期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
支持子集匹配且可验证的云辅助多方PSI协议
1
作者 赖成喆 张晗玥 +1 位作者 秦宝东 郑东 《密码学报(中英文)》 北大核心 2025年第3期627-644,共18页
隐私集合交集(private set intersection,PSI)协议一直是解决用户隐私保护需求和合作共享需求间矛盾的有效工具.面对计算资源受限场景下的多方求交计算,本文提出了支持子集匹配且可验证的云辅助多方PSI协议(tag-based and verifiable cl... 隐私集合交集(private set intersection,PSI)协议一直是解决用户隐私保护需求和合作共享需求间矛盾的有效工具.面对计算资源受限场景下的多方求交计算,本文提出了支持子集匹配且可验证的云辅助多方PSI协议(tag-based and verifiable cloud-assisted multi-party PSI,TVC-MPSI).首先,TVC-MPSI应用星型网络拓扑结构,增加对单个云服务器的安全要求,仅利用密文交集基数和交集的多项式形式确保了交集的可验证性;其次,当客户端的集合包含多个子集时,引入了Pedersen门限可验证的秘密共享技术来实现对集合子集的匹配,从而实现细粒度的交集运算;除此之外,引入基于RSA的局部可验证签名算法(local verifiable aggregate signatures,LVS),保证云服务器端和客户端身份的不可伪造性;最后,通过正确性和安全性分析,以及全面的性能对比,表明协议在保证安全性的同时拥有较好的性能. 展开更多
关键词 隐私集合交集协议 云辅助 多方 子集 隐私
在线阅读 下载PDF
基于深度语义解析的API越权漏洞攻击主动防御方法
2
作者 冯景瑜 潘濛 +1 位作者 王佳林 赵翔 《信息网络安全》 北大核心 2025年第6期933-942,共10页
静态化防御机制因特征与语义理解有限,难以应对API越权漏洞的动态隐蔽威胁,主动防御已逐渐成为增强网络安全的有效手段。文章提出一种融合动态语义感知与对抗验证的主动防御方法,有效阻断API越权漏洞攻击威胁;设计一种高效的动态网页爬... 静态化防御机制因特征与语义理解有限,难以应对API越权漏洞的动态隐蔽威胁,主动防御已逐渐成为增强网络安全的有效手段。文章提出一种融合动态语义感知与对抗验证的主动防御方法,有效阻断API越权漏洞攻击威胁;设计一种高效的动态网页爬取策略,以充分获取页面信息,结合 MiniLM 模型分析响应包内容与 URL信息的关联性,实现有效载荷的构造。文章通过微调 BERT 模型对 URL 进行自定义类别划分,以此为基础,采用 Trans-LVD 模型进行页面相似度分析,量化 URL 之间的相似程度,识别可能存在的越权漏洞,实现对网络系统安全漏洞的修补和相关配置,提升系统对未知威胁的适应性与防护能力。最后,在业界工具基准测试下进行实验分析,证明该方法在检测精度、适应性及主动防御能力方面的优越性。 展开更多
关键词 深度语义解析 主动防御 越权漏洞 对抗验证
在线阅读 下载PDF
基于可撤销代理重加密的细粒度数据共享方案
3
作者 闫永勃 郭瑞 +3 位作者 郑东 王雨鑫 马瑞阳 刘光军 《计算机科学与探索》 北大核心 2025年第7期1945-1957,共13页
医疗物联网(IoMT)是在现有的物联网架构基础上将医疗传感器与网络互联互通,完成对患者体征数据的实时收集与处理。IoMT不仅可以大幅度提升医疗服务的质量,而且还可以降低医疗产业的管理成本。然而,当患者医疗数据外包存储在云端时,存在... 医疗物联网(IoMT)是在现有的物联网架构基础上将医疗传感器与网络互联互通,完成对患者体征数据的实时收集与处理。IoMT不仅可以大幅度提升医疗服务的质量,而且还可以降低医疗产业的管理成本。然而,当患者医疗数据外包存储在云端时,存在患者隐私泄露、医疗系统未授权的恶意访问等安全威胁。针对上述问题,提出了一种支持策略隐藏的可撤销属性代理重加密方案。其中,患者对医疗数据加密后上传到星际文件系统,并对属性加密中访问策略的属性值进行隐藏,有效防止患者敏感信息的泄露,实现医疗数据细粒度的安全共享。同时,借助代理重加密技术完成对复杂计算的可验证外包处理。此外,将变色龙哈希函数嵌入用户私钥生成,采用新的随机因子实现密钥的更新,完成对恶意用户的撤销。在标准模型中证明了方案满足特定访问结构和选择明文攻击下的不可区分性。并通过实验仿真,与现有方案相比,该方案在加/解密阶段、撤销阶段以及文件下载阶段具有更高的执行效率。 展开更多
关键词 代理重加密 变色龙哈希函数 可撤销 策略隐藏 医疗物联网
在线阅读 下载PDF
5G-V2X中基于轨迹预测的安全高效群组切换认证协议 被引量:6
4
作者 张应辉 钱佳乐 +1 位作者 曹进 郑东 《通信学报》 EI CSCD 北大核心 2023年第8期144-154,共11页
针对5G-V2X场景中大量车辆执行切换认证的效率问题,提出了一种基于轨迹预测的安全高效群组切换认证协议。首先,通过预测车辆轨迹,提前完成密钥协商协议。其次,通过用户分组算法将具有移动相关性的车辆视为同一群组,再采用无证书聚合签... 针对5G-V2X场景中大量车辆执行切换认证的效率问题,提出了一种基于轨迹预测的安全高效群组切换认证协议。首先,通过预测车辆轨迹,提前完成密钥协商协议。其次,通过用户分组算法将具有移动相关性的车辆视为同一群组,再采用无证书聚合签名技术批量验证群组内所有车辆。再次,针对聚合签名技术易遭受拒绝服务攻击的弊端,采用二分查找法快速定位恶意用户,提高群组切换认证协议的效率。最后,利用形式化验证工具Scyther对所提协议进行了安全性分析,与现有最优协议相比,所提协议的计算效率提高了30%。 展开更多
关键词 5G-V2X 群组切换认证 用户分组 无证书聚合签名 Scyther
在线阅读 下载PDF
云辅助医疗物联网中支持策略隐藏的可搜索属性加密方案 被引量:1
5
作者 郭瑞 杨鑫 +1 位作者 贾晨阳 王俊茗 《密码学报(中英文)》 北大核心 2025年第1期49-68,共20页
云辅助医疗物联网系统是智慧医疗领域发展的新趋势,患者隐私数据通常以密态的形式外包存储于云端,这将导致数据拥有者失去对自身数据的控制权限,并带来数据检索不便.针对上述问题,本文提出了一种支持策略隐藏的可搜索属性加密方案,结合... 云辅助医疗物联网系统是智慧医疗领域发展的新趋势,患者隐私数据通常以密态的形式外包存储于云端,这将导致数据拥有者失去对自身数据的控制权限,并带来数据检索不便.针对上述问题,本文提出了一种支持策略隐藏的可搜索属性加密方案,结合密文策略属性加密与公钥可搜索加密的优势,确保云辅助(cloud-assisted Internet of Medical Things,IoMT)系统中共享数据的机密性,实现了敏感数据的细粒度访问控制并支持关键字搜索.并且,利用在线/离线加密和外包解密等方法降低了资源受限设备的计算开销,使得密文策略的属性加密方案可以在云辅助IoMT系统中实施.同时,引入策略隐藏技术,将属性加密访问策略中的属性值隐藏于密文中,防止数据拥有者的隐私泄露.在安全性方面,证明本方案的密文信息在选定访问结构和选择明文攻击下具有不可区分性,以及陷门信息在选择关键字攻击下具有不可区分性.最后,利用JPBC(Javapairing-based cryptography)密码库对本方案与其他相关方案在功能特性、通信开销和计算开销等方面进行对比,结果表明本方案在密钥生成和加密阶段计算效率更高且存储开销更低. 展开更多
关键词 在线/离线属性加密 外包解密 可搜索加密 策略隐藏 云辅助IoMT系统
在线阅读 下载PDF
基于身份的跨域分层访问控制加密方案 被引量:1
6
作者 张应辉 李冬娟 +1 位作者 曹进 郑东 《密码学报(中英文)》 CSCD 北大核心 2024年第5期1062-1077,共16页
访问控制加密强制执行读写权限,它通过一个既不知道明文、发送者和接收者,也不知道访问控制策略的净化器,阻断所有不被允许的阈下信道.针对访问控制加密中密钥生成中心所面临的繁重的密钥管理负担,本文提出了基于身份的跨域分层访问控... 访问控制加密强制执行读写权限,它通过一个既不知道明文、发送者和接收者,也不知道访问控制策略的净化器,阻断所有不被允许的阈下信道.针对访问控制加密中密钥生成中心所面临的繁重的密钥管理负担,本文提出了基于身份的跨域分层访问控制加密方案.首先,在基于身份的分层广播加密方案的基础上提出了与聚合器兼容的净化的基于身份的分层广播加密方案,进一步结合结构保持签名、非交互式零知识证明和聚合器提出了一个跨域分层访问控制加密的通用构造.然后证明了通用构造的安全性,即满足无读和无写规则.此外,对通用构造进行了实例化,实现了半静态安全并且密文大小是恒定的.最后对实例化方案进行了性能分析,结果表明本方案在保证效率的同时实现了更加丰富的功能. 展开更多
关键词 访问控制加密 基于身份的分层广播加密 非交互式零知识证明 结构保持签名
在线阅读 下载PDF
任意偶变元上代数免疫度最优的平衡旋转对称布尔函数的构造
7
作者 赵庆兰 李盼 +2 位作者 郑东 李梦苒 张建东 《密码学报(中英文)》 CSCD 北大核心 2024年第4期924-944,共21页
旋转对称布尔函数是一类在输入进行循环移位的条件下输出保持不变的布尔函数.此类函数因具有特殊的结构并且包括许多具有良好密码学性质的布尔函数而在密码学领域受到广泛关注.在代数攻击出现之后,如何构造出具有最优代数免疫度的平衡... 旋转对称布尔函数是一类在输入进行循环移位的条件下输出保持不变的布尔函数.此类函数因具有特殊的结构并且包括许多具有良好密码学性质的布尔函数而在密码学领域受到广泛关注.在代数攻击出现之后,如何构造出具有最优代数免疫度的平衡旋转对称布尔函数成为布尔函数相关研究中的一个热点问题.对于这个问题的研究,在任意奇数变元上已经有了丰富的成果,而在任意偶变元上构造此类函数一直以来都是一件具有挑战性的工作.2021年,Mesnager等人提出了一类构造方法成功解决了这个难题,但所构造函数的非线性度不高.本文在任意偶变元n上给出了一类新的旋转对称布尔函数构造方法,所构造的函数不仅具有最优代数免疫度和平衡性,同时其非线性度在变元个数n大于等于8时均高于现有的任意偶变元上的同类构造.除此之外,通过电脑程序得到了这类新函数在变元个数小于等于16时不仅具有良好的抵抗快速代数攻击的能力而且代数次数可达到最高值n−1或次高值n−2. 展开更多
关键词 旋转对称布尔函数 代数次数 代数免疫度 平衡性 非线性度
在线阅读 下载PDF
电子投票系统中基于区块链的无证书环签密方案 被引量:1
8
作者 兰祥 郭瑞 王俊茗 《计算机工程与应用》 CSCD 北大核心 2024年第16期288-301,共14页
将区块链技术应用在各种应用场景下已成为研究热点,区块链技术与电子投票系统的结合在保证投票人匿名性的同时还可以保障投票数据不被篡改,使投票结果更加公正可信。一方面可以解决传统投票方式带来的中心服务器可能丢失选票数据的问题... 将区块链技术应用在各种应用场景下已成为研究热点,区块链技术与电子投票系统的结合在保证投票人匿名性的同时还可以保障投票数据不被篡改,使投票结果更加公正可信。一方面可以解决传统投票方式带来的中心服务器可能丢失选票数据的问题。另一方面还可以保护投票者的数据隐私,提高投票的公平性与安全性。然而也存在着用户数量增多时验证选票效率较低的问题,以及存在恶意用户进行多次投票影响最终投票结果的问题。针对上述问题,提出了一种基于无证书密码体制的条件隐私保护环签密方案。该方案能够在保证降低计算开销的情况下提供安全的电子投票通信。通过将跟踪标记添加到签密消息中,设计了一种针对恶意用户的跟踪算法,使受信任方能够从环成员列表中识别出恶意投票用户。采用批量验证算法提高了验证效率,利用智能合约计票减少了对第三方机构的依赖。通过安全性分析,证明了该方案在椭圆曲线离散对数和椭圆曲线计算Diffie-Hellman困难性假设下基于随机谕言机模型是安全的。最后从计算开销、批量验证效率、追踪恶意用户效率和智能合约gas消耗等方面进行了性能评估,分析结果表明该方案可以为电子投票系统的安全相关应用提供高效、高可靠的通信协议。 展开更多
关键词 条件隐私保护 无证书环签密 批量验证 智能合约
在线阅读 下载PDF
车联网中可匿名的无证书聚合签名方案
9
作者 郭瑞 胡国梁 王俊茗 《计算机工程》 CAS CSCD 北大核心 2024年第11期207-222,共16页
车联网(VANETs)是未来智能交通系统的交通基础,可保障车辆的安全驾驶。然而,在开放式无线通信模式和复杂的通信环境下,车联网面临着车辆隐私泄露、通信带宽限制等一系列挑战。为此,提出一种基于无证书聚合签名的匿名认证方案。该方案采... 车联网(VANETs)是未来智能交通系统的交通基础,可保障车辆的安全驾驶。然而,在开放式无线通信模式和复杂的通信环境下,车联网面临着车辆隐私泄露、通信带宽限制等一系列挑战。为此,提出一种基于无证书聚合签名的匿名认证方案。该方案采用聚合技术实现了批量认证,提高了认证效率,并且通过协调可信中心和车辆来生成公/私钥对和伪身份,一定程度上摆脱了对防篡改设备(TTPD)的依赖,同时,无证书机制避免了证书管理问题和密钥托管问题。当发生恶意事件时,可信中心可以追踪车辆的真实身份,并基于中国剩余定理实现车辆的跨域撤销。安全性证明和分析表明,所提方案在随机谕言机模型下具有存在不可伪造性。效率比较结果表明,该方案的计算成本和通信成本较低,在车联网应用环境中具有实用价值,与同类方案相比,签名验证阶段计算成本减少了至少25%,签名通信成本减少了至少6%,并能满足更多的安全需求。 展开更多
关键词 车联网 无证书聚合签名 中国剩余定理 批量验证 条件隐私保护
在线阅读 下载PDF
基于区块链的可验证可撤销属性加密方案
10
作者 郭瑞 杨鑫 王俊茗 《信息网络安全》 CSCD 北大核心 2024年第6期863-878,共16页
针对电子医疗系统在数据共享中存在的隐私泄露与用户权限管理问题,以及云存储服务器可能返回不完整、不正确的密文结果,文章提出了一种基于区块链的可验证可撤销属性加密方案。该方案利用密文策略属性加密技术,确保了电子病历系统中共... 针对电子医疗系统在数据共享中存在的隐私泄露与用户权限管理问题,以及云存储服务器可能返回不完整、不正确的密文结果,文章提出了一种基于区块链的可验证可撤销属性加密方案。该方案利用密文策略属性加密技术,确保了电子病历系统中共享数据的机密性,实现了隐私数据的细粒度访问控制。同时,利用变色龙哈希函数设计了用户撤销算法,使得非授权用户无法继续访问共享数据。此外,利用密码累加器设计了结果验证算法,交由部署在区块链上的智能合约执行,确保了云服务器返回给用户数据的正确性与完整性。在安全性方面,证明了该方案的密文信息在选择明文攻击下是不可区分的。最后,使用JPBC密码库和Hyperledger Fabric区块链平台对文章所提方案与同类方案进行模拟仿真,结果表明该方案在密钥生成、加解密及用户撤销阶段均具有较高的计算效率。 展开更多
关键词 区块链 属性加密 数据共享 外包解密 用户撤销
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部