北京市自然科学基金(4102056) 作品数:16 被引量:172 H指数:4 相关作者: 李凤华 史国振 谢绒娜 马建峰 苏铓 更多>> 相关机构: 北京电子科技学院 西安电子科技大学 中国科学院 更多>> 发文基金: 北京市自然科学基金 国家自然科学基金 教育部科学技术研究重点项目 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
细粒度超媒体描述模型及其使用机制 被引量:1 2013年 针对多种数字媒体融合、海量数字信息和大量的数字媒体文件对象化管理的发展趋势,在分析多个关联多维数字媒体文件之间关联内容、位置等关系的基础上,提出一个细粒度超媒体描述模型及其相应的使用方式,同时给出了其XML描述语法体系和对数字媒体的访问控制方法,该模型能够满足用户对超媒体文档对象化的访问控制和统一有效的组织管理需求。 苏铓 史国振 李凤华 申莹 黄琼 王苗苗关键词:超媒体 细粒度 XML 基于双线性配对构造的身份加密体制 被引量:1 2015年 为了解决基于身份的认证加密方案中用户私钥共享的问题,本文在BF-IBE体制的基础上,结合门限秘密共享方案,提出两个新的改进方案,并与原体制在性能上进行了对比分析,分析表明改进方案的计算成本和通信成本都与原体制相当,但是用户的私钥共享更加安全,最后还对改进体制进行了安全性证明。 慈云飞 李凤华 史国振 谢绒娜关键词:门限秘密共享方案 性能分析 General Purpose Framework Designing for Network Security Test Devices Based on Multi-core Processor In view of the present situation that network security equipments are deployed widely but their security strat... Shi Guozhen Li Fenghua Li Li Shi Hanzhang文献传递 基于行为的访问控制应用于多级安全信息系统 2012年 网络位置探测是基于行为的访问控制模型应用的关键问题之一。给出了ABAC的多级安全信息系统访问控制机制,提出了网络位置探测器架构,描述了网络逻辑位置探测原理以及网络物理位置探测原理,给出了依赖DHCP获取网络逻辑位置的方法与基于SNMP、MIB提取网络物理地址的方法。在此基础上,设计并实现了应用于多级安全信息系统的网络位置探测器,并给出了应用示例。 李凤华 史国振 张晶辉 李莉关键词:访问控制 动态主机配置协议 简单网络管理协议 基于行为的结构化文档多级访问控制 被引量:17 2013年 针对当前云计算环境中因缺乏多级安全机制而使结构化文档容易产生信息泄露和非授权访问等问题,提出基于行为的多级访问控制(action-based multilevel access control model,AMAC)模型并给出策略的形式化描述.利用信息流中的不干扰理论建立AMAC不干扰模型,并证明AMAC模型中多级访问控制策略的安全性.与已有访问控制模型的比较与分析表明,AMAC模型既可以利用角色、上下文和用户访问行为以提高访问控制策略的灵活性,还可以依据用户,用户访问行为和结构化文档的安全等级实现多级安全机制. 熊金波 姚志强 马建峰 李凤华 李琦关键词:结构化文档 云计算 面向多级安全的结构化文档描述模型 2012年 面向多要素访问控制和多级安全需求,为了解决网络环境的开放性、多样化所带来的安全问题,基于现有的结构化文档描述模型及访问控制模型,提出了一种面向多级安全的结构化文档描述模型和描述方法,并给出安全属性的描述结构及其对应的可扩展标识语言(XML)实例,最后对提出的模型进行了安全性分析。 苏铓 李凤华 史国振 李莉关键词:结构化文档 访问控制 可扩展标识语言 基于组件的密码算法自动化测评系统 被引量:1 2011年 针对密码算法测评的特点和需求,设计并实现基于组件的密码算法自动化测评系统。通过动态框架、测评组件和密码算法组件实现可动态集成不同密码算法,测评功能具有灵活性。根据动态框架的运行模式,提出测评系统各部分之间的数据交互格式,给出测评组件和密码算法组件之间的调用关系,实现密码算法的自动化测评。 李凤华 谢绒娜 苏昊欣 史国振关键词:数据交互 对称密码算法专用描述语言算符优先级的设计 2013年 对称密码算法专用描述语言以类似专业语言的思维方式描述算法的设计思想。密码算法具有很强的严密性和逻辑性,为了提高算法描述语言的逻辑性和准确性,本文在算法描述语言的语法体制中增加了算符优先级的机制。本文基于ANTLR来实现表达式的语法规则,并根据表达式的语法规则,采用LL分析法创建表达式语法树实现表达式的语法和语义分析,同时为了存储表达式的信息,设计了专门的存储结构来实现算符的优先级。最后通过严格测试验证了算符优先级设计的合理性与实现的正确性。实践结果表明,应用优先级可以更加准确描述密码算法,为SDLSCA推广应用打下了坚实的理论和实际基础。 谢绒娜 李凤华 胡小敏 樊兴宇关键词:算符 语法规则 语义分析 基于Diffie-Hellman算法的分层密钥分配方案 被引量:14 2011年 在基于内容的访问控制系统中,主体对客体只有允许访问和拒绝访问两种权限,且主体之间和客体之间都存在一种偏序关系,传统的访问控制策略需要对主客体单独进行管理,效率较低.本文利用其中的偏序关系设计一种分层密钥分配方案,使分配的密钥既能实现保密通信又能达到实施访问控制的目的,提高系统效率.该方案利用客体之间的偏序关系使所有客体形成一个有向无环图,以多方Diffie-Hellman算法为基础为图中每个节点分配密钥,使得每个节点都可以通过自己的密钥计算出其子节点的密钥,每个节点的密钥用于加密对应于该节点的资源,从而通过对密钥的分配实现对访问权限的管理.该方案分为系统建立、密钥更新、节点加入和节点删除等部分,其安全性基于DDH假设,支持成员以及分层拓扑结构的动态变化,可用于解决基于内容的分层访问控制问题. 阎军智 李凤华 马建峰关键词:群组密钥管理 基于亚稳态的QDI逻辑随机路径切换方法研究 被引量:1 2012年 基于QDI异步逻辑与四相双轨协议相结合时数据路径平衡的特性,能够实现双轨编码输入点的随机切换,从而达到各数据路径的平均功耗平衡,消除数据与功耗之间关联的目的.然而,现有的利用多路复用器实现数据路径随机切换的方法存在抗攻击弱点,削弱了系统的抗能量分析攻击能力.为此,我们提出了基于亚稳态的QDI随机路径切换方法:采用两级切换结构,利用亚稳态发生器和亚稳态滤波器,实现数据路径组和数据路径的随机切换.仿真结果表明,基于亚稳态的QDI随机路径切换方法具有良好的功耗平衡特性,能够很好的抵消由于寄生电容和负载电容差异造成的旁路信息泄露,从而极大地提高系统的安全性. 欧庆于 张焕国 吴晓平 李凤华 罗芳关键词:亚稳态