-
题名RFID安全协议的设计与分析
被引量:211
- 1
-
-
作者
周永彬
冯登国
-
机构
中国科学院软件研究所信息安全国家重点实验室
-
出处
《计算机学报》
EI
CSCD
北大核心
2006年第4期581-589,共9页
-
基金
国家自然科学基金(60503014
60273027
60573042)资助
-
文摘
回顾了已有的各种RFID安全机制,重点介绍基于密码技术的RFID安全协议;分析了这些协议的缺陷;讨论了基于可证明安全性理论来设计和分析RFID安全协议的模型和方法.
-
关键词
RIFD系统
安全协议
可证明安全性
安全模型
-
Keywords
RFID system
cryptographic protocol
provable security
security model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名安全协议20年研究进展
被引量:118
- 2
-
-
作者
卿斯汉
-
机构
中国科学院信息安全技术工程研究中心
中国科学院软件研究所信息安全国家重点实验室
-
出处
《软件学报》
EI
CSCD
北大核心
2003年第10期1740-1752,共13页
-
基金
国家自然科学基金
国家重点基础研究发展规划(973)~~
-
文摘
总结了安全协议的20年研究进展情况,指出形式化方法在安全协议的设计与分析中的重要应用.对安全协议的若干热点研究方向进行了归纳和展望.
-
关键词
安全协议
设计
分析
形式化方法
-
Keywords
Computer networks
Cryptography
Network protocols
Public key cryptography
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名可证明安全性理论与方法研究
被引量:103
- 3
-
-
作者
冯登国
-
机构
信息安全国家重点实验室(中国科学院软件研究所)
-
出处
《软件学报》
EI
CSCD
北大核心
2005年第10期1743-1756,共14页
-
基金
国家重点基础研究发展规划(973)
国家自然科学基金~~
-
文摘
论述了可证明安全性理论在安全方案与安全协议的设计与分析中的应用,内容主要包括:什么是可证明安全性,可证明安全性理论涉及到的一些基本概念,RO(randomoracle)模型方法论的基本思想及其在公钥加密和数字签名等方案中的应用研究进展,标准模型下可证明安全性理论在公钥加密和数字签名等方案中的应用研究进展,以及可证明安全性理论在会话密钥分配协议的设计与分析中的应用研究进展.
-
关键词
可证明安全性
密码方案
安全协议
RO(random
oracle)模型
标准模型
-
Keywords
provable security
cryptosystem
security protocol
random oracle model
standard model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名安全协议的设计与逻辑分析
被引量:69
- 4
-
-
作者
卿斯汉
-
机构
中国科学院信息安全技术工程研究中心
-
出处
《软件学报》
EI
CSCD
北大核心
2003年第7期1300-1309,共10页
-
基金
国家自然科学基金
国家重点基础研究发展规划(973)~~
-
文摘
随着网络应用的迅速发展,网络安全的问题日益重要.研究下述课题:安全协议的设计原则;安全协议设计中形式化方法的应用;各种形式化分析方法,特别是逻辑分析方法的特点.另外,还探讨了串空间模型在逻辑分析中的应用以及串空间模型指导安全协议形式化设计的可能性.
-
关键词
安全协议
设计
逻辑分析
BAN类逻辑
串空间
-
Keywords
Cryptography
Design
Formal logic
Mathematical models
Security of data
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名安全协议的形式化分析技术与方法
被引量:61
- 5
-
-
作者
薛锐
冯登国
-
机构
中国科学院软件研究所信息安全国家重点实验室
-
出处
《计算机学报》
EI
CSCD
北大核心
2006年第1期1-20,共20页
-
基金
国家自然科学基金(60373048)资助~~
-
文摘
对于安全协议的形式化分析方法从技术特点上做了分类和分析.对于安全协议分析技术的发展历史、目前的状况以及将来的趋势作了总体的介绍和总结.根据作者的体会,从纵向和横向两个角度进行了总结.纵向方面主要是从用于分析安全协议的形式化方法的出现和发展的历史角度加以总结.横向方面主要从所应用的技术手段、技术特点入手,进行总结分析.说明了目前协议形式化分析发展的主要方向.对于目前国际流行的方法和模型进行了例解.
-
关键词
安全协议
形式化分析
安全目标
Dolev-Yao模型
密码学可靠性
-
Keywords
secure protocol
formal analysis
security goal
Dolev-Yao model
cryptographic reliability
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名安全协议形式化分析理论与方法研究综述
被引量:36
- 6
-
-
作者
冯登国
范红
-
机构
中国科学院软件研究所
-
出处
《中国科学院研究生院学报》
CAS
CSCD
2003年第4期389-406,共18页
-
基金
国家重点基础研究发展规划项目 (G19990 3 5 80 2 )
国家杰出青年科学基金项目 ( 60 0 2 5 2 0 5
60 2 73 0 2 7)资助
-
文摘
综述目前安全协议形式化分析的理论与方法 ,包括安全协议的分类与模型 ,安全协议形式化分析的 3种典型方法 (基于推理的结构性方法 ,基于攻击的结构性方法 ,基于证明的结构性方法 ) ,安全协议分析的形式化语言 ,安全协议设计的形式化方法 。
-
关键词
安全协议
安全模型
形式化分析
形式化语言
-
Keywords
security protocol,security model,formal analysis,formal language
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名网络信息系统安全研究现状及热点分析
被引量:30
- 7
-
-
作者
崔健双
李铁克
-
机构
北京科技大学管理学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2003年第27期180-185,共6页
-
基金
教育部科学技术研究重点项目"关于企业信息安全体系的研究"(编号:01021)
-
文摘
网络信息系统的安全问题伴随着网络在企业、机关、家庭及社会各个角落的普及而日益突出。网络信息系统安全领域研究的重点,则伴随着网络安全隐患的不断暴露和安全认识的深化在不断地调整。从经典的密码学到新兴的反黑防毒技术,无不渗透着这样一个道理:信息系统的安全任重道远、方兴未艾。该文针对当前网络安全研究领域一些新动向做出总结,对几大研究热点分别予以剖析。
-
关键词
网络与信息安全
热点分析
安全协议
-
Keywords
Security of network information system,Hotspot analysis,Security Protocol
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP393.08
[自动化与计算机技术—计算机科学与技术]
-
-
题名群密钥分配的动态安全性及其方案
被引量:26
- 8
-
-
作者
李先贤
怀进鹏
刘旭东
-
机构
北京航空航天大学计算机科学与工程系
-
出处
《计算机学报》
EI
CSCD
北大核心
2002年第4期337-345,共9页
-
基金
国家自然科学基金 (60 0 73 0 0 6)
国家"八六三"高技术研究发展计划项目(2 0 0 1AA14 415 0 )
北京市科技新星计划项目 (95 2 87740 0 0 )资助
-
文摘
相对于端到端的通信 ,安全群组通信更为复杂 ,从基本算法、系统及安全协议到安全实现都还存在需解决的问题 .安全群通信的一个基本方法是所有群成员共享一个群密钥 ,如何将群密钥安全有效地分配给群组的成员是安全群通信应用的一个基本问题 .它的难点在于群组的动态性 ,针对该问题 ,目前已提出了各种解决方案 ,这些方案大致可分为两类 :集中式管理和分布式管理 .通过对现有的群密钥分配方案分析 ,该文提出了可扩展的安全群密钥分配方案的数学模型 ,基于该模型形式地定义了群密钥分配的动态安全性 .现有群密钥分配的数学描述只能刻画群密钥分配静态的安全性 ,与之相比该文提出的模型是更为实用的 .随后 ,定义了群密钥分配方案的一种合成运算 ,并给出这种合成运算保持动态安全性的一个充分条件 ,由此 ,得到了一种构造可扩展群密钥分配方案的方法 ,作为这种构造方法的应用实例 ,提出了一个新的适用于大数量的、动态组播群组的群密钥分配方案 ,该方案采用分层管理结构 ,可高效地处理群成员的动态加入和退出 ,在单向函数假设条件下 ,它的安全性是可证明的 ,不依赖计算复杂性密码学假设 .该方案中可以通过设立子群管理员分散对成员的管理 ,降低群中心管理员的负担 .因而 ,可灵活应用于集中式和分布式的应用环?
-
关键词
安全群通信
密钥管理
安全协议
群密钥分配
动态安全性
密码学
-
Keywords
Communication
Management
Network protocols
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名基于进程代数安全协议验证的研究综述
被引量:25
- 9
-
-
作者
李梦君
李舟军
陈火旺
-
机构
国防科学技术大学计算机学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2004年第7期1097-1103,共7页
-
基金
国家自然科学基金项目 ( 90 10 40 2 6
60 0 73 0 0 1)
国家"八六三"高技术研究发展计划基金项目 ( 2 0 0 2AA14 40 40 )
-
文摘
安全协议用于实现开放互联网络的通信安全 ,进程代数是一类使用代数方法研究通信并发系统理论的泛称 ,基于进程代数的安全协议验证是以进程代数作为安全协议描述语言的安全协议形式化验证方法 描述了基于进程代数的安全协议验证研究的 4种主要方法 :基于踪迹语义的方法 ;基于互模拟验证的方法 ;基于类型理论的方法 ;基于逻辑程序的方法
-
关键词
进程代数
安全协议
形式化验证
保密性
认证性
-
Keywords
process algebra
security protocol
formal verification
secrecy
authentication
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名数据库安全技术研究与应用
被引量:28
- 10
-
-
作者
李东风
谢昕
-
机构
华东交通大学
-
出处
《计算机安全》
2008年第1期42-44,共3页
-
文摘
数据库技术是应用最广泛的一门计算机技术,其安全性越来越重要。该文论述了数据库安全定义、数据库系统面临的安全威胁、数据库安全常用技术、数据安全传输常用协议及数据库安全技术研究趋势,并设计实现了高校实践教学管理系统数据库安全技术方案。
-
关键词
数据库安全
数据库加密
安全协议
实践教学管理系统
-
Keywords
Database security
Database encryption
Security protocols
Practice Education Management System
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
TP319
[自动化与计算机技术—计算机科学与技术]
-
-
题名移动自组网中基于声誉机制的安全路由协议设计与分析
被引量:19
- 11
-
-
作者
王建新
张亚男
王伟平
卢锡城
-
机构
中南大学信息科学与工程学院
国防科技大学计算机学院
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2005年第4期596-601,共6页
-
基金
国家自然科学基金网络与信息安全重大研究计划(No.90304010
90104028)
湖南省自然科学基金(No.03JJY5032)
-
文摘
移动自组网是一种有特殊用途的对等式网络,具有无中心、自组织、可快速展开、可移动等特点,这些特点使得它在战场、救灾等特殊场合的应用日渐受到人们的重视.由于在移动自组网络中每节点既是主机又是路由器,所以容易遭受基于路由信息的攻击,而现今的路由协议基本没有考虑到该问题.本文在分析移动自组网络安全特性的基础上,综述了该方面的研究工作,建立了基于声誉机制评价体系,并给出了具体的评价方法和计算模型.在此基础上,提出了基于声誉机制的安全路由协议S DSR .仿真结果表明在存在攻击节点的情况下S DSR协议比DSR协议具有更好的包传输率、包丢失率等属性.
-
关键词
移动自组网
网络安全
安全协议
声誉机制
-
Keywords
mobile ad hoc network
network security
reputation systems
security protocol
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名对几类重要网络安全协议形式模型的分析
被引量:23
- 12
-
-
作者
季庆光
冯登国
-
机构
中国科学院软件研究所信息安全国家重点实验室
-
出处
《计算机学报》
EI
CSCD
北大核心
2005年第7期1071-1083,共13页
-
基金
国家"九七三"重点基础研究发展规划项目基金(G1999035802)
国家杰出青年基金(60025205
60273027)资助~~
-
文摘
该文根据建模基础的不同,对目前处在研究热点中的几个重要协议形式模型进行了分类分析.它们可以分为4类:基于知识演化系统的模型;基于规则推理系统的模型;基于代数演算系统的模型及基于计算复杂性理论的模型.对每类模型作者提出了相应的抽象特征体系,并在该体系下分析了有代表性的模型,指出了这些模型的优缺点及进一步改进的思路.抽象体系的提出不仅使模型的本质变得清晰,而且还使同类模型中的不同模型之间的联系变得易于理解;分析了不同类型模型之间可能存在的联系,特别是用基于规则推理的模型的思路改进了WooLam模型,在提出B模型抽象结构的同时,分析指出它极有可能发展成为一个统一各类模型的模型.
-
关键词
安全协议
形式模型
抽象体系
安全性质
形式系统
-
Keywords
Formal logic
Information theory
Knowledge based systems
Network protocols
Public key cryptography
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名RFID系统安全与隐私问题研究
被引量:17
- 13
-
-
作者
彭昭
刘威
马选斌
杨宗凯
-
机构
华中科技大学电信系
华中师范大学信息技术系
-
出处
《微电子学与计算机》
CSCD
北大核心
2007年第8期129-131,共3页
-
文摘
介绍了RFID系统组成和工作原理,对当前RFID系统中存在的安全隐私问题从标签安全、网络安全、数据安全等方面进行简要介绍,然后从RFID系统的物理安全机制和安全协议两个方面对现有的安全与隐私问题解决方案进行讨论,最后提出了一种基于攻击树(Attack Tree)的RFID系统安全攻击模型。
-
关键词
无线射频识别
安全机制
安全协议
攻击树
-
Keywords
RFID
security mechanism
security protocol
attack-tree model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于串空间的安全协议形式化验证模型及算法
被引量:9
- 14
-
-
作者
周宏斌
黄连生
桑田
-
机构
清华大学计算机科学与技术系
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第2期251-257,共7页
-
基金
国家自然科学基金 (69872 0 19)
-
文摘
网络安全在信息时代非常重要 ,而网络安全的关键问题之一是安全协议 首先介绍了当前安全协议形式化验证的前沿方向———串空间理论 ,随后阐述了基于该理论设计的自动验证模型———T模型 ,给出了该模型的算法及描述 ,并通过验证改进前后的Needham
-
关键词
串空间
安全协议
形式化验证模型
算法
网络安全
信息安全
T模型
计算机网络
-
Keywords
security protocols
formal verification
strand spaces
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名电子商务中网上购物的安全协议--SSL与SET
被引量:10
- 15
-
-
作者
赵菁
胡运发
李丽燕
-
机构
复旦大学计算机科学系
-
出处
《计算机工程》
CAS
CSCD
北大核心
1999年第12期90-91,103,共3页
-
文摘
主要提出了电子商务中网上购物的现状以及安全性问题,介绍了目前网上购物系统通用的两个协议:安全套接层协议(SSL)和安全电子交易(SET),并对两者进行了比较,介绍了两者的应用情况。
-
关键词
网上购物
安全协议
电子商务
SSL
SET
-
Keywords
E-commerce
Security
SSL
SET
-
分类号
F716
[经济管理—产业经济]
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名无线传感器网络安全协议的研究
被引量:12
- 16
-
-
作者
王东安
张方舟
秦刚
南凯
阎保平
-
机构
中国科学院计算技术研究所
中国科学院计算机网络信息中心
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第21期10-13,共4页
-
文摘
介绍了无线传感器网络的体系结构,以及传感器网络的应用前景。分析和总结了无线传感器网络的安全问题。还介绍了一种适用于无线传感器网络的安全协议:SPINS,并对其中的密钥管理进行改进,引入了一种低能耗的密钥管理协议。最后阐述了下一步的工作重点。
-
关键词
无线传感器网络
低功耗
安全协议
-
Keywords
Wireless sensor network
Low energy
Security protocol
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名学校体育活动风险告知理论与方法的研究
被引量:22
- 17
-
-
作者
刘红
石岩
-
机构
山西大学体育学院
-
出处
《体育与科学》
CSSCI
北大核心
2009年第4期92-96,共5页
-
基金
山西省软科学研究项目
项目号:2008041051
-
文摘
风险告知是学校体育活动风险管理的重要环节。本文首先对学校体育活动风险告知进行了界定,指出体育活动风险告知是学校和体育教师的责任和义务;其次阐述了学校体育活动风险告知的理论基础、风险告知方式与要求、风险告知内容和告知主体及序位,并特别强调体育活动安全协议的告知方式是一种防范体育活动风险、解决体育伤害纠纷的有效途径和手段;最后提出了学校体育活动风险告知目前存在的主要问题及对策。
-
关键词
学校
体育活动
风险告知
安全协议
-
Keywords
School
Physical Activities
Risk Informing
Security Protocols
-
分类号
G807
[文化科学—体育训练]
-
-
题名美国食品安全风险管理及其对中国的启示
被引量:19
- 18
-
-
作者
薛庆根
高红峰
-
机构
扬州大学经济学院农业经济管理系
江苏扬农化工集团有限公司
-
出处
《世界农业》
北大核心
2005年第12期15-18,共4页
-
基金
江苏省软科学重点项目"以超市为平台的食品安全供应链模式与评价指标体系研究"(BR2003014)阶段性研究成果
-
-
关键词
安全风险管理
美国食品
食品安全保障
中国
风险管理体系
美国联邦政府
安全协议
目的地
-
分类号
F471.2
[经济管理—产业经济]
-
-
题名IPSec和SSL的分析和比较
被引量:7
- 19
-
-
作者
张鹏
李建
王坤
-
机构
信息工程大学科研部
信息工程大学信息安全学院
-
出处
《信息工程大学学报》
2002年第1期67-70,共4页
-
文摘
本文通过分析SSL和IPSec协议 ,从互用性、安全性、可扩展性和IPv6因素几个方面对SSL和IPSec加以比较。可以看出因为SSL和IPSec位于OSI模型的不同层次 ,它们有各自的优点和缺点 。
-
关键词
SSL
IPSEC
握手协议
IPv6
OSI模型
Internet
安全协议
互用性
可扩展性
-
Keywords
SSL
IPSec
handshake protocol
IPv6
-
分类号
TN915.04
[电子电信—通信与信息系统]
TP393.408
[电子电信—信息与通信工程]
-
-
题名电子商务安全与数据加密技术浅析
被引量:22
- 20
-
-
作者
余绍军
彭银香
-
机构
中南林业科技大学
-
出处
《中国管理信息化(综合版)》
2007年第4期73-75,共3页
-
文摘
本文对电子商务的安全要素和面临的安全问题进行了分析,对对称加密体制和非对称加密体制进行了介绍和比较,着重探讨了如何运用数据加密技术构建电子商务的安全机制。
-
关键词
电子商务安全
数据加密
数字签名
数字证书
数字信封
安全协议
-
分类号
F724.6
[经济管理—产业经济]
-