国家自然科学基金(60373109) 作品数:24 被引量:96 H指数:7 相关作者: 范明钰 王光卫 叶丹霞 罗俊海 张红梅 更多>> 相关机构: 电子科技大学 北京电子科技学院 中国核动力研究设计院 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 信息网络安全公安部重点实验室开放基金 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 更多>>
一种抗旁路攻击的自愈密码系统设计 被引量:3 2008年 旁路攻击是一种非破坏性的物理攻击方法,针对密码芯片存在旁路泄露的安全隐患,提出一种具有自愈特性的密码系统设计方法。首先,该方法通过在密码算法运算中插入测量失效点,使攻击者无法获取统计分析所必需的泄露信息;在此基础上,采用对掩码的定时更新技术使得泄露信息失效,从而重建系统的安全性。与已有的防御方法相比,即使部分泄露信息被攻击者获取时,该方法仍具有强壮的自愈能力和抗旁路攻击能力。 张涛 范明钰 郑秀林关键词:旁路攻击 密码芯片 掩码技术 基于HSC的进程隐藏检测技术 被引量:10 2008年 介绍了目前Windows下常见的进程隐藏检测技术,提出了基于截获系统调用(HSC)的进程隐藏检测技术,利用隐藏进程的行为特征,通过截获系统调用建立完整的进程列表来检测隐藏进程,并针对该技术对抗RootKit的攻击提出了改进。该种隐藏进程的检测方法十分可靠,可以检测出常规安全检测工具不能发现的系统恶意程序。 何志 范明钰关键词:ROOTKIT 基于内存搜索的隐藏进程检测技术 被引量:13 2009年 对现有的Windows下各种隐藏进程检测技术及其反检测技术进行了研究,提出了基于内存搜索的隐藏进程检测技术,并针对该技术的性能提出了改进。该种检测技术利用进程的固有特征对系统地址空间的遍历建立完整的进程列表来检测隐藏进程。通过实验表明,该技术具有较好的可靠性、检测效率和完整性。 胡和君 范明钰关键词:ROOTKIT 基于MBR的Windows bootkit隐藏技术 被引量:4 2009年 对Windows系统环境下的bootkit隐藏技术进行了研究,提出了bootkit协同隐藏的形式化模型。结合协同隐藏思想,实现了一个bootkit原型。该原型基于MBR并通过多级hook完成了对Windows系统内核启动的劫持。实验结果表明,该原型体现了协同隐藏的思想,能够有效地隐藏运行。 胡和君 范明钰 王光卫关键词:BOOTKIT HOOK 主引导记录 基于对抗攻击的图像隐写策略搜索 被引量:1 2022年 传统的隐写方法依赖于难以构建的复杂的人工规则。基于富特征模型和深度学习的隐写分析方法击败了现有最优的隐写方法,这使得隐写的安全性面临挑战。为此提出了一种基于对抗攻击的图像隐写策略的搜索方法,以寻找合适的隐写策略。隐写模型首先根据已知隐写算法初始化失真代价,然后建立含参的代价调整策略。对手模型区分载体和载密图像的分布,以发现潜在的隐藏行为。针对对手模型,利用定向对抗攻击得到相应的基于梯度符号的评价向量。在隐写模型与对手模型之间建立对抗博弈过程,据此搜索目标隐写策略。隐写模型和对手模型均用深度神经网络模型实现。构建了4种隐写配置并同3种隐写方法进行了实验比较。结果表明,该方法能有效搜索到图像隐写策略,与人工设计的经典方法和最新的隐写方法相比具有竞争力。 李林 范明钰 范明钰关键词:隐写 MANET路由安全研究 被引量:2 2008年 详细剖析了MANET路由协议中存在的黑洞问题,提出了一种综合、有效的解决方案。 罗俊海 范明钰 叶丹霞关键词:路由安全 黑洞 模幂与点乘m_ary算法中窗口大小的最优化估计 被引量:3 2007年 提出一种新大数模幂与点乘m_ary算法中窗口大小的最优化估计方法。该方法不同于传统的暴力搜寻方法,也不同于在窗口的取值范围内通过逐一测试程序来获得最优窗口大小的方法。其基于以下理论分析:模幂m_ary算法的基本运算为大数乘法,其中包括大数平方算法和一般大数乘法;椭圆曲线加密算法中点乘的m_ary算法步骤与模幂的m_ary算法相同,后者的基本运算为倍乘和加法。根据m_ary算法的基本运算的调用次数,推算出了最优窗口大小的估计公式。通过实验对m_ary算法进行实现,并测试分析了根据估计公式计算出窗口大小的算法实现时间效率与理论分析基本吻合。 曾皓 范明钰 王光卫 宋柏林关键词:点乘 广义最优扩域上的快速运算 被引量:2 2006年 在椭圆曲线密码体制(ECC)中,无论是最终性能或是存储需求,最优扩域都具有明显优势。但由于ECC要求有限域Fp是素域,而伪Mesernne素数却难以选取,且难以满足p恰好可由目标处理机的一个寄存器表示的要求。该文利用广义Mersenne数代替伪Mesernne数,提出了广义最优扩域的概念,研究了其上的快速乘法运算和模约简运算,为乘法运算给出了通用的计算量公式,为模约简运算给出了具体的运算公式。推广了Bailey,Mihailescu和 Woodbury等在最优扩域上的相应结果。 王庆先 孙世新关键词:保密通信 椭圆曲线密码体制 乘法运算 Secure and efficient elliptic curve cryptography resists side-channel attacks 被引量:8 2009年 An embedded cryptosystem needs higher reconfiguration capability and security. After analyzing the newly emerging side-channel attacks on elliptic curve cryptosystem (ECC), an efficient fractional width-w NAF (FWNAF) algorithm is proposed to secure ECC scalar multiplication from these attacks. This algorithm adopts the fractional window method and probabilistic SPA scheme to reconfigure the pre-computed table, and it allows designers to make a dynamic configuration on pre-computed table. And then, it is enhanced to resist SPA, DPA, RPA and ZPA attacks by using the random masking method. Compared with the WBRIP and EBRIP methods, our proposals has the lowest total computation cost and reduce the shake phenomenon due to sharp fluctuation on computation performance. Zhang Tao Fan Mingyu Zheng Xiaoyu人工免疫在未知木马检测中的应用研究 被引量:5 2009年 针对传统木马检测技术比较被动这一缺陷,提出一种基于人工免疫原理的木马检测方法。利用人工免疫具有自适应以及免疫学习能力的特点,将人工免疫原理应用到木马检测中。分析了数据来源特征,给出了计算抗体与抗原或抗体与抗体之间相似度以及抗体的适应度公式,建立了一个木马检测系统模型;实验测试了利用人工免疫的方式检测木马能有效提高木马检测的检测率,减少误报率。 张红梅 范明钰关键词:人工免疫 免疫学习 检测率 误报率