期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
14
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
单信道多信号分量分离
被引量:
11
1
作者
蔡
权
伟
魏平
肖先赐
《通信学报》
EI
CSCD
北大核心
2006年第6期49-56,共8页
提出了一种单信道多信号分量的分离方法,该方法利用能量算子对单信道的各个信号分量的瞬时频率、幅度进行估计,从而对2个或3个信号分量进行分离。仿真结果表明该方法在信噪比大于25dB时,对重叠的3个信号分量分离误差小于7.5%。
关键词
多信号分量分离
单信道:能量算子
重叠
下载PDF
职称材料
一种低信噪比信号的调制盲识别方法
被引量:
8
2
作者
蔡
权
伟
魏平
肖先赐
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2006年第2期196-199,共4页
提出了一种利用包络高阶特征J进行调制方式识别的方法。该方法具有计算简单、无需知道信号的先验信息,同时具有较好的噪声抑制等特点,能在低信噪比情况下快速、有效地进行盲调制识别,易于实时应用和工程的实现。其仿真结果表明:该方法在...
提出了一种利用包络高阶特征J进行调制方式识别的方法。该方法具有计算简单、无需知道信号的先验信息,同时具有较好的噪声抑制等特点,能在低信噪比情况下快速、有效地进行盲调制识别,易于实时应用和工程的实现。其仿真结果表明:该方法在0dB信噪比条件下能够识别信号的调制方式,性能优于传统的包络调制识别方法。
展开更多
关键词
盲调制识别
包络高阶特征
噪声抑制
低信噪比
下载PDF
职称材料
基于模型拟合的重叠信号盲分离方法
被引量:
6
3
作者
蔡
权
伟
魏平
肖先赐
《电子学报》
EI
CAS
CSCD
北大核心
2005年第10期1794-1798,共5页
本文提出一种多信号分离方法.方法利用多项式相位拟合估计信号相位,构建了多信号分离模型,从而把多信号分离转化为序列和信道参数估计问题,然后利用序列和信道参数估计的方法进行多个信号的幅度和相位的联合估计.利用估计得到的序列和...
本文提出一种多信号分离方法.方法利用多项式相位拟合估计信号相位,构建了多信号分离模型,从而把多信号分离转化为序列和信道参数估计问题,然后利用序列和信道参数估计的方法进行多个信号的幅度和相位的联合估计.利用估计得到的序列和信道参数恢复多个信号各自的相位和幅度,从而对多个信号进行分离.该方法只需利用单个信道接收,并能够对完全重叠的多个信号进行分离.仿真和实际实验证明了方法的优异性能.
展开更多
关键词
多信号分离
重叠信号
分离模型
联合估计
单信道接收
下载PDF
职称材料
信道重叠信号分离方法的发展与展望
被引量:
4
4
作者
蔡
权
伟
魏平
肖先赐
《电子学报》
EI
CAS
CSCD
北大核心
2005年第B12期2446-2454,共9页
单信道多个时频重叠信号分量的分离,即仅利用一个信道或阵元接收,进行多个时频重叠信号分量的分离,是一个非常具有挑战性的工作,具有非常重要的实际应用和理论研究价值.本文从单信道分量信号定义,到信号分量可分离性分析,再到分...
单信道多个时频重叠信号分量的分离,即仅利用一个信道或阵元接收,进行多个时频重叠信号分量的分离,是一个非常具有挑战性的工作,具有非常重要的实际应用和理论研究价值.本文从单信道分量信号定义,到信号分量可分离性分析,再到分离方法,对单信道重叠信号分离这一问题的发展过程和最新研究进展,以及一些领域中的应用进行了系统的介绍,并进一步讨论了其面临的问题和挑战.
展开更多
关键词
单信道
时频重叠
多信号分量分离
下载PDF
职称材料
基于能量算子的单信道重叠信号盲分离方法
被引量:
4
5
作者
蔡
权
伟
魏平
肖先赐
《中国科学(E辑)》
CSCD
北大核心
2008年第4期607-619,共13页
针对单个信道的多个时、频重叠信号分量的分离问题,提出一种能量分离方法对各个信号分量进行瞬时频率和幅度估计,从而进行多个信号分量的分离.基于能量算子的计算简单,以及很好的时域分辨率的特点,该方法可用于实时处理和实际工程应用....
针对单个信道的多个时、频重叠信号分量的分离问题,提出一种能量分离方法对各个信号分量进行瞬时频率和幅度估计,从而进行多个信号分量的分离.基于能量算子的计算简单,以及很好的时域分辨率的特点,该方法可用于实时处理和实际工程应用.仿真结果验证了该算法的有效性.
展开更多
关键词
单信道
时频重叠
信号分量分离
能量算子
差分能量算子
原文传递
一种快速无线电监测接收机实现
被引量:
3
6
作者
薛飞
魏平
蔡
权
伟
《无线电通信技术》
2006年第1期50-52,共3页
研究了一种快速准确的信号识别系统,可应用于无线电监测。系统由模拟接收、数字接收和处理终端等部分构成,模拟接收部分和现有的无线电监视接收机具有相同的功能,数字接收包括适应不同带宽信号的多速率数据采集和数字下变频,数据实时地...
研究了一种快速准确的信号识别系统,可应用于无线电监测。系统由模拟接收、数字接收和处理终端等部分构成,模拟接收部分和现有的无线电监视接收机具有相同的功能,数字接收包括适应不同带宽信号的多速率数据采集和数字下变频,数据实时地由 PCI 总线传输到处理终端,处理终端由微机和加裁的信号识别应用软件构成。试验证实了系统能正确完成数据采集、数据分析和快速准确识别信号等设计功能。系统还具有通用性的特点、功能可选择。
展开更多
关键词
无线电监测
数字接收
数字下变频
FPGA可编程逻辑设计
PCI总线
调制识别
下载PDF
职称材料
基于时变AR模型的重叠信号分量盲分离方法
被引量:
2
7
作者
蔡
权
伟
魏平
肖先赐
《中国科学(E辑)》
CSCD
北大核心
2007年第8期1045-1054,共10页
提出一种利用时变AR模型对单信道时频重叠的多个信号分量的瞬时频率和瞬时幅度进行估计,从而进行信号分量分离的方法.通过利用长椭球序列作为基函数对时变AR模型系数进行展开,将时变模型转化为时不变模型后利用一种递推方法进行模型系...
提出一种利用时变AR模型对单信道时频重叠的多个信号分量的瞬时频率和瞬时幅度进行估计,从而进行信号分量分离的方法.通过利用长椭球序列作为基函数对时变AR模型系数进行展开,将时变模型转化为时不变模型后利用一种递推方法进行模型系数估计.该方法计算简单,不需要知道信号的先验信息.仿真结果证明了方法的有效性和优异性能.
展开更多
关键词
时变AR模型
时频重叠单信道
多信号分量分离递推算法
原文传递
支持策略隐藏的加密云存储访问控制机制
被引量:
23
8
作者
雷蕾
蔡
权
伟
+3 位作者
荆继武
林璟锵
王展
陈波
《软件学报》
EI
CSCD
北大核心
2016年第6期1432-1450,共19页
使用密码技术对云存储数据实施机密性保护和访问控制,是当前云计算安全研究的重要内容.选择加密(selective encryption)技术根据访问控制策略产生密钥推导图来分发密钥,在保证云存储数据机密性和细粒度访问控制的前提下,具有简化文件存...
使用密码技术对云存储数据实施机密性保护和访问控制,是当前云计算安全研究的重要内容.选择加密(selective encryption)技术根据访问控制策略产生密钥推导图来分发密钥,在保证云存储数据机密性和细粒度访问控制的前提下,具有简化文件存储加密、系统密钥量少的优势.然而,已有选择加密方案需要完全或部分地公开访问控制策略,以用于密钥推导;该信息反映了用户/文件之间的授权访问关系,泄露了用户隐私.基于现有的研究工作,提出一种访问控制策略隐藏机制,在支持加密云存储数据的细粒度访问控制和高效密钥分发的前提下,能更好地隐藏访问控制策略信息,而且在密钥获取计算速度上有明显优势.
展开更多
关键词
云存储
访问控制
策略隐藏
选择加密
密钥分发
下载PDF
职称材料
单点登录协议实现的安全分析
被引量:
8
9
作者
郭丞乾
蔡
权
伟
+1 位作者
林璟锵
刘丽敏
《信息安全研究》
2019年第1期59-67,共9页
身份鉴别是保证信息系统安全性和用户隐私的必要前提,单点登录协议和系统使得专业的身份服务提供商能够在确保用户隐私得到有效保护的前提下,为用户提供良好的体验(无需记忆多个口令,1次登录即可使用多个应用等),同时又避免了网络服务...
身份鉴别是保证信息系统安全性和用户隐私的必要前提,单点登录协议和系统使得专业的身份服务提供商能够在确保用户隐私得到有效保护的前提下,为用户提供良好的体验(无需记忆多个口令,1次登录即可使用多个应用等),同时又避免了网络服务提供商重复开发用户身份鉴别功能.然而,已有研究成果表明单点登录协议在实现时存在诸多安全问题,本次安全分析针对当前主流的单点登录协议,如OAuth 2. 0,OpenID-Connect以及SAML,抽象出单点登录协议的基本流程和攻击者目标;针对协议参与方的能力形成不同的攻击场景,在此基础上形成了单点登录系统必须满足的7条安全假设.针对现有单点登录系统漏洞的分析,表明实际系统中的漏洞均是由于违背了7条安全假设中的1条或多条.对单点登录系统面临的安全问题进行了系统研究,为单点登录系统的设计、实现和分析奠定了基础.
展开更多
关键词
身份鉴别
单点登录
OAUTH
2.0
OpenID-Connect
SAML
安全假设
下载PDF
职称材料
面向HTTPS的内容分发网络代理关系透明化
被引量:
3
10
作者
王泽
李文强
蔡
权
伟
《信息安全学报》
CSCD
2018年第2期16-30,共15页
内容分发网络可以提高浏览器访问网站的速度和网站安全性(例如防DDo S攻击),已被广泛部署和应用。当浏览器的HTTPS连接被重定向到内容分发网络的代理服务器时,由于浏览器要求收到的证书与访问的网站域名匹配,内容分发网络不能直接使用...
内容分发网络可以提高浏览器访问网站的速度和网站安全性(例如防DDo S攻击),已被广泛部署和应用。当浏览器的HTTPS连接被重定向到内容分发网络的代理服务器时,由于浏览器要求收到的证书与访问的网站域名匹配,内容分发网络不能直接使用自己的证书,而是需要使用内容来源网站的有效证书和私钥,才能正确地同浏览器建立HTTPS连接。现在,大量内容分发网络和源网站共用私钥,违背了PKI的设计原则。同时,现有模式下的代理关系对于浏览器是不透明的,内容源网站也无法快速地撤销代理关系。本文提出了一种面向HTTPS的,公开可验证的内容分发网络代理关系管理方案。在本方案中,内容来源网站在公开的日志服务器中发布授权代理其内容的内容分发网络的信息,并产生可验证的代理证据。浏览器使用HTTPS连接内容分发网络代理服务器时,代理服务器推送自己的证书和相应的代理证据。浏览器不必与源网站直接通信,即可验证代理证据,并使用内容分发网络的证书正确地建立HTTPS连接。同时,本方案允许内容分发网络和内容来源网站独立地管理各自的私钥,且内容来源网站可以独立地更新、撤销代理关系。我们实现了本方案的原型系统,并进行了性能评估:实验结果表明,本方案在带宽/延迟/存储等各方面均未造成过大开销。
展开更多
关键词
公钥基础设施
内容分发网络
安全套接层
安全传输层协议
公开日志
代理
信任
下载PDF
职称材料
事务内存机制在系统安全中的应用:现状与展望
被引量:
1
11
作者
李从午
林璟锵
+1 位作者
蔡
权
伟
罗勃
《信息安全学报》
CSCD
2019年第6期45-55,共11页
为了提高并行程序中共享内存数据的读写访问性能,事务内存机制于1993年被提出。因为事务内存机制直接涉及内存数据的读写控制,所以也得到了系统安全研究人员的极大关注。2013年,Intel公司开始支持TSX(Transactional Synchronization eXt...
为了提高并行程序中共享内存数据的读写访问性能,事务内存机制于1993年被提出。因为事务内存机制直接涉及内存数据的读写控制,所以也得到了系统安全研究人员的极大关注。2013年,Intel公司开始支持TSX(Transactional Synchronization eXtension)特性,第一次在广泛使用的计算机硬件中支持事务内存机制。利用事务内存机制的内存访问跟踪、内存访问信号触发和内存操作回滚,以及Intel TSX特性的用户态事务回滚处理、在Cache中执行所有操作和硬件实现高效率,研究人员完成了各种的系统安全研究成果,包括:授权策略实施、虚拟机自省、密钥安全、控制流完整性、错误恢复和侧信道攻防等。本文先介绍了各种基于事务内存机制的研究成果;然后分析了现有各种系统安全研究成果与事务内存机制特性之间的关系,主要涉及了3个角度:内存访问的控制、事务回滚处理、和在Cache中执行所有操作。我们将已有的研究成果的技术方案从3个角度进行分解,与原有的、不基于事务内存机制的解决方案比较,解释了引入事务内存机制带来的技术优势。最后,我们总结展望了将来的研究,包括:硬件事务内存机制的实现改进,事务内存机制(尤其是硬件事务内存机制)在系统安全研究中的应用潜力。
展开更多
关键词
系统安全
事务内存
网络空间安全
下载PDF
职称材料
分布式Byzantine容错系统研究进展
12
作者
蔡
权
伟
林璟锵
荆继武
《网络新媒体技术》
2013年第1期1-7,共7页
由于网络攻击的经济利益驱动和信息系统复杂性的不断增加,网络安全事件和代码缺陷也日益增多,导致信息系统出现各种错误、甚至被攻击者完全控制。Byzantine错误,又称为任意错误,是所有错误中最为严重的一种。分布式Byzantine容错系统由...
由于网络攻击的经济利益驱动和信息系统复杂性的不断增加,网络安全事件和代码缺陷也日益增多,导致信息系统出现各种错误、甚至被攻击者完全控制。Byzantine错误,又称为任意错误,是所有错误中最为严重的一种。分布式Byzantine容错系统由多台独立运行的服务器组成,能够容忍一定数量部件的Byzantine错误,在错误情况下仍然能提供正确服务。本文对现有代表性的Byzantine容错系统进行介绍和总结,讨论了Byzantine容错系统的技术发展。
展开更多
关键词
Byzantine错误
STATE
MACHINE
Replication(SMR)机制
Byzantine容错系统
下载PDF
职称材料
Eduroam中密码算法的应用分析
13
作者
陈逸恺
蔡
权
伟
王琼霄
《信息安全研究》
2017年第6期501-508,共8页
Eduroam,即教育漫游,为多家科研院所和学校提供全球无线漫游服务,Eduroam联盟内的工作人员可以使用本机构的账户接入联盟内其他机构的无线网.Eduroam的认证过程包含直接通信实体间通信连接的建立、通信协议对鉴别协议的支持、服务器信...
Eduroam,即教育漫游,为多家科研院所和学校提供全球无线漫游服务,Eduroam联盟内的工作人员可以使用本机构的账户接入联盟内其他机构的无线网.Eduroam的认证过程包含直接通信实体间通信连接的建立、通信协议对鉴别协议的支持、服务器信任结构的构建与信任关系的建立以及移动终端与身份服务器的双向鉴别等内容.密码算法在Eduroam认证过程中有多处应用,例如保护用户名和口令等认证信息不被泄露、帮助代理服务器之间建立信任关系等.然而Eduroam的认证过程全都是用了国际密码算法,考虑到国际密码算法在原理和实现上可能存在漏洞和后门,Eduroam存在泄露用户认证信息的可能性,而使用国产密码算法替换国际密码算法能够在一定程度上增强用户身份信息的安全性,并且这种替换不会对Eduroam整个认证体系产生任何影响.
展开更多
关键词
无线接入
跨域身份认证
国产密码算法
教育漫游
可扩展身份鉴别协议
下载PDF
职称材料
PKI应用系统互操作性检测工具的设计与实现
14
作者
蔡
权
伟
林璟锵
+1 位作者
荆继武
尚铭
《中国科学院研究生院学报》
CAS
CSCD
北大核心
2012年第6期799-804,共6页
国家标准《PKI互操作性评估准则》提出了用于PKI服务系统和PKI应用系统的互操作性评估模型和互操作能力等级评估标准.然而,如何使用该标准来设计和实现PKI互操作性检测工具、确定系统的互操作能力等级,仍存在不少问题.本文总结了PKI互...
国家标准《PKI互操作性评估准则》提出了用于PKI服务系统和PKI应用系统的互操作性评估模型和互操作能力等级评估标准.然而,如何使用该标准来设计和实现PKI互操作性检测工具、确定系统的互操作能力等级,仍存在不少问题.本文总结了PKI互操作性检测工具(尤其对于PKI应用系统)的设计和实现中存在的问题,并提出了解决方案.
展开更多
关键词
PKI应用系统
互操作性
检测
互操作能力等级
下载PDF
职称材料
题名
单信道多信号分量分离
被引量:
11
1
作者
蔡
权
伟
魏平
肖先赐
机构
电子科技大学电子工程学院
出处
《通信学报》
EI
CSCD
北大核心
2006年第6期49-56,共8页
文摘
提出了一种单信道多信号分量的分离方法,该方法利用能量算子对单信道的各个信号分量的瞬时频率、幅度进行估计,从而对2个或3个信号分量进行分离。仿真结果表明该方法在信噪比大于25dB时,对重叠的3个信号分量分离误差小于7.5%。
关键词
多信号分量分离
单信道:能量算子
重叠
Keywords
multicomponents separation
single channel
energy operator
overlap
分类号
TN911 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
一种低信噪比信号的调制盲识别方法
被引量:
8
2
作者
蔡
权
伟
魏平
肖先赐
机构
电子科技大学电子工程学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2006年第2期196-199,共4页
基金
国防科研基金资助项目
文摘
提出了一种利用包络高阶特征J进行调制方式识别的方法。该方法具有计算简单、无需知道信号的先验信息,同时具有较好的噪声抑制等特点,能在低信噪比情况下快速、有效地进行盲调制识别,易于实时应用和工程的实现。其仿真结果表明:该方法在0dB信噪比条件下能够识别信号的调制方式,性能优于传统的包络调制识别方法。
关键词
盲调制识别
包络高阶特征
噪声抑制
低信噪比
Keywords
blind modulation recognition
noise suppressing
higher order envelope characteristic
lower signal noise ratio
分类号
TN911 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
基于模型拟合的重叠信号盲分离方法
被引量:
6
3
作者
蔡
权
伟
魏平
肖先赐
机构
电子科技大学电子工程学院
出处
《电子学报》
EI
CAS
CSCD
北大核心
2005年第10期1794-1798,共5页
文摘
本文提出一种多信号分离方法.方法利用多项式相位拟合估计信号相位,构建了多信号分离模型,从而把多信号分离转化为序列和信道参数估计问题,然后利用序列和信道参数估计的方法进行多个信号的幅度和相位的联合估计.利用估计得到的序列和信道参数恢复多个信号各自的相位和幅度,从而对多个信号进行分离.该方法只需利用单个信道接收,并能够对完全重叠的多个信号进行分离.仿真和实际实验证明了方法的优异性能.
关键词
多信号分离
重叠信号
分离模型
联合估计
单信道接收
Keywords
multi-signals separation
overlapped signal
separation model
joint estimation
single channel reception
分类号
TN911.23 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
信道重叠信号分离方法的发展与展望
被引量:
4
4
作者
蔡
权
伟
魏平
肖先赐
机构
电子科技大学电子工程学院
出处
《电子学报》
EI
CAS
CSCD
北大核心
2005年第B12期2446-2454,共9页
文摘
单信道多个时频重叠信号分量的分离,即仅利用一个信道或阵元接收,进行多个时频重叠信号分量的分离,是一个非常具有挑战性的工作,具有非常重要的实际应用和理论研究价值.本文从单信道分量信号定义,到信号分量可分离性分析,再到分离方法,对单信道重叠信号分离这一问题的发展过程和最新研究进展,以及一些领域中的应用进行了系统的介绍,并进一步讨论了其面临的问题和挑战.
关键词
单信道
时频重叠
多信号分量分离
Keywords
single channel
time and frequency domains overlap
multicomponents separation
分类号
TN911.23 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
基于能量算子的单信道重叠信号盲分离方法
被引量:
4
5
作者
蔡
权
伟
魏平
肖先赐
机构
电子科技大学电子工程学院
出处
《中国科学(E辑)》
CSCD
北大核心
2008年第4期607-619,共13页
文摘
针对单个信道的多个时、频重叠信号分量的分离问题,提出一种能量分离方法对各个信号分量进行瞬时频率和幅度估计,从而进行多个信号分量的分离.基于能量算子的计算简单,以及很好的时域分辨率的特点,该方法可用于实时处理和实际工程应用.仿真结果验证了该算法的有效性.
关键词
单信道
时频重叠
信号分量分离
能量算子
差分能量算子
分类号
TN911 [电子电信—通信与信息系统]
原文传递
题名
一种快速无线电监测接收机实现
被引量:
3
6
作者
薛飞
魏平
蔡
权
伟
机构
电子科技大学电子工程学院
出处
《无线电通信技术》
2006年第1期50-52,共3页
文摘
研究了一种快速准确的信号识别系统,可应用于无线电监测。系统由模拟接收、数字接收和处理终端等部分构成,模拟接收部分和现有的无线电监视接收机具有相同的功能,数字接收包括适应不同带宽信号的多速率数据采集和数字下变频,数据实时地由 PCI 总线传输到处理终端,处理终端由微机和加裁的信号识别应用软件构成。试验证实了系统能正确完成数据采集、数据分析和快速准确识别信号等设计功能。系统还具有通用性的特点、功能可选择。
关键词
无线电监测
数字接收
数字下变频
FPGA可编程逻辑设计
PCI总线
调制识别
Keywords
radio surveillance
digital receiving
digital down conversion
FPGA
PCI bus
modulation recognition
分类号
TN971.1 [电子电信—信号与信息处理]
下载PDF
职称材料
题名
基于时变AR模型的重叠信号分量盲分离方法
被引量:
2
7
作者
蔡
权
伟
魏平
肖先赐
机构
电子科技大学电子工程学院
出处
《中国科学(E辑)》
CSCD
北大核心
2007年第8期1045-1054,共10页
基金
信息综合控制国家重点实验室资助项目
文摘
提出一种利用时变AR模型对单信道时频重叠的多个信号分量的瞬时频率和瞬时幅度进行估计,从而进行信号分量分离的方法.通过利用长椭球序列作为基函数对时变AR模型系数进行展开,将时变模型转化为时不变模型后利用一种递推方法进行模型系数估计.该方法计算简单,不需要知道信号的先验信息.仿真结果证明了方法的有效性和优异性能.
关键词
时变AR模型
时频重叠单信道
多信号分量分离递推算法
分类号
TN911.7 [电子电信—通信与信息系统]
原文传递
题名
支持策略隐藏的加密云存储访问控制机制
被引量:
23
8
作者
雷蕾
蔡
权
伟
荆继武
林璟锵
王展
陈波
机构
中国科学院信息工程研究所
中国科学院数据与通信保护研究教育中心
中国科学院大学
College of Information Sciences and Technology
出处
《软件学报》
EI
CSCD
北大核心
2016年第6期1432-1450,共19页
基金
国家重点基础研究发展计划(973)(2014CB340603)
国家高技术研究发展计划(863)(2013AA01A214)
中国科学院战略性先导专项(XDA06010702)~~
文摘
使用密码技术对云存储数据实施机密性保护和访问控制,是当前云计算安全研究的重要内容.选择加密(selective encryption)技术根据访问控制策略产生密钥推导图来分发密钥,在保证云存储数据机密性和细粒度访问控制的前提下,具有简化文件存储加密、系统密钥量少的优势.然而,已有选择加密方案需要完全或部分地公开访问控制策略,以用于密钥推导;该信息反映了用户/文件之间的授权访问关系,泄露了用户隐私.基于现有的研究工作,提出一种访问控制策略隐藏机制,在支持加密云存储数据的细粒度访问控制和高效密钥分发的前提下,能更好地隐藏访问控制策略信息,而且在密钥获取计算速度上有明显优势.
关键词
云存储
访问控制
策略隐藏
选择加密
密钥分发
Keywords
cloud storage
access control
policy hiding
selective encryption
key distribution
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
单点登录协议实现的安全分析
被引量:
8
9
作者
郭丞乾
蔡
权
伟
林璟锵
刘丽敏
机构
中国科学院大学网络空间安全学院
中国科学院数据与通信保护研究教育中心
信息安全国家重点实验室(中国科学院信息工程研究所)
出处
《信息安全研究》
2019年第1期59-67,共9页
基金
国家重点研发计划项目(2017YFB0802100)
文摘
身份鉴别是保证信息系统安全性和用户隐私的必要前提,单点登录协议和系统使得专业的身份服务提供商能够在确保用户隐私得到有效保护的前提下,为用户提供良好的体验(无需记忆多个口令,1次登录即可使用多个应用等),同时又避免了网络服务提供商重复开发用户身份鉴别功能.然而,已有研究成果表明单点登录协议在实现时存在诸多安全问题,本次安全分析针对当前主流的单点登录协议,如OAuth 2. 0,OpenID-Connect以及SAML,抽象出单点登录协议的基本流程和攻击者目标;针对协议参与方的能力形成不同的攻击场景,在此基础上形成了单点登录系统必须满足的7条安全假设.针对现有单点登录系统漏洞的分析,表明实际系统中的漏洞均是由于违背了7条安全假设中的1条或多条.对单点登录系统面临的安全问题进行了系统研究,为单点登录系统的设计、实现和分析奠定了基础.
关键词
身份鉴别
单点登录
OAUTH
2.0
OpenID-Connect
SAML
安全假设
Keywords
authentication
single-sign-on
OAuth 2.0
OpenID-Connect
SAML
security rule
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
面向HTTPS的内容分发网络代理关系透明化
被引量:
3
10
作者
王泽
李文强
蔡
权
伟
机构
中国科学院信息工程研究所
中国科学院数据与通信保护研究教育中心
中国科学院大学网络空间安全学院
出处
《信息安全学报》
CSCD
2018年第2期16-30,共15页
基金
973课题<租户可控的云数据安全理论与方法研究>资助
文摘
内容分发网络可以提高浏览器访问网站的速度和网站安全性(例如防DDo S攻击),已被广泛部署和应用。当浏览器的HTTPS连接被重定向到内容分发网络的代理服务器时,由于浏览器要求收到的证书与访问的网站域名匹配,内容分发网络不能直接使用自己的证书,而是需要使用内容来源网站的有效证书和私钥,才能正确地同浏览器建立HTTPS连接。现在,大量内容分发网络和源网站共用私钥,违背了PKI的设计原则。同时,现有模式下的代理关系对于浏览器是不透明的,内容源网站也无法快速地撤销代理关系。本文提出了一种面向HTTPS的,公开可验证的内容分发网络代理关系管理方案。在本方案中,内容来源网站在公开的日志服务器中发布授权代理其内容的内容分发网络的信息,并产生可验证的代理证据。浏览器使用HTTPS连接内容分发网络代理服务器时,代理服务器推送自己的证书和相应的代理证据。浏览器不必与源网站直接通信,即可验证代理证据,并使用内容分发网络的证书正确地建立HTTPS连接。同时,本方案允许内容分发网络和内容来源网站独立地管理各自的私钥,且内容来源网站可以独立地更新、撤销代理关系。我们实现了本方案的原型系统,并进行了性能评估:实验结果表明,本方案在带宽/延迟/存储等各方面均未造成过大开销。
关键词
公钥基础设施
内容分发网络
安全套接层
安全传输层协议
公开日志
代理
信任
Keywords
public key infrastructure, content delivery network, SSL, TLS, public log, delegation, trust
分类号
TN393.08 [电子电信—物理电子学]
下载PDF
职称材料
题名
事务内存机制在系统安全中的应用:现状与展望
被引量:
1
11
作者
李从午
林璟锵
蔡
权
伟
罗勃
机构
中国科学院信息工程研究所信息安全国家重点实验室
中国科学院数据与通信保护研究教育中心
中国科学院大学网络空间安全学院
堪萨斯大学电子工程与计算机科学系
出处
《信息安全学报》
CSCD
2019年第6期45-55,共11页
基金
自然科学基金“通用计算平台的密钥保护技术研究”(No.61772518)
国家重点研发计划网络空间安全重点专项“基于国产密码算法的移动互联网密码服务支撑基础设施关键技术”(No.2017YFB0802100)资助
文摘
为了提高并行程序中共享内存数据的读写访问性能,事务内存机制于1993年被提出。因为事务内存机制直接涉及内存数据的读写控制,所以也得到了系统安全研究人员的极大关注。2013年,Intel公司开始支持TSX(Transactional Synchronization eXtension)特性,第一次在广泛使用的计算机硬件中支持事务内存机制。利用事务内存机制的内存访问跟踪、内存访问信号触发和内存操作回滚,以及Intel TSX特性的用户态事务回滚处理、在Cache中执行所有操作和硬件实现高效率,研究人员完成了各种的系统安全研究成果,包括:授权策略实施、虚拟机自省、密钥安全、控制流完整性、错误恢复和侧信道攻防等。本文先介绍了各种基于事务内存机制的研究成果;然后分析了现有各种系统安全研究成果与事务内存机制特性之间的关系,主要涉及了3个角度:内存访问的控制、事务回滚处理、和在Cache中执行所有操作。我们将已有的研究成果的技术方案从3个角度进行分解,与原有的、不基于事务内存机制的解决方案比较,解释了引入事务内存机制带来的技术优势。最后,我们总结展望了将来的研究,包括:硬件事务内存机制的实现改进,事务内存机制(尤其是硬件事务内存机制)在系统安全研究中的应用潜力。
关键词
系统安全
事务内存
网络空间安全
Keywords
system security
transactional memory
cyber security
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
分布式Byzantine容错系统研究进展
12
作者
蔡
权
伟
林璟锵
荆继武
机构
中国科学院信息工程研究所
中国科学院大学
出处
《网络新媒体技术》
2013年第1期1-7,共7页
基金
中国科学院战略性先导专项
子课题海云信息安全共性关键技术研究(编号:XDA06010702)
文摘
由于网络攻击的经济利益驱动和信息系统复杂性的不断增加,网络安全事件和代码缺陷也日益增多,导致信息系统出现各种错误、甚至被攻击者完全控制。Byzantine错误,又称为任意错误,是所有错误中最为严重的一种。分布式Byzantine容错系统由多台独立运行的服务器组成,能够容忍一定数量部件的Byzantine错误,在错误情况下仍然能提供正确服务。本文对现有代表性的Byzantine容错系统进行介绍和总结,讨论了Byzantine容错系统的技术发展。
关键词
Byzantine错误
STATE
MACHINE
Replication(SMR)机制
Byzantine容错系统
Keywords
Byzantine Fault, State Machine Replication, Byzantine Fauh Tolerant System
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Eduroam中密码算法的应用分析
13
作者
陈逸恺
蔡
权
伟
王琼霄
机构
中国科学院大学网络空间安全学院
中国科学院数据与通信保护研究教育中心
中国科学院信息工程研究所
信息安全国家重点实验室(中国科学院信息工程研究所)
出处
《信息安全研究》
2017年第6期501-508,共8页
文摘
Eduroam,即教育漫游,为多家科研院所和学校提供全球无线漫游服务,Eduroam联盟内的工作人员可以使用本机构的账户接入联盟内其他机构的无线网.Eduroam的认证过程包含直接通信实体间通信连接的建立、通信协议对鉴别协议的支持、服务器信任结构的构建与信任关系的建立以及移动终端与身份服务器的双向鉴别等内容.密码算法在Eduroam认证过程中有多处应用,例如保护用户名和口令等认证信息不被泄露、帮助代理服务器之间建立信任关系等.然而Eduroam的认证过程全都是用了国际密码算法,考虑到国际密码算法在原理和实现上可能存在漏洞和后门,Eduroam存在泄露用户认证信息的可能性,而使用国产密码算法替换国际密码算法能够在一定程度上增强用户身份信息的安全性,并且这种替换不会对Eduroam整个认证体系产生任何影响.
关键词
无线接入
跨域身份认证
国产密码算法
教育漫游
可扩展身份鉴别协议
Keywords
wireless access
cross-domain authentication
domestic cryptographic algorithm
education roaming extensible authentication protocol
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
PKI应用系统互操作性检测工具的设计与实现
14
作者
蔡
权
伟
林璟锵
荆继武
尚铭
机构
科学院研究生院信息安全国家重点实验室
中国科学院信息工程研究所
中国软件与技术服务股份有限公司
出处
《中国科学院研究生院学报》
CAS
CSCD
北大核心
2012年第6期799-804,共6页
基金
国家自然科学基金(70890084/G021102)
电子信息产业基金
中国科学院战略性先导专项(XDA06010702)资助
文摘
国家标准《PKI互操作性评估准则》提出了用于PKI服务系统和PKI应用系统的互操作性评估模型和互操作能力等级评估标准.然而,如何使用该标准来设计和实现PKI互操作性检测工具、确定系统的互操作能力等级,仍存在不少问题.本文总结了PKI互操作性检测工具(尤其对于PKI应用系统)的设计和实现中存在的问题,并提出了解决方案.
关键词
PKI应用系统
互操作性
检测
互操作能力等级
Keywords
PKI application
interoperability
evaluation
interoperability level
分类号
TP309 [自动化与计算机技术—计算机系统结构]
TP393.08 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
单信道多信号分量分离
蔡
权
伟
魏平
肖先赐
《通信学报》
EI
CSCD
北大核心
2006
11
下载PDF
职称材料
2
一种低信噪比信号的调制盲识别方法
蔡
权
伟
魏平
肖先赐
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2006
8
下载PDF
职称材料
3
基于模型拟合的重叠信号盲分离方法
蔡
权
伟
魏平
肖先赐
《电子学报》
EI
CAS
CSCD
北大核心
2005
6
下载PDF
职称材料
4
信道重叠信号分离方法的发展与展望
蔡
权
伟
魏平
肖先赐
《电子学报》
EI
CAS
CSCD
北大核心
2005
4
下载PDF
职称材料
5
基于能量算子的单信道重叠信号盲分离方法
蔡
权
伟
魏平
肖先赐
《中国科学(E辑)》
CSCD
北大核心
2008
4
原文传递
6
一种快速无线电监测接收机实现
薛飞
魏平
蔡
权
伟
《无线电通信技术》
2006
3
下载PDF
职称材料
7
基于时变AR模型的重叠信号分量盲分离方法
蔡
权
伟
魏平
肖先赐
《中国科学(E辑)》
CSCD
北大核心
2007
2
原文传递
8
支持策略隐藏的加密云存储访问控制机制
雷蕾
蔡
权
伟
荆继武
林璟锵
王展
陈波
《软件学报》
EI
CSCD
北大核心
2016
23
下载PDF
职称材料
9
单点登录协议实现的安全分析
郭丞乾
蔡
权
伟
林璟锵
刘丽敏
《信息安全研究》
2019
8
下载PDF
职称材料
10
面向HTTPS的内容分发网络代理关系透明化
王泽
李文强
蔡
权
伟
《信息安全学报》
CSCD
2018
3
下载PDF
职称材料
11
事务内存机制在系统安全中的应用:现状与展望
李从午
林璟锵
蔡
权
伟
罗勃
《信息安全学报》
CSCD
2019
1
下载PDF
职称材料
12
分布式Byzantine容错系统研究进展
蔡
权
伟
林璟锵
荆继武
《网络新媒体技术》
2013
0
下载PDF
职称材料
13
Eduroam中密码算法的应用分析
陈逸恺
蔡
权
伟
王琼霄
《信息安全研究》
2017
0
下载PDF
职称材料
14
PKI应用系统互操作性检测工具的设计与实现
蔡
权
伟
林璟锵
荆继武
尚铭
《中国科学院研究生院学报》
CAS
CSCD
北大核心
2012
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部