御外部攻击,在不影响业务运转前提下,可有效保障水利工控场景下的数据通信安全。 展开更多
关键词 水利工控系统 数据传输风险 数据加解密 协议加固 商用密码算法 通信安全
在线阅读 下载PDF
区块链共识增强的高速铁路RSSP安全通信协议研究 被引量:1
3
作者 陈永 张冰旺 信召凤 《铁道学报》 EI CAS CSCD 北大核心 2024年第12期69-76,共8页
针对铁路信号安全通信RSSP-Ⅱ协议在下一代5G-R无线通信中存在安全性低以及认证效率低的问题,提出一种基于区块链共识增强的高速铁路RSSP安全通信协议。首先,基于区块链的防篡改性和混合椭圆曲线非对称加密机制,设计私钥签名和共识机制... 针对铁路信号安全通信RSSP-Ⅱ协议在下一代5G-R无线通信中存在安全性低以及认证效率低的问题,提出一种基于区块链共识增强的高速铁路RSSP安全通信协议。首先,基于区块链的防篡改性和混合椭圆曲线非对称加密机制,设计私钥签名和共识机制相结合的增强认证方案,实现D2D移动终端和地面信号设备的密钥机密性保护,以有效防止消息伪造,抵抗分布式拒绝服务攻击。然后,提出共识算法和签名验证相结合的混合验证方法,验证信号安全设备身份的合法性,并降低共识延迟。最后,采用TAMARIN形式化工具验证所提方案的正确性。结果表明:所提方案较对比方法,具有更高的安全属性和执行效率,并为5G-R下D2D通信的安全性提供了一定的理论和技术支撑。 展开更多
关键词 铁路无线通信 RSSP协议 区块链增强 共识算法 安全认证 D2D通信
在线阅读 下载PDF
基于标识密码的内生安全最短路径优先协议
4
作者 荀鹏 陈红艳 +1 位作者 王勇志 李世杰 《计算机工程与科学》 CSCD 北大核心 2024年第6期1022-1031,共10页
路由协议如开放的最短路径优先协议OSPFV2的安全运行对网络的连通及信息安全传输至关重要。传统OSPFV2协议在设计上缺少抵御源路由伪造或路由信息篡改的能力,致使组网易遭遇攻击,而现有的安全策略多为外挂式,易引发新的安全问题或安全... 路由协议如开放的最短路径优先协议OSPFV2的安全运行对网络的连通及信息安全传输至关重要。传统OSPFV2协议在设计上缺少抵御源路由伪造或路由信息篡改的能力,致使组网易遭遇攻击,而现有的安全策略多为外挂式,易引发新的安全问题或安全效能低,为此,提出基于标识密码的内生安全OSPFV2协议,将标识密码内嵌于路由交换流程内,使网络具备高效的、内生式的抵御路由在传输过程中的篡改和伪造攻击能力。另一方面,考虑大范围部署安全OSPFV2协议存在多种限制因素,利用不透明链路状态通告,设计支持增量部署的运行机制。仿真实验表明,设计的内生安全OSPFV2协议在不损耗过多收敛时延的同时,具备抵御源路由伪造、数据篡改的安全能力。 展开更多
关键词 OSPFV2协议 源路由伪造 内生安全 标识密码
在线阅读 下载PDF
Internet网络层安全协议理论研究与实现 被引量:27
5
作者 韦卫 王德杰 王行刚 《计算机学报》 EI CSCD 北大核心 1999年第2期171-176,共6页
本文研究了Internet网络层IP安全协议亟待解决的理论和技术问题,提出一种适合于非连接IP数据加密业务密码同步的滑动窗口机制,从理论上描述了安全协议的运行状态,并对安全协议进行了扩展.针对非连接IP的特点以及目前... 本文研究了Internet网络层IP安全协议亟待解决的理论和技术问题,提出一种适合于非连接IP数据加密业务密码同步的滑动窗口机制,从理论上描述了安全协议的运行状态,并对安全协议进行了扩展.针对非连接IP的特点以及目前sessionlessSKIP密钥管理的弱点,本文给出了无会话密钥管理的定义,提出了一种基于椭圆曲线理论的非会话密钥管理方案,该方案与传统方案相比可减少密钥长度,提高安全性能,同时有效地减少密钥计算的时间.最后,本文描述了安全IP在UNIX内核中的实现技术,该实现技术可使安全IP跨多种平台运行. 展开更多
关键词 密钥管理 internet 网络层协议 ATM
在线阅读 下载PDF
Internet密钥交换协议安全性分析 被引量:7
6
作者 张勇 敖青云 +1 位作者 白英彩 王亚弟 《计算机工程与应用》 CSCD 北大核心 2001年第3期1-3,共3页
RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存... RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存在的安全缺陷,并给出了修改建议。 展开更多
关键词 internet 密钥交换协议 安全 通信协议 计算机互联网
在线阅读 下载PDF
通用可组合安全的Internet密钥交换协议 被引量:3
7
作者 彭清泉 裴庆祺 +1 位作者 杨超 马建峰 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2009年第4期714-720,共7页
通过对新一代Internet密钥交换协议(IKEv2)进行分析,指出了其初始交换过程中存在发起者身份暴露和认证失败问题.而在无线接入网络环境下,对发起者身份等敏感信息进行主动保护是十分必要的.提出了一种适用于无线网络环境下的Internet密... 通过对新一代Internet密钥交换协议(IKEv2)进行分析,指出了其初始交换过程中存在发起者身份暴露和认证失败问题.而在无线接入网络环境下,对发起者身份等敏感信息进行主动保护是十分必要的.提出了一种适用于无线网络环境下的Internet密钥交换协议,该协议让响应者显式地证明自己的真实身份,实现了对发起者主动身份保护.并通过重新构造认证载荷,有效防止了认证失败问题.在通用可组合安全模型下,证明了该协议达到了通用可组合安全.性能分析和仿真实验表明,该协议具有较少的计算量和通信量. 展开更多
关键词 internet协议安全 密钥交换 internet密钥交换协议 可证安全 通用可组合
在线阅读 下载PDF
一种安全的Internet小额交易协议分析 被引量:4
8
作者 左英男 戴英侠 许剑卓 《计算机工程》 EI CAS CSCD 北大核心 2000年第7期136-138,共3页
随着Internet网络技术和电子商务的迅速发展,人们对方便且安全的电子支付技术的需求越来越迫切,NetBill安全交易协议正是在这种要求下出现的。它是为Internet上数字商品的小额交易而设计的安全交易协议。针对... 随着Internet网络技术和电子商务的迅速发展,人们对方便且安全的电子支付技术的需求越来越迫切,NetBill安全交易协议正是在这种要求下出现的。它是为Internet上数字商品的小额交易而设计的安全交易协议。针对NetBill协议设计的目标,分析了其协议中核心部分的安全性,指出了该协议中的不足之处,并提出了相应的改进意见。 展开更多
关键词 安全交易协议 电子支付 电子商务 internet
在线阅读 下载PDF
Internet密钥交换协议的安全缺陷分析 被引量:2
9
作者 张勇 冯东雷 +1 位作者 陈涵生 白英彩 《软件学报》 EI CSCD 北大核心 2002年第6期1173-1177,共5页
IKE(Internet key exchange,RFC2409)提供了一组Internet密钥交换协议,目的是在IPSec(IP security)通信双方之间建立安全联盟和经过认证的密钥材料.随后有学者发现IKE协议存在一个安全缺陷,并给出相应的修改建议.指出了修改后的IKE协议... IKE(Internet key exchange,RFC2409)提供了一组Internet密钥交换协议,目的是在IPSec(IP security)通信双方之间建立安全联盟和经过认证的密钥材料.随后有学者发现IKE协议存在一个安全缺陷,并给出相应的修改建议.指出了修改后的IKE协议仍然存在类似的安全缺陷,并描述了一个成功的攻击.在给出修改建议的同时,成功地利用BAN逻辑分析了导致这两个安全缺陷的原因. 展开更多
关键词 internet 密钥交换协议 安全缺陷分析 安全联盟 认证 主模式 认证者 网络安全
在线阅读 下载PDF
工控协议安全研究综述 被引量:5
10
作者 黄涛 王郅伟 +4 位作者 刘家池 龙千禧 况博裕 付安民 张玉清 《通信学报》 EI CSCD 北大核心 2024年第6期60-74,共15页
工控协议安全是保障ICS稳定运行的关键,大量工控协议在设计阶段忽视了对安全性的考量,导致目前大部分主流工控协议普遍存在脆弱性问题。结合ICS架构和工控协议的发展特征,深入解析目前工控协议普遍面临的脆弱性问题和攻击威胁。同时,针... 工控协议安全是保障ICS稳定运行的关键,大量工控协议在设计阶段忽视了对安全性的考量,导致目前大部分主流工控协议普遍存在脆弱性问题。结合ICS架构和工控协议的发展特征,深入解析目前工控协议普遍面临的脆弱性问题和攻击威胁。同时,针对工控协议的潜在漏洞,深入分析基于静态符号执行、代码审计和模糊测试等工控协议漏洞挖掘技术,并从工控协议的规范设计、通信机制以及第三方中间件3个方面全面剖析协议设计的安全防护技术。另外,从沙箱研制、安全防护及漏洞挖掘等方面,对工控协议安全的未来发展趋势进行展望。 展开更多
关键词 ICS 工控协议 协议脆弱性 安全防护 漏洞挖掘
在线阅读 下载PDF
网络协议模糊测试:方法分类和研究进展
11
作者 赖国清 祝跃飞 +3 位作者 陈迪 芦斌 刘龙 张子昊 《电子与信息学报》 北大核心 2025年第10期3465-3481,共17页
近年来,网络协议模糊测试(NPF)领域产生了大量研究成果,然而目前缺乏针对NPF的系统性综述。为此,该文首先厘清网络协议软件相较其它模糊测试对象的特异性,这体现在严格消息格式、异步网络交互和复杂状态维护等。提出一种问题导向型NPF... 近年来,网络协议模糊测试(NPF)领域产生了大量研究成果,然而目前缺乏针对NPF的系统性综述。为此,该文首先厘清网络协议软件相较其它模糊测试对象的特异性,这体现在严格消息格式、异步网络交互和复杂状态维护等。提出一种问题导向型NPF分类方法,基于NPF三大核心问题--协议数据包构造、协议状态感知和协议栈效率优化,梳理归纳近8年来NPF研究成果,对比不同NPF技术的能力现状与局限性。总结制约NPF发展的关键技术挑战,并结合新兴技术探讨了未来发展方向与潜在课题,旨在为协议分析领域研究者提供具有参考价值的洞见与启示。 展开更多
关键词 协议软件安全 漏洞挖掘 模糊测试 自动化软件测试
在线阅读 下载PDF
Internet X.509 PKI安全通信协议设计与证明 被引量:3
12
作者 徐志大 南相浩 《计算机工程与应用》 CSCD 北大核心 2003年第1期161-164,共4页
安全通信协议是公钥基础设施PKI的重要组成部分,实现PKI各构件之间的在线交互、身份认证、消息完整性及保密性。该文首先介绍X.509PKI的基本结构,然后提出一套安全协议解决方案,并用BAN逻辑对协议进行安全性证明。
关键词 internet X.509 PKI 安全通信协议 设计
在线阅读 下载PDF
基于数理逻辑的安全协议本征逻辑分析方法 被引量:1
13
作者 李益发 孔雪曼 +1 位作者 耿宇 沈昌祥 《密码学报(中英文)》 CSCD 北大核心 2024年第3期588-601,共14页
本文提出了一种基于数理逻辑的安全协议本征逻辑分析方法—SPALL方法.该方法在一阶谓词逻辑的基础上,增加了基于密码学的若干新语义,包括新的密码函数项、与密码学和安全协议分析相关的一阶谓词和二阶谓词等,并给出了十三类二十九条公理... 本文提出了一种基于数理逻辑的安全协议本征逻辑分析方法—SPALL方法.该方法在一阶谓词逻辑的基础上,增加了基于密码学的若干新语义,包括新的密码函数项、与密码学和安全协议分析相关的一阶谓词和二阶谓词等,并给出了十三类二十九条公理,仍使用谓词逻辑的分离规则和概括规则,形成新的安全协议分析系统,称为本征(latent)逻辑系统(也称本征逻辑或L逻辑).该系统是一阶谓词系统的扩充,以密码学和安全协议为“特定解释”,并定义了“概率真”的概念,力求每条公理在“特定解释”下是概率真的,而分离和概括规则又能保证从概率真演绎出概率真,从而使每条定理都概率真,以保证公理系统的可靠性.清晰的语义可以精确描述安全协议的前提与目标,基于公理和定理的协议分析,可简洁有效地推导出协议自身具有的安全特性.本文给出了详细的语义和公理,以及若干实用定理,然后对著名的密钥建立协议进行了详细分析,并对比了可证安全方法的分析结果,展示了本文方法的优势.此外还分析了电子选举协议和非否认协议,展示了本文方法有着广泛的适用范围. 展开更多
关键词 安全协议 协议分析 BAN类逻辑 SPALL方法(SPALL逻辑) 本征逻辑
在线阅读 下载PDF
Internet安全协议中的密钥交换技术研究 被引量:1
14
作者 敖青云 范若晗 白英彩 《计算机工程》 CAS CSCD 北大核心 2001年第4期82-83,113,共3页
密钥创建是以密码学为基数的数据保护的核心,同时也是Internet上对报文进行保护的关键。介绍了在Internet协议中两个通信实体利用Diffie-Hellman密钥交换技术协商创建密钥的几种方案,并就每种方案的特点进行了讨论。
关键词 密钥交换 internet 密钥创建 密码学 网络协议
在线阅读 下载PDF
Modbus TCP协议安全风险分析及对策研究 被引量:1
15
作者 马如坡 王群 +1 位作者 尹强 高谷刚 《信息网络安全》 CSCD 北大核心 2024年第11期1710-1720,共11页
工业互联网作为新一代信息技术与工业系统深度融合的产物,正推动着工业生产方式的变革。然而,工控网络协议在设计之初因注重效率提升和功能实现忽视了一些安全性问题,加之应用中的安全漏洞和异常行为,导致其存在严峻的安全隐患。文章介... 工业互联网作为新一代信息技术与工业系统深度融合的产物,正推动着工业生产方式的变革。然而,工控网络协议在设计之初因注重效率提升和功能实现忽视了一些安全性问题,加之应用中的安全漏洞和异常行为,导致其存在严峻的安全隐患。文章介绍了工业互联网的发展背景、趋势和工控网络协议特点,分析了当前应用最广泛的典型工控网络协议Modbus TCP的安全风险,研究了数据加密、数据完整性检测、身份认证及异常入侵检测等安全对策,提出一套Modbus TCP协议安全方案。该方案包含采用AES算法和RSA算法的数据加密和解密模块、采用SM3算法的数据完整性检测模块、采用动态口令认证技术的身份认证模块和基于数据特征的异常入侵检测系统,同时引入PKI进一步加强工控系统的安全性,为其他工控网络协议的安全防范提供借鉴和参考。 展开更多
关键词 工业互联网 工控网络协议 MODBUS TCP 安全风险分析
在线阅读 下载PDF
基于超晶格PUF的轻量级信息论安全密钥达成协议 被引量:1
16
作者 解建国 刘晶 +2 位作者 吴涵 徐莉伟 陈小明 《密码学报(中英文)》 CSCD 北大核心 2024年第2期387-402,共16页
物理不可克隆函数(physicalunclonablefunction,PUF)是一种新型硬件安全原语,提取由器件制造过程中不可避免的随机差异作为密钥.超晶格PUF自提出以来,由于其良好的强PUF特性吸引了国内外诸多学者投入到超晶格随机数发生器和身份认证研究... 物理不可克隆函数(physicalunclonablefunction,PUF)是一种新型硬件安全原语,提取由器件制造过程中不可避免的随机差异作为密钥.超晶格PUF自提出以来,由于其良好的强PUF特性吸引了国内外诸多学者投入到超晶格随机数发生器和身份认证研究中.但是目前针对超晶格PUF的多方密钥达成协议研究仍然较少,尤其是面向轻量级设备场景.本文提出了一种基于超晶格PUF的轻量级密钥达成协议,阐述了从超晶格PUF派生密钥的方法,并提供信息论安全.通过引入可信第三方来实现持有超晶格PUF的终端设备的注册和会话密钥达成等功能.分析了该协议的攻击模型,证明了其信息论安全.最后在Cortex-A7平台进行实验验证,阐述了其效率和适用性.所提密钥达成协议专注于轻量级群组用户需求,对未来车联网、工业物联网等场景下的安全需求具有重要意义. 展开更多
关键词 密钥达成 物理不可克隆函数 协议 安全性分析 超晶格
在线阅读 下载PDF
Internet密钥交换协议中主密钥的安全保护策略 被引量:1
17
作者 韩秀玲 王行愚 《计算机工程》 CAS CSCD 北大核心 2002年第11期52-54,共3页
讨论了主密钥安全保护在密钥管理中的重要地位,研究了IPSec及IKE协议的工作机制,分析了使用预共享密钥认证的IKE协议密钥存储的安全隐患,并给出了一种主密钥的安全保护方案。
关键词 internet 密钥交换协议 主密钥 安全保护策略 IKE协议 预共享密钥 动态共享密钥 密码学
在线阅读 下载PDF
基于信任链技术的SSH传输层协议改进
18
作者 王兴国 孙云霄 王佰玲 《计算机科学》 北大核心 2025年第2期353-361,共9页
主机密钥是SSH(安全外壳,Secure Shell)服务器的身份标识,用户通过检查主机密钥指纹实现对SSH服务器的身份认证。但在实际应用中,用户往往并不重视指纹检查过程,使得基于主机密钥替换的中间人攻击成为可能。为此,基于信任链思想提出一种... 主机密钥是SSH(安全外壳,Secure Shell)服务器的身份标识,用户通过检查主机密钥指纹实现对SSH服务器的身份认证。但在实际应用中,用户往往并不重视指纹检查过程,使得基于主机密钥替换的中间人攻击成为可能。为此,基于信任链思想提出一种SSH传输层协议的改进方案。该方案通过旧密钥为新密钥签名的方式建立主机密钥的信任链,无需用户检查指纹即可解决主机密钥的信任问题,实现对服务器的身份认证,大大降低了因用户不检查指纹而引入的中间人攻击风险。使用ProVerif对基于信任链的SSH传输层协议进行形式化分析,结果表明改进后的协议满足机密性和认证性,能够抵抗中间人攻击。 展开更多
关键词 SSH协议 信任链 中间人攻击 安全协议 形式化分析
在线阅读 下载PDF
多模态网络中的路由技术与协议研究综述
19
作者 兰佳晨 陈夏润 +1 位作者 周杨凯 文伟平 《信息网络安全》 北大核心 2025年第10期1506-1522,共17页
随着多模态网络在统一基础设施上并发运行,不同通信范式之间的差异性和复杂性日益凸显,同时也对路径可信性与路由安全性提出了更高要求。文章对多模态网络中的路由技术与协议进行了系统综述,围绕内容导向、身份导向、地理导向、IP 导向... 随着多模态网络在统一基础设施上并发运行,不同通信范式之间的差异性和复杂性日益凸显,同时也对路径可信性与路由安全性提出了更高要求。文章对多模态网络中的路由技术与协议进行了系统综述,围绕内容导向、身份导向、地理导向、IP 导向与算力导向等代表性模态,总结了其路由模式、路径构建方式及主要特征,并比较了各自的适用场景与安全考量。NDN 模态强调内容自带安全,IP 模态发展了 BGP-SEC 与 RPKI 来保障路径完整性,跨模态环境中则出现了可信路由、路径加密与随机化等技术以增强可靠性与抗攻击能力。在此基础上,文章进一步探讨了模态动态加载、标识共存与网络编译等跨模态协同机制,并展望了面向可信路径构建与可验证网络服务的研究方向。文章的目标在于为未来多模态网络的路由体系提供结构化参考,推动其向更高效、更安全的下一代网络演进。 展开更多
关键词 多模态网络 路由协议 可信路由 路径验证 内生安全
在线阅读 下载PDF
一种多验证者的可验证量子随机数生成协议
20
作者 郑思豪 刘志昊 《计算机应用与软件》 北大核心 2025年第3期326-331,358,共7页
Brakerski等提出的基于密码学测试的可验证量子随机数生成协议能够实现从持有单台量子设备的证明者处生成可验证的随机数,然而该协议中只有一名验证者,在应用范围上存在一定局限性。在该协议的基础上,结合门限秘密共享方案,提出了一种... Brakerski等提出的基于密码学测试的可验证量子随机数生成协议能够实现从持有单台量子设备的证明者处生成可验证的随机数,然而该协议中只有一名验证者,在应用范围上存在一定局限性。在该协议的基础上,结合门限秘密共享方案,提出了一种多验证者的可验证量子随机数生成协议。该协议使得n名验证者能够从一名证明者处获得相同的可验证随机数,从而拓宽了原协议的应用范围。安全性分析表明,对于一个计算能力不受限制,拥有证明者全部量子边信息以及不超过t名验证者信息的量子敌人,N个回合的协议生成的比特序列具有Ω(N)比特的最小熵。 展开更多
关键词 信息安全 密码协议 量子信息 量子随机数
在线阅读 下载PDF
上一页 1 2 144 下一页 到第
使用帮助 返回顶部