黑龙江省自然科学基金(F201229) 作品数:9 被引量:49 H指数:4 相关作者: 马春光 李增鹏 姚建盛 张东红 李迎涛 更多>> 相关机构: 哈尔滨工程大学 吉林师范大学 电子科技大学 更多>> 发文基金: 黑龙江省自然科学基金 国家自然科学基金 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于债务的机会网络“物-物交换”激励机制 被引量:3 2016年 针对机会网络简单"物-物交换"(SBT)激励机制降低网络性能的问题,设计了一种基于债务的"物-物交换"(DBT)激励机制.DBT通过引入债务关系改变了SBT中严格的等价交换原则,增加了单次交易的转发数据量,从而提高了网络性能.为使债务关系可靠运行,设计了基于信任的惩罚机制和基于债务的缓存策略.仿真实验证明,和SBT相比,DBT在有效激励节点协作的同时提高了网络性能. 姚建盛 马春光 袁琪关键词:机会网络 自私 债务 可证明安全的基于RSA的远程用户口令认证协议 被引量:5 2015年 身份认证是确保信息系统安全的基本手段,基于RSA的认证协议由于实用性较强而成为近期研究热点.讨论了Xie等提出的一个基于RSA的双因子远程用户认证协议,指出该协议不能抵抗重放攻击和密钥泄露仿冒攻击,无法实现所声称的安全性,并且存在用户隐私泄露和可修复性差问题,不适于实际应用.给出一个改进方案,在随机预言机模型下,基于RSA假设证明了改进方案的安全性.与现有的基于RSA的同类协议相比,改进协议在保持较高效率的同时,首次实现了可证明安全性,适用于安全需求较高的移动应用环境. 汪定 王平 李增鹏 马春光关键词:随机预言机模型 重放攻击 智能卡 基于流内与流间网络编码的DTMSN广播传输机制 被引量:1 2017年 提出了一种基于流内与流间网络编码的延迟容忍移动传感器网络(DTMSN)高效广播传输机制.在该机制中,汇聚节点利用随机线性网络编码将原始数据处理成编码包,然后转发给传感器节点.传感器节点间利用一种优化的机会网络编码算法交换编码包.当传感器节点收到足够多的线性无关编码包时解码得到原始广播数据.理论分析和仿真实验表明,与仅基于随机线性网络编码的广播传输机制相比,该机制能进一步减小广播时延和网络负载. 姚建盛 马春光 马春光 李增鹏关键词:延迟容忍移动传感器网络 广播传输 网络编码 随机线性网络编码 基于访问树的属性基签名算法 被引量:6 2013年 提出了一种基于访问树的属性基签名算法,签名算法采用访问树结构有效地解决了门限属性基签名方案中阈值对签名算法的限制。该算法无需限定属性个数,可以灵活地设定签名策略。算法安全性证明基于标准模型而不是随机预言机模型,在标准模型中将算法的安全性归约到判定BDH困难假设。 马春光 石岚 汪定关键词:签名 一种基于攻击意愿分析的网络风险动态评估模型 被引量:16 2015年 针对目前利用攻击图进行风险评估时,存在过于依赖已知漏洞知识库、仅仅利用原子攻击本质属性进行量化分析而没有很好地关联攻击者主观的攻击意愿等问题,提出了一种基于攻击者攻击意愿分析的动态风险评估模型.通过融合已知威胁和潜在威胁构建原子攻击库,分析在系统网络环境下不同时期攻击者所面临的攻击压力,量化攻击者决策时的攻击意愿,将攻击意愿和原子攻击本身的攻击性质加入到贝叶斯网络攻击图的动态推理模型中.实验证明了该模型的合理性,并且该系统更适合于实际网络环境下的实时风险评估. 马春光 汪诚弘 张东红 李迎涛基于M-IBE的异构传感网密钥管理协议 被引量:1 2013年 为解决异构传感网(heterogeneous sensor networks,HSN)因功能异构而导致的组内通信和组间通信安全问题,研究了公钥密码体制尤其身份基密码体制(identity-based encryption,IBE)在异构传感网中的应用,提出了基于多域身份基加密(multi-domain identity-based encryption,M-IBE)的异构传感网密钥管理协议.从逻辑上把HSN中的一个组类比于M-IBE的一个域.部署前由可信第三方为HSN生成全局公共参数、选取各组公私钥、抽取组内各节点私钥;部署后同组内邻居节点通过交换身份标识建立共享密钥;不同组内邻居节点在获得簇头授权后协商建立共享密钥.协议由密钥预分配、组内共享密钥建立、组间共享密钥协商、新节点加入、节点移除5部分组成.实验分析表明:该协议具有较高的安全性,可以抵抗高端节点和低端节点俘获攻击,较低的存储需求和恒定的连通概率适用于安全需求较高的应用场景中. 马春光 王九如 武朋 张华关键词:密钥管理 公钥密码体制 基于动态累加器的异构传感网认证组密钥管理方案 被引量:4 2014年 利用动态累加器的证人能够证明特定累加项是否参与累加的特性,实现了组成员身份认证,提出了一种新的支持节点动态增加和撤销的组密钥管理方案DAAG。在需要建立组密钥时,所有成员节点提供自己持有的累加项,参与累加计算。DAAG方案在保证成员节点证人机密性的基础上,通过绑定证人与组密钥更新计算,限制了非成员节点对新密钥的计算能力。安全性和性能分析表明,DAAG方案虽比FM方案消耗更多的通信代价,但能够抵抗伪造、重放和共谋等恶意攻击,提供前后向安全性。 钟晓睿 马春光关键词:无线传感器网络 密钥管理 组密钥 基于全同态加密的云存储电子病历系统的研究与实现 被引量:1 2015年 电子病历(EMR,Electronic Medical Record)是医疗卫生信息化的重要研究领域,然而目前国内大部分医疗机构正在使用的电子病历系统在很大程度上限制了EMR支持广泛的信息共享等功能的实现,同时,由于EMR中包含患者的一些隐私信息,在实现信息共享中将面临不正当访问获取和隐私信息泄露等问题。本文针对上述EMR应用中存在的问题,提出了基于云存储平台的电子病历系统,实现了数据的共享及可扩展性。 李京钰 马春光 李增鹏关键词:电子病历 基于Voronoi图预划分的LBS位置隐私保护方法 被引量:12 2015年 为了解决服务器面临大量用户请求时匿名效率下降的问题,分别提出适用于静态用户和动态用户的协作匿名方法。首先基于Voronoi图划分全局区域,再由中心服务器组织本区域内用户实现协作匿名,由于服务器无需为每个用户单独构造匿名区,降低了服务端的负担;针对查询过程中用户提供真实位置信息带来位置隐私泄露的问题,提出了逆向增量近邻查询算法。用户以固定锚点代替真实位置,向位置服务器逐步获取兴趣点候选集并计算出想要的结果,避免位置隐私直接泄漏的同时获取精准查询结果。该算法同时解决了锚点与用户过近而带来的位置隐私被推断问题。实验表明本方法在有效保护用户位置隐私的同时,具有良好的工作效率。 马春光 周长利 杨松涛 赵蕴龙关键词:位置隐私 锚点