徐开勇 作品数:14 被引量:40 H指数:4 供职机构: 中国人民解放军信息工程大学 更多>> 发文基金: 国家重点基础研究发展计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 语言文字 电子电信 更多>>
面向可信计算平台的软件标识发布系统 2015年 针对应用软件缺乏可信性导致可信计算平台存在安全隐患的问题,提出一种以软件标识作为安全载体和验证手段的软件标识发布系统。介绍了其具体功能模块和工作流程,通过引入软件行为声明技术解决了发布之前软件来源的合法性和可信性问题,设计了一个认证协议解决了发布过程中软件的完整性问题,同时为用户提供了一种基于可信行为的最优软件推荐策略。应用事例证明本系统对进一步提高平台整体的可信性具有较高的研究意义和实用价值。 李剑飞 徐开勇 金雷 尚京关键词:可信计算 一种基于描述语言的软件可信发布方法研究 2015年 目前对于高安全要求的内网环境,如何利用可信计算技术确保软件发布的安全与可靠具有重要的研究意义。由于软件可信发布具有动态性,即不同用户和平台对软件的要求不尽相同,而人为配置发布不仅效率低下而且无法确保其安全可靠,因此提出了一种用户、平台、软件之间相互选择的智能发布策略,其中的软件功能可信度算法可定量计算出软件功能符合用户需求的程度,智能匹配算法根据依赖关系生成安装序列以确保安装运行的顺利进行。同时为了描述发布过程中的软件信息及满足发布算法的需求,设计了一种基于XML的软件描述语言SDDL(Software Distribution Description Language)。通过分析及实例证明了此发布方式确实能增强软件发布的可信性。 李剑飞 徐开勇 金雷关键词:可信计算 基于混合信任链和特征预制的主动度量模型 被引量:4 2015年 设计了一种基于混合信任链和特征预制的主动度量模型(mixed-chain&character pre-setting activemeasurement model,MC-CPSAM)。针对TCG信任度量机制存在的安全问题,MC-CPSAM对传统的链式信任结构进行改进,同时加强了对度量者自身完整性的保护,通过提高度量者权限,增强度量的主动性,实现自发的不受度量客体影响的信任度量机制,给出了一种基于MC-CPSAM模型的可信计算平台硬件结构例化,通过安全性证明说明模型满足信任链建立的原则。 徐开勇 尚京 杨天池 李剑飞 金雷关键词:可信计算 面向云存储的支持完全外包属性基加密方案 被引量:19 2019年 广泛应用于云存储环境的属性基加密方案在密钥生成、数据加密和解密阶段需要大量计算资源,且计算量与属性集合或访问策略复杂度呈线性增长关系,该问题对于资源受限的用户变得更加严重.为解决上述问题,提出一种支持可验证的完全外包密文策略属性基加密方案.该方案可以同时实现密钥生成、数据加密和解密阶段的外包计算功能,并且能够验证外包计算结果的正确性.该方法可以有效减轻云存储系统中属性授权机构、数据拥有者和数据用户的计算负担.然后,在随机预言机模型下证明了所提方案的选择明文攻击的不可区分安全性,提供了所提方案的可验证性证明.最后,理论分析与实验验证结果表明所提方案在功能性和效率方面具有优势,更加适合实际应用情况. 赵志远 王建华 徐开勇 郭松辉关键词:属性基加密 可验证性 基于多分类器集成的区块链网络层异常流量检测方法 2023年 为提升对区块链网络层混合型攻击流量的综合泛化特征感知能力,增强异常流量检测性能,提出一种具有支持异常数据综合判决机制和强泛化能力的基于多分类器集成的区块链网络层异常流量检测方法。首先,为扩大所用基分类器的输入特征子集差异度,提出基于区分度和冗余信息量特征子集选择算法,特征筛选过程中激励高区分度子集项输出,同时抑制冗余信息生成。其次,在Bagging集成算法中引入随机方差缩减梯度算法动态调整各基模型投票权重,提升对混合型攻击流量的检测泛化能力。最后,为了将集成算法输出的低维数值向量向高维空间映射,提出基于数据场概念的局部离群因子算法,并基于数据点间势差放大各样本数据点空间密度分布差异性,提升异常数据点检测召回率。实验结果表明,相较于单一分类检测器集成方法,所提方法的异常检测准确率、召回率分别平均提升1.57%、2.71%。 戴千一 张斌 郭松 徐开勇关键词:异常流量检测 一种面向网络信息系统的TCP应用架构设计 2015年 针对可信计算平台在网络信息系统中的应用需求,提出了一种面向网络信息系统的TCP应用架构TCPAA。将该架构主要分为访问认证子系统和信息交互子系统两部分来进行设计。在访问认证子系统中,为了增强可信计算应用的灵活性,提出一种基于证明代理的可信验证机制PATAM,并对改进的访问认证模式进行了协议设计和流程说明。在信息交互子系统中,设计了内外网之间数据的可信传输流程,并提出了一种改进的金字塔可信评估模型PTAM。最后通过测试实验验证了该架构的良好性能。研究结果表明,该方案对于网络信息系统环境内可信计算平台的应用开发具有良好的通用性。 金雷 徐开勇 李剑飞 成茂才关键词:网络信息系统 可信计算平台 应用架构 基于帧结构的语音对抗样本重点区域扰动分析 2024年 目前针对语音识别模型的对抗攻击主要是在整条语音上添加噪声,扰动范围大且引入了高频噪声.现有研究在一定程度上缩小了扰动范围,但由于语音对抗攻击需要在每帧添加扰动实现对转录结果的控制,限制了扰动范围的进一步降低.针对此问题,从帧结构的角度研究了语音识别系统中的特征提取流程,发现分帧和加窗处理决定了帧结构中重点区域的分布,即帧内各采样点上添加扰动的重要性受采样点所处位置的影响.首先,根据对输入特征的扰动分析结果进行区域划分;然后,为了量化这些采样点对求解对抗样本的重要性,提出了对抗样本空间度量方法和相应的评价指标,并设计了在帧内不同区间上添加扰动的交叉实验,进而确定了扰动添加的重点区域;最后,在多个模型上进行了广泛的实验,表明了在重点区域添加对抗扰动能够缩小扰动范围,为高质量语音对抗样本的生成提出新的角度. 韩松莘 郭松辉 徐开勇 杨博 于淼关键词:语音识别 基于多BP神经网络的内存组合特征分类方法 被引量:2 2022年 针对内存数据在攻击行为发生后会发生改变,而传统完整性度量系统使用的基准值度量存在检测率低、灵活性不足等问题的现象,提出一种基于多反向传播(BP)神经网络的内存组合特征分类方法。首先,将内存数据通过度量对象提取算法(MOEA)提取特征值;然后,分别使用不同的BP神经网络进行模型训练;最后,再通过一个BP神经网络对所得数据进行汇总,并得出操作系统安全状况评分。实验结果表明该方法与传统的使用基准值度量的完整性度量方法相比,检测准确率与普适性有较大提升;所提方法的检测准确率为98.25%,大于卷积神经网络(CNN)、K最邻近(KNN)算法与单BP神经网络,表明该方法能更加准确地发现攻击行为;所提方法的模型训练时间约为传统单BP神经网络的1/3,并且模型训练速度相较同类模型也有一定提升。 段佳良 蔡国明 徐开勇关键词:BP神经网络 基于TNC的网络终端认证模型设计 被引量:2 2015年 针对可信计算平台终端在网络连接认证时存在的安全隐患,提出一个基于可信网络连接框架的网络终端认证模型TNTAM。该模型通过加入身份认证系统模块、信息访问鉴别模块IADM和引入策略管理器来加强终端认证的安全性,实现了用户、改进的认证智能卡以及可信终端三者间的相互认证,并确保了可信终端请求网络服务的可信性和通信安全。对TNTAM模型的具体应用流程进行了设计。最后对比分析表明,该模型减小了可信终端在网络认证时存在的安全隐患并为加强终端认证安全提供了一种思路。 金雷 徐开勇 李剑飞 杨天池关键词:可信终端 智能卡 可信网络连接 基于旁路攻击的AES算法中间变量脆弱点 2013年 介绍了针对AES算法的旁路攻击过程,指出了可行的SPA、DPA以及HDPA攻击方法,在此基础上,指出了AES算法面对旁路功耗攻击的脆弱点。其过程是:根据AES算法的实现流程,查找出可能产生的中间变量,通过对中间变量的分析,将潜在的可以被旁路功耗攻击利用的中间变量定义为脆弱点。进一步指出了旁路功耗攻击是利用了AES算法实现过程中数据与密钥的相关性、时钟频率的可测性以及不同指令执行时功耗的差异性来攻破AES算法的。 方明 徐开勇 杨天池 孟繁蔚 禹聪关键词:旁路攻击 AES算法