李作辉
- 作品数:11 被引量:77H指数:3
- 供职机构:解放军信息工程大学更多>>
- 发文基金:国家重点基础研究发展计划武器装备预研基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术自然科学总论更多>>
- 一种基于Apache框架的PKI实现被引量:2
- 2008年
- 稳定性和可扩展性是PKI系统要解决的重要问题,先进的Apache2.0框架可以为解决这些问题提供底层支持。本文介绍了一种基于Apache框架的PKI实现方法。通过对Apache过滤器机制、模块设计方法和Hooks注册机制的使用,可以设计和构建配置灵活的高性能PKI业务服务器。
- 高翔熊选东马自堂李作辉
- 关键词:APACHE服务器公钥基础设施过滤器
- 云环境下基于动态博弈的资源调度方法
- 本发明属于基于云计算的资源调度技术领域,具体涉及一种云环境下基于动态博弈的资源调度方法,包括以下步骤:构建云环境下基于动态博弈的资源调度模型;基于动态博弈的资源调度模型,根据各用户任务的属性高低分配选择资源的优先权;对任...
- 张恒巍王娜韩继红郭松辉孙磊李作辉方晨熊选东李瑞峰
- 文献传递
- 素数阶群上快速解密的KP-ABE方案
- 2016年
- 大部分基于属性的加密方案(ABE)解密开销随解密时用到的属性数量呈线性增长,解密时双线性对运算为常数次的快速解密ABE方案(FABE)能用来解决此问题。针对现有自适应安全的FABE方案在合数阶群上构造,解密运算时双线性配对计算开销过大的问题,提出一种素数阶群上快速解密的密钥策略ABE(PFKP-ABE)方案。首先基于对偶正交基和线性秘密共享(LSSS)技术提出一个PFKP-ABE方案,然后采用对偶系统加密技术构建一系列两两不可区分的攻击游戏证明该方案在标准模型下是自适应安全的。性能分析表明,与现有的合数阶群上一种快速解密自适应安全密钥策略ABE方案(FKP-ABE)相比,该方案在自适应安全的前提下,解密计算速率提高了约15倍。
- 李作辉陈性元
- 关键词:自适应安全素数阶
- 基于层次变权的云服务可靠性评估模型被引量:3
- 2014年
- 针对当前可靠性评估模型解决动态、复杂、多变的云服务环境下支持可靠云服务协同应用中存在的不足,提出基于层次变权的云服务可靠性评估模型.根据云服务IaaS层、PaaS层和SaaS层应用的特点,借鉴AHP层次变权的思想,分析了层次云服务的失效关联关系,给出了利用三角模糊数的相关原理量化可靠性权重值的方法,基于互补判断矩阵给出了权重值的排序求解公式;结合云服务系统中各层次云服务的实时在线监测可靠性数据,给出了层次云服务可靠性评估计算公式.该模型计算量小,简单易行,操作性强,能对云服务可靠性进行合理、动态评估,具有较好的应用推广价值.
- 孙磊李作辉陈喆邓晓鹏
- 关键词:可靠性云服务层次变权三角模糊数
- 移动云环境下高效属性基加密方案研究被引量:1
- 2019年
- 目前适应移动云的属性基加密研究主要集中在单一机构,并不满足现实中的属性授权情况。针对以上问题提出了一个新的多机构属性基加密方案,该方案无中央权威,各授权机构可互不影响,分发的属性可添加;利用预计算、外包解密的方法降低用户端的计算开销;方案在随机预言模型下证明是静态安全的。实验结果表明,移动端在云环境下实施数据共享时,该方案可以减少移动设备端20%的计算开销,更符合于移动云环境实际应用场景。
- 付雨萌孙磊李作辉
- 关键词:移动云计算属性基加密外包
- 素数阶群上具有扩展通配符的ABE方案
- 2016年
- 叛徒追踪和撤销是基于属性的加密(ABE)在实际应用中需要解决的问题,具有扩展通配符的ABE方案(GWABE)能够方便地解决上述问题。目前自适应安全的GWABE方案均在合数阶群上构造。针对合数阶上双线性映射计算开销过大的问题,以对偶正交基技术为基础,提出了一种素数阶群上自适应安全的GWABE方案,同时将该方案的安全性归约到判定性线性假设。性能分析表明,该方案在达到自适应安全的基础上,具有更好的效率。
- 李作辉陈性元
- 关键词:叛徒追踪自适应安全素数阶
- 基于区块链技术的高效跨域认证方案被引量:53
- 2018年
- 为解决现有公钥基础设施(PKI)跨域认证方案的效率问题,利用具有分布式多中心、集体维护和不易篡改优点的区块链技术,提出基于区块链技术的高效跨域认证方案,设计了区块链证书授权中心(BCCA)的信任模型和系统架构,给出了区块链证书格式,描述了用户跨域认证协议,并进行了安全性和效率分析。结果表明,在安全性方面,该方案具有双向实体认证等安全属性;在效率方面,与已有跨域认证方案相比,利用区块链不可篡改机制,使用哈希算法验证证书,能减少公钥算法签名与验证的次数、提升跨域认证效率。
- 周致成李立新李作辉
- 关键词:跨域认证区块链公钥基础设施数字签名
- 素数阶群上属性可重复的多授权机构基于属性的加密方案被引量:1
- 2015年
- 针对目前多授权机构基于属性的加密方案(MA-ABE)限制每个属性在访问结构中只能出现一次,而属性重复编码必将导致系统效率降低的问题,提出了一种素数阶群上属性可重复的多授权机构密文策略(MA-CP-ABE)方案。首先基于对偶配对空间和线性秘密共享等技术,在素数阶群上构建了一个MA-CP-ABE方案;然后通过引入q-Parallel BDHE假设,解决了经典对偶系统加密证明过程依赖一个统计意义假设,而该假设只有在访问结构中属性不重复出现才能成立的问题,构建一系列两两不可区分的攻击游戏证明该方案在标准模型下是自适应安全的;最后通过性能分析说明,与另两种素数阶群上构建的自适应安全MA-CP-ABE方案相比,在不考虑属性重复的情况下,该方案解密速度随着参与属性数量的增加分别提高了20%~40%和0%~50%,在真实应用环境中的性能优势更大。
- 李作辉杨梦梦陈性元
- 关键词:素数阶
- 基于UML构建PKI需求模型被引量:1
- 2006年
- 本文以PKIX标准作为PKI的建设规范,在分析PKI需求的特点和构建需求模型的常用模式的基础上,提出使用UML的构件、参与者和用例三个概念为主体构建PKI需求模型,然后分析PKIX标准,定义出PKI需求模型所应当包含的构件、参与者和用例,最后确定PKI需求模型各个单元之间的关系,从部署和构件组合图、用例图和序列图三个视角实现PKI需求模型。
- 李作辉周保群
- 关键词:PKIUML
- 科技奖励评审管理系统
- 张斌周明李作辉孙磊徐开勇孟凡玉侯玮户家富龚雪容张琦
- 项目来源于国家科学技术奖励工作办公室下达的“国家科技奖励评审管理系统”研制任务,属于计算机应用技术领域。该项目根据国家科技奖励评审工作过程的信息化、规范化、自动化管理以及安全性要求,研制了一套符合国家科技奖励条例规定及安...
- 关键词:
- 关键词:管理软件