期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
基于可变权限集的广义虚拟企业信任交互方案 被引量:8
1
作者 张文芳 何大可 王小敏 《计算机集成制造系统》 EI CSCD 北大核心 2007年第5期1001-1007,共7页
提出了一个基于可变权限集的广义虚拟企业信任交互方案,该方案能够根据虚拟企业的不同组织模式灵活设置成员权限集,并在成员结构发生变化时,对其进行动态调整。通过设计相应的虚拟认证中心来创建和颁发虚拟认证中心证书,在成员增减阶段... 提出了一个基于可变权限集的广义虚拟企业信任交互方案,该方案能够根据虚拟企业的不同组织模式灵活设置成员权限集,并在成员结构发生变化时,对其进行动态调整。通过设计相应的虚拟认证中心来创建和颁发虚拟认证中心证书,在成员增减阶段变更参与方协议,有效解决了虚拟企业在各种组织模式下的信任交互问题。此外,该方案还实现了基于Pedersen可验证秘密共享技术的分布式密钥生成,既防止了密钥分发和更新过程中成员的不诚实行为,又克服了盟主单独行使密钥分发权利所带来的安全隐患。分析表明,该方案不但安全性大大增强,而且能够更好地适应虚拟企业复杂多变的动态环境。 展开更多
关键词 虚拟企业 虚拟认证中心 可变权限集 广义信任交互 Pedersen可验证秘密共享 分布式密钥生成
下载PDF
身份可追查的抗合谋攻击广义虚拟企业信任交互方案 被引量:7
2
作者 张文芳 王小敏 何大可 《计算机集成制造系统》 EI CSCD 北大核心 2010年第7期1558-1567,共10页
现有的虚拟企业信任交互方案,均不能抵抗盟主与盟员及盟员与盟员间的合谋攻击,也不具备盟员间出现信任纠纷时的身份追查功能。为此,提出了一个身份可追查的抗合谋攻击广义虚拟企业信任交互方案。新方案通过在证书签发过程中引入签名成... 现有的虚拟企业信任交互方案,均不能抵抗盟主与盟员及盟员与盟员间的合谋攻击,也不具备盟员间出现信任纠纷时的身份追查功能。为此,提出了一个身份可追查的抗合谋攻击广义虚拟企业信任交互方案。新方案通过在证书签发过程中引入签名成员的固有公私钥信息实现抗合谋攻击,通过构建身份跟踪数据库和y值吊销列表实现责任追查,通过部分签名验证实现错误定位。分析表明,新方案不仅具备已有方案的安全特性,还具备抗合谋攻击和身份可追查功能,且能灵活适应虚拟企业的不同组织模式,为虚拟企业盟员间的信任交互提供了安全可行的解决方案。 展开更多
关键词 虚拟企业 虚拟认证中心 门限签名 合谋攻击 可追查性 广义信任交互 安全性
下载PDF
抗联盟攻击的虚拟企业安全交互认证方案 被引量:5
3
作者 张亚玲 张璟 王晓峰 《计算机集成制造系统》 EI CSCD 北大核心 2008年第7期1410-1416,共7页
针对现有虚拟企业交互认证方案中存在的安全问题,提出了一个抗联盟攻击的广义虚拟企业交互信任方案。该方案通过赋予虚拟企业盟主关于私钥的一个决定因子,使得虚拟认证中心的私钥生成和证书颁发必须有盟主的参与,并保持了信任权限可灵... 针对现有虚拟企业交互认证方案中存在的安全问题,提出了一个抗联盟攻击的广义虚拟企业交互信任方案。该方案通过赋予虚拟企业盟主关于私钥的一个决定因子,使得虚拟认证中心的私钥生成和证书颁发必须有盟主的参与,并保持了信任权限可灵活分配的优点,同时完善了虚拟企业信任交互方案的安全性。分析表明,该方案可以防范那些已退出联盟的恶意成员对系统的联盟攻击,适合复杂动态的虚拟企业环境。 展开更多
关键词 虚拟企业 虚拟认证中心 门限签名 联盟攻击 数据安全
下载PDF
一个改进的基于门限RSA签名的虚拟企业安全交互模型 被引量:5
4
作者 张文芳 王小敏 何大可 《计算机研究与发展》 EI CSCD 北大核心 2012年第8期1662-1667,共6页
针对L-P虚拟企业安全交互模型进行了深入分析,指出该方案由于没有考虑到RSA密钥结构的特殊性,直接在整数模φ(N)剩余类环Zφ(N)上实现分布式门限签名,因此存在代数构造问题.在此基础上,对L-P方案进行修正和改进,通过引入参数π并将环Zφ... 针对L-P虚拟企业安全交互模型进行了深入分析,指出该方案由于没有考虑到RSA密钥结构的特殊性,直接在整数模φ(N)剩余类环Zφ(N)上实现分布式门限签名,因此存在代数构造问题.在此基础上,对L-P方案进行修正和改进,通过引入参数π并将环Zφ(N)中部分运算转换到整数环Z上,从而有效避免了环Zφ(N)中求逆及秘密参数泄露问题.理论分析证明:新方案为基于门限RSA签名机制实现虚拟企业的安全交互提供了正确可行的算法模型. 展开更多
关键词 虚拟企业 虚拟认证中心 门限RSA签名 分布式秘密共享 集中式密钥分发
下载PDF
CA-IPSec结构的VPN解决方案 被引量:1
5
作者 王超 罗平 《计算机工程与应用》 CSCD 北大核心 2001年第22期54-56,106,共4页
随着网络技术的发展,虚拟专用网(VPN)在建立关键业务网络系统中的应用越来越广泛。该文提出了CA-IPSec结构的VPN解决方案,其目标是在不安全的Internet网络上建立一个安全的VPN,保证网络传输安全。此方案将认证中心(CA)的证书管理引入到I... 随着网络技术的发展,虚拟专用网(VPN)在建立关键业务网络系统中的应用越来越广泛。该文提出了CA-IPSec结构的VPN解决方案,其目标是在不安全的Internet网络上建立一个安全的VPN,保证网络传输安全。此方案将认证中心(CA)的证书管理引入到IPSec中来,弥补了IPSec协议对用于身份认证的公私钥管理没做定义的不足,形成了一套完整实用的VPN解决方案。文章对这种方案的安全性能进行了分析和评估。 展开更多
关键词 虚拟专用网 认证中心 IPSEC X.509 INTERNET 计算机网络
下载PDF
抗合谋攻击的多策略虚拟企业交互认证方案 被引量:2
6
作者 徐珂 雷聚超 赵建超 《计算机应用研究》 CSCD 北大核心 2014年第6期1856-1859,1873,共5页
已有的虚拟企业交互认证方案无法实现多策略认证,并且有些不能抵抗合谋攻击,有些不具备可追查性,有些将盟主放在主导地位,易形成安全瓶颈和效率瓶颈。为此,提出了一个具有可追查性的抗合谋攻击多策略虚拟企业交互认证方案,并进行了安全... 已有的虚拟企业交互认证方案无法实现多策略认证,并且有些不能抵抗合谋攻击,有些不具备可追查性,有些将盟主放在主导地位,易形成安全瓶颈和效率瓶颈。为此,提出了一个具有可追查性的抗合谋攻击多策略虚拟企业交互认证方案,并进行了安全性分析和性能对比。方案通过改变门限值t实现多策略证书颁发;通过增加成员的固有公私钥对,实现抗合谋攻击;通过构建身份追查数据库及有效的身份追查协议,实现签名成员身份的可追查性;方案还能对部分签名进行验证。分析表明,该方案在具备现有方案各种安全性能的基础上,还具有多策略认证、抗合谋攻击能力、身份可追查性、部分签名可验证性,因此能够适应于更加广泛的应用领域。 展开更多
关键词 虚拟企业 虚拟认证中心 多策略 合谋攻击 可追查性
下载PDF
港口企业信息系统安全架构体系建设 被引量:1
7
作者 许新来 《水运工程》 北大核心 2018年第6期40-45,共6页
针对传统港口企业信息系统安全设计不能满足移动互联网时代下的港口信息安全需求的问题,进行新形势下港口企业信息安全架构的分析和研究,采用网络安全分层级分析方法对传统港口网络硬件架构和信息系统软件架构进行改进和重构,得出新的... 针对传统港口企业信息系统安全设计不能满足移动互联网时代下的港口信息安全需求的问题,进行新形势下港口企业信息安全架构的分析和研究,采用网络安全分层级分析方法对传统港口网络硬件架构和信息系统软件架构进行改进和重构,得出新的港口信息系统安全架构体系,满足了港口企业信息系统前端、中间处理端、后台一体化的安全处理要求。 展开更多
关键词 数据加密标准 虚拟局域网 认证授权 业务逻辑层 虚拟专用网 安全套接层
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部