期刊文献+
共找到22篇文章
< 1 2 >
每页显示 20 50 100
密码应用:从安全通信到数据可用不可见
1
作者 任奎 张秉晟 张聪 《密码学报(中英文)》 CSCD 北大核心 2024年第1期22-44,共23页
随着信息革命的浪潮,计算机、互联网、物联网、人工智能等领域飞速发展,网络空间已成为现代社会的重要组成部分,并在各个方面改变着人们的生活生产方式.另一方面,网络空间快速发展导致的信息泄漏、隐私侵犯等问题愈发严峻,人们对数据安... 随着信息革命的浪潮,计算机、互联网、物联网、人工智能等领域飞速发展,网络空间已成为现代社会的重要组成部分,并在各个方面改变着人们的生活生产方式.另一方面,网络空间快速发展导致的信息泄漏、隐私侵犯等问题愈发严峻,人们对数据安全与隐私保护的需求也日益高涨.面向不断增加的安全与隐私需求,相关密码技术持续演进,并广泛应用于金融、医疗、教育、政务等各个领域,以确保对敏感信息和数据资产的安全保护.本文围绕信息技术在不同发展阶段下的重要应用场景及研究热点,聚焦互联网信息传输、云端存储、区块链加密货币、电子投票、Web3.0以及隐私计算,阐释密码技术在相关领域典型应用示范. 展开更多
关键词 密码应用 隐私保护 信息安全
下载PDF
Securing Stock Transactions Using Blockchain Technology: Architecture for Identifying and Reducing Vulnerabilities Linked to the Web Applications Used (MAHV-BC)
2
作者 Kpinna Tiekoura Coulibaly Abdou Maïga +1 位作者 Jerome Diako Moustapha Diaby 《Open Journal of Applied Sciences》 2023年第11期2080-2093,共14页
This paper deals with the security of stock market transactions within financial markets, particularly that of the West African Economic and Monetary Union (UEMOA). The confidentiality and integrity of sensitive data ... This paper deals with the security of stock market transactions within financial markets, particularly that of the West African Economic and Monetary Union (UEMOA). The confidentiality and integrity of sensitive data in the stock market being crucial, the implementation of robust systems which guarantee trust between the different actors is essential. We therefore proposed, after analyzing the limits of several security approaches in the literature, an architecture based on blockchain technology making it possible to both identify and reduce the vulnerabilities linked to the design, implementation work or the use of web applications used for transactions. Our proposal makes it possible, thanks to two-factor authentication via the Blockchain, to strengthen the security of investors’ accounts and the automated recording of transactions in the Blockchain while guaranteeing the integrity of stock market operations. It also provides an application vulnerability report. To validate our approach, we compared our results to those of three other security tools, at the level of different metrics. Our approach achieved the best performance in each case. 展开更多
关键词 Stock Market Transactions Action Smart Contracts ARCHITECTURE Security Vulnerability Web applications Blockchain and Finance cryptography Authentication Data Integrity Transaction Confidentiality Trust Economy
下载PDF
相对化One-Way函数的存在性
3
作者 曹子宁 吕义忠 石纯一 《软件学报》 EI CSCD 北大核心 2001年第6期884-888,共5页
One- Way函数在计算复杂性和密码技术中均有重要的应用 .将 Grollmann和 Selman的结果推广到相对化和非一致复杂类的情形 ,证明了复杂类 UP/ poly,UP,P/ poly等之间的包含关系与强相对化 one- way函数、弱相对化 one-
关键词 计算复杂性 one-way函数 相对化 计算机
下载PDF
认证协议的一些新攻击方法 被引量:23
4
作者 王贵林 卿斯汉 周展飞 《软件学报》 EI CSCD 北大核心 2001年第6期907-913,共7页
给出了针对 3个认证协议的 6种新攻击方法 ,分析了这些攻击产生的原因 。
关键词 认证协议 协议攻击 密码协议 密码学 通令协议
下载PDF
密码应用安全技术研究及软件密码模块检测的讨论 被引量:7
5
作者 郑昉昱 林璟锵 +1 位作者 魏荣 王琼霄 《密码学报》 CSCD 2020年第3期290-310,共21页
基于密码学原理的安全解决方案是网络空间安全研究的重要内容,能够为信息系统提供各种必要安全保障.然而,许多现实事例表明,在信息系统中完善地实施密码技术并非易事.尤其是,在现实系统中,实现密码理论方案的运行假设和前提条件非常困难... 基于密码学原理的安全解决方案是网络空间安全研究的重要内容,能够为信息系统提供各种必要安全保障.然而,许多现实事例表明,在信息系统中完善地实施密码技术并非易事.尤其是,在现实系统中,实现密码理论方案的运行假设和前提条件非常困难,例如,选用语义安全的协议、不可预测的随机数和攻击者不能访问的密钥等.近年来,学术界取得了大量相关技术研究成果,包括安全问题和相应的解决方案(本文称为密码应用安全技术研究).另一方面,密码模块检测一直都是密码技术实际应用的重要环节:通过对密码模块的技术要求和检测,确保能够正确有效地实现密码算法功能.本文分析了当前密码应用安全技术研究和密码模块检测的安全要求,揭示了二者在密码理论方案的实现安全方面的联系和差异.然后,本文总结了现有密码应用安全技术研究成果,包括密码理论方案的选用、随机数发生器的设计和实现、密钥安全、密码计算的使用控制、密钥管理和PKI基础设施、以及应用功能密码协议的实现安全等方向.最后,基于现有密码应用安全技术研究成果,本文讨论了软件密码实现的特殊性和具体实施的注意事项. 展开更多
关键词 密码应用 密码模块 密码模块检测 软件密码实现
下载PDF
信息系统商用密码应用策略分析及研究 被引量:5
6
作者 马爱良 彭华熹 +2 位作者 张艳 张杨 何申 《电信工程技术与标准化》 2021年第12期22-26,共5页
本文针对商用密码在信息系统中的应用现状及问题,从环境、业务和管理3个方面对密码应用需求进行了分析,并对相应的商用密码应用改进策略进行了研究。通过以环境安全为基础、以业务安全为导向,以安全管理为保障,实现密码应用的合规性,构... 本文针对商用密码在信息系统中的应用现状及问题,从环境、业务和管理3个方面对密码应用需求进行了分析,并对相应的商用密码应用改进策略进行了研究。通过以环境安全为基础、以业务安全为导向,以安全管理为保障,实现密码应用的合规性,构建起网络安全的纵深防御体系,进而提升密码应用能力。 展开更多
关键词 商用密码 密码应用 密码部署 信息系统安全
下载PDF
卫星互联网商用密码应用研究 被引量:5
7
作者 周文辉 朱玉倩 宋宇飞 《信息安全研究》 2021年第3期263-267,共5页
卫星互联网属于新型关键基础设施,密码技术是保障卫星互联网可靠运行的基石.介绍了卫星互联网面临的安全风险,并给出了卫星互联网商用密码典型应用场景,包括自动驾驶、航空互联、金融行业以及应急通信.最后就卫星互联网商密行业标准制... 卫星互联网属于新型关键基础设施,密码技术是保障卫星互联网可靠运行的基石.介绍了卫星互联网面临的安全风险,并给出了卫星互联网商用密码典型应用场景,包括自动驾驶、航空互联、金融行业以及应急通信.最后就卫星互联网商密行业标准制定、商用密码系统规建和运营、交叉技术研究、网络侧商密技术研究、终端侧商密技术研究、软件无线电商密应用技术研究、卫星互联网商密产品验证环境构建以及境外卫星互联网安全监管8个方面,对卫星互联网商用密码发展提出了合理化建议. 展开更多
关键词 密码 密码技术 卫星互联网 应用场景 商用密码
下载PDF
云管理平台密码应用评估实践
8
作者 邓福彪 《福建电脑》 2023年第6期61-64,共4页
为了加强云管理平台中密码应用安全问题,建设完善云管理平台密码技术防护体系是十分必要的。本文提出了云管理平台密码应用评估实践方案,设计了从各云管系统、远程运维、公共组件、密码设备、云服务等多方面的密码应用,并进行密码应用... 为了加强云管理平台中密码应用安全问题,建设完善云管理平台密码技术防护体系是十分必要的。本文提出了云管理平台密码应用评估实践方案,设计了从各云管系统、远程运维、公共组件、密码设备、云服务等多方面的密码应用,并进行密码应用安全性评估,提升云平台自身安全防护。实践表明,它能够基本满足云管理平台的真实性、机密性、完整性、不可否认性等密码应用安全目标,保障云管理平台的密码应用合规、正确、有效。 展开更多
关键词 云管理平台 密码应用 密码技术 密码应用安全性评估
下载PDF
智慧化临床用血管理系统密码应用实践
9
作者 李锋 刘效良 高志权 《医学信息》 2023年第13期67-70,共4页
密码是信息安全的核心支撑,是解决智慧医疗安全问题最经济、最有效的手段。本文对千佛山医院智慧化临床用血管理系统的现状进行分析,结合输血信息系统的特点,以符合国家密码管理政策、法规和标准的密码技术和产品为基础,制定和部署了全... 密码是信息安全的核心支撑,是解决智慧医疗安全问题最经济、最有效的手段。本文对千佛山医院智慧化临床用血管理系统的现状进行分析,结合输血信息系统的特点,以符合国家密码管理政策、法规和标准的密码技术和产品为基础,制定和部署了全面的密码安全解决方案,旨在推动密码在医院信息化中的全面和规范应用,促进智慧医疗健康发展。 展开更多
关键词 智慧医疗 输血信息系统 密码应用
下载PDF
密码学技术的发展与网络安全研究 被引量:8
10
作者 丁子康 黄锐 杨鸿靖宇 《无线互联科技》 2019年第7期38-39,共2页
随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。而密码学技术是网络信息安全的核心技术手段。文章主要介绍了密码学的发展历程和现存的网络安全问题以及最新的密码学技术在网络安全中的运用。
关键词 密码学发展历程 网络安全问题 现代密码学技术的应用
下载PDF
云计算场景商用密码应用研究 被引量:2
11
作者 彭浩楠 唐明环 +2 位作者 查奇文 王伟忠 王聪 《信息安全研究》 CSCD 2023年第4期375-381,共7页
云计算使用户通过网络获取信息通信技术资源服务,这种的新型信息处理方式正在成为信息技术产业发展的必然趋势.用户、数据、信息资源高度集中、对云平台服务连续性的高度依赖、虚拟化的资源可扩展性等特点为云计算带来不可避免的安全风... 云计算使用户通过网络获取信息通信技术资源服务,这种的新型信息处理方式正在成为信息技术产业发展的必然趋势.用户、数据、信息资源高度集中、对云平台服务连续性的高度依赖、虚拟化的资源可扩展性等特点为云计算带来不可避免的安全风险.因此,如何利用商用密码技术防范云计算的安全风险成为当前的研究热点.从云计算网络架构切入,分析了云计算的密码应用需求,在此基础上设计了相应的云计算场景商用密码应用方案.研究成果为云计算场景下商用密码应用实践提供参考借鉴和理论指导,有望解决云计算安全关键问题. 展开更多
关键词 云计算 安全风险 商用密码应用 密码资源池 密码支撑能力
下载PDF
铁路商用密码应用及安全技术体系研究 被引量:7
12
作者 卫婧 《铁路计算机应用》 2020年第8期43-47,共5页
针对商用密码技术在铁路应用的现状及问题,结合工业控制系统、云计算、物联网和大数据的应用场景,对铁路商用密码与新技术的融合进行了研究;结合铁路信息系统的实际安全需求和密码应用要求,提出了铁路商用密码的安全技术体系,为商用密... 针对商用密码技术在铁路应用的现状及问题,结合工业控制系统、云计算、物联网和大数据的应用场景,对铁路商用密码与新技术的融合进行了研究;结合铁路信息系统的实际安全需求和密码应用要求,提出了铁路商用密码的安全技术体系,为商用密码在铁路行业更加正确有效的全面应用奠定基础。 展开更多
关键词 商用密码 网络安全 铁路商用密码应用
下载PDF
云密码服务应用安全性评估分析与探讨 被引量:1
13
作者 陈翠云 吕由 +1 位作者 赵祎 陈盼 《自动化与仪表》 2023年第11期94-99,124,共7页
由于云平台自身特殊性,在云平台密码应用测评过程中,会面临密码服务需求不清晰、测评点难以确定、涉及虚拟机迁移安全测评等疑难问题。针对上述问题,该文通过对云平台密码保障建设系统的架构和保护对象进行梳理,对云密码服务资源池、统... 由于云平台自身特殊性,在云平台密码应用测评过程中,会面临密码服务需求不清晰、测评点难以确定、涉及虚拟机迁移安全测评等疑难问题。针对上述问题,该文通过对云平台密码保障建设系统的架构和保护对象进行梳理,对云密码服务资源池、统一密码服务、密钥隔离安全服务等各层面需求进行分析,明确云密码服务各层面常见测评点,并重点对云平台应用和数据层面测评对象确定、云平台密评责任和范围划分、虚拟机迁移安全测评等相关问题进行研究和探讨,为云平台密码应用测评实践提供参考借鉴和理论指导,以协助密评人员解决云平台密码应用测评过程中相关疑难问题。 展开更多
关键词 云平台 商用密码应用测评 云密码服务 密码支撑能力 密钥管理
下载PDF
重要领域密码应用解决方案 被引量:6
14
作者 陈彦平 汪丽 《信息技术与标准化》 2018年第9期19-22,共4页
通过对我国重要领域信息系统进行国产密码算法应用的改造,实现基于国产密码算法的身份认证、传输加密、储存加密、数据完整性保护、签名验签、安全浏览、密钥集中管理等,整体提升重要领域信息安全专业化服务水平。
关键词 重要领域密码应用 数据加解密服务 数据真实性验证服务 国密安全浏览器
下载PDF
Design of a Cryptographic Algorithm in the Form of an API in Order to Secure Monetary Transactions in a Supermarket
15
作者 Atsopmene Tango Vanette Eleonore Gamom Ngounou Ewo Roland Christian Kom Charles Hubert 《Journal of Information Security》 2023年第4期437-453,共17页
Supermarkets and large-scale retail stores are usually subject to huge monetary transactions for certain customers’ purchases. The computerization of these systems is common in supermarkets but the security of these ... Supermarkets and large-scale retail stores are usually subject to huge monetary transactions for certain customers’ purchases. The computerization of these systems is common in supermarkets but the security of these transactions remains a mystery. This article presents an algorithm as an API based on symmetric cryptography that can enable end-to-end encryption of a monetary transaction in a supermarket. This algorithm is the first part of the complete supermarket management system which will be presented in the following article. The Python language and the Flask framework allow us to develop the algorithm as an independent component. Tests have been performed and our algorithm uses 98.49% less memory and 10.18% time saving than the AES algorithm. 展开更多
关键词 application Programming Interface (API) Symmetric cryptography End-to-End Encryption
下载PDF
《应用密码技术》课程思政元素的探索与实践 被引量:2
16
作者 张金丹 《电脑与信息技术》 2022年第1期92-94,共3页
《应用密码技术》课程的特点是理实一体,它的理论性比较深入,因此学生需要学习一部分数学知识作为基础。同时,它的强实践性也较强,要求学生会经典密码算法的实现以及常用软件实现加解密操作。在课程的学习中加入思政元素,可以培养学生... 《应用密码技术》课程的特点是理实一体,它的理论性比较深入,因此学生需要学习一部分数学知识作为基础。同时,它的强实践性也较强,要求学生会经典密码算法的实现以及常用软件实现加解密操作。在课程的学习中加入思政元素,可以培养学生的爱国精神、安全意识、信息素养、创新思维、工匠精神和劳动精神。 展开更多
关键词 应用密码技术 思政元素 信息安全
下载PDF
基于可逆向扩展的可信数据封装存储方案 被引量:3
17
作者 魏占祯 李伟 +1 位作者 池亚平 方勇 《吉林大学学报(工学版)》 EI CAS CSCD 北大核心 2012年第4期985-991,共7页
针对封装存储在应用层多任务环境下不能实现异步封装解封操作,提出了一种改进的可信数据封装存储方案,在可信密码模块(TCM)中引入了一个新的寄存器PCR_R,利用可逆向的度量值扩展方案保证平台应用层状态一致,同时利用可信报告根(RTR)和... 针对封装存储在应用层多任务环境下不能实现异步封装解封操作,提出了一种改进的可信数据封装存储方案,在可信密码模块(TCM)中引入了一个新的寄存器PCR_R,利用可逆向的度量值扩展方案保证平台应用层状态一致,同时利用可信报告根(RTR)和存储度量日志(SML)提供的实时可信状态证明,在应用层多任务环境下实现了异步封装解封操作。 展开更多
关键词 计算机应用 可信计算 可信密码模块 数据封装 PCR扩展
下载PDF
基于商用密码的个人信息保护方案 被引量:1
18
作者 白小勇 《信息安全与通信保密》 2020年第S01期29-33,共5页
伴随DT时代的到来,数据已经成为各行业重要的生产要素,在众多信息系统中高速流转,为企业提供精准服务的同时,越来越多的个人信息面临严峻的数据泄露威胁。国家出台的《密码法》《网络安全法》等法律法规对个人信息安全保护也提出更为明... 伴随DT时代的到来,数据已经成为各行业重要的生产要素,在众多信息系统中高速流转,为企业提供精准服务的同时,越来越多的个人信息面临严峻的数据泄露威胁。国家出台的《密码法》《网络安全法》等法律法规对个人信息安全保护也提出更为明确的要求。面对改造大量信息系统、兼容多样数据库品牌、满足高性能密码需求等难点,传统数据安全方案难以实施落地。炼石基于商用密码的个人信息保护方案,支持免改造应用实现用户级与字段级加密、访问控制及审计,有效应对各行业信息系统数据安全挑战。 展开更多
关键词 个人信息保护 免改造应用 数据安全增强 密码技术
下载PDF
欧拉函数算法实现及其应用 被引量:1
19
作者 陈征峰 赵丽艳 《科技情报开发与经济》 2006年第10期176-178,共3页
介绍了欧拉函数的3种算法和5个推论,论述了欧拉函数在离散数学和网络安全(加密学)中的应用,并提出了欧拉函数的几个猜想。
关键词 欧拉函数 欧拉函数应用 离散数学 加密学
下载PDF
基于ElGamal的安全组播密钥管理方案 被引量:1
20
作者 孙永辉 陈越 +2 位作者 严新成 贾洪勇 李彧 《信息工程大学学报》 2017年第2期195-199,共5页
提出了一种基于ElGamal密码学的组播密钥管理方案(EB-GKM)。该方案利用分组密钥管理有效提升了组播密钥分发的安全性和可扩展性,降低了通信代价、计算开销和存储开销。通过理论上的分析对比,EB-GKM能够完全满足安全群组通信系统对组播... 提出了一种基于ElGamal密码学的组播密钥管理方案(EB-GKM)。该方案利用分组密钥管理有效提升了组播密钥分发的安全性和可扩展性,降低了通信代价、计算开销和存储开销。通过理论上的分析对比,EB-GKM能够完全满足安全群组通信系统对组播通信安全的需求,在计算量、通信量以存储开销方面有着更好的性能。 展开更多
关键词 应用层组播通信 组播密钥管理 ElGamal密码学 分组密钥管理
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部