于代荣
- 作品数:10 被引量:22H指数:3
- 供职机构:济南大学信息科学与工程学院更多>>
- 发文基金:国家自然科学基金博士科研启动基金山东省高等学校科技计划项目更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于身份的TLS协议及其BAN逻辑分析被引量:10
- 2011年
- 基于身份的密码体制(IBC)轻量、高效,密钥管理方式简单,但缺乏有效安全协议的支持限制了其应用。通过增加支持IBC的加密套件,引入IBC公钥代替RSA证书公钥,减少消息交换数量,提出支持IBC的、高效的基于身份的IB_TLS协议。使用BAN逻辑对其进行形式化分析,证明IB_TLS协议是安全的。
- 于代荣杨扬马炳先刘明军王世贤
- 关键词:IBTLS协议BAN逻辑TLS协议
- 基于CORBA/SNMP网关的网管框架与网管接口建模
- 随着Internet技术的飞速发展,计算机网络的规模愈来愈大,网络应用日趋复杂.如何对分布的大型异构网络进行有效的管理,是当前网络管理面临的主要问题和挑战.该文分析了传统网管框架的不足,利用CORBA优秀的分布式对象处理...
- 于代荣
- 关键词:网络管理CORBA网络管理框架CORBA/SNMP网关UML
- 文献传递
- 网络工程专业安全方向的课程设置被引量:3
- 2013年
- 借助山东省名校工程的改革契机,结合网络工程专业培养方案修订,探讨安全方向的课程设置,结合信息安全教学团队建设,探讨课程设置存在的问题,提出修订方案,讨论扩展课程的设置,以及与安全教学团队建设的结合,希望通过这些改革,更好地推进网络工程专业的发展,提高教学水平。
- 刘悦贾忠田张波于代荣张远
- 关键词:课程设置网络安全网络工程
- 基于身份的多接收者匿名签密改进方案被引量:2
- 2015年
- 对庞等提出的首个考虑发送者和接收者双重匿名性的基于身份的多接收者匿名签密方案进行安全性分析,结果表明该方案不满足选择密文攻击下的密文不可区分性,在现有安全模型下,攻击者可以区分不同消息的签密密文。提出一个在随机预言模型下选定身份安全的改进方案,新方案在CDH和Gap-BDH困难问题假设下分别满足密文的存在不可伪造性和不可区分性。
- 张波孙涛孙涛
- 关键词:匿名性
- 基于分层身份的电子政务网格认证模型研究被引量:2
- 2008年
- 在网格环境中,PKI公钥管理方式对GSI认证效率产生一定的制约,而基于IBC的认证机制轻量、高效,密钥管理较为简便,改进了TLS握手协议,在此基础上提出一种适用于电子政务网格的基于HIBC的认证模型HIAM(Hierarchical ID-based Authentication Model),该模型克服了基于PKI的证书认证机制效率方面的缺点,通过与GSI的结合,重用GSI提供的安全服务,同时便于部署。
- 于代荣杨扬马炳先熊曾刚曾明
- 关键词:SECURITY
- 基于身份的网格安全体系结构研究被引量:3
- 2009年
- 为了克服PKI证书机制对GSI规模化发展的制约,在分析GSI中证书机制局限性的基础上,将HIBC引入到GSI中,使用HIBC签名方案代替GSI中的PKI数字签名并进行扩展,提出一种基于身份的网格安全体系结构IBGSI(ID-based GSI),进而给出了结合HIBC方案改进TLS握手协议的方法,并通过一组协议控制下的实体交互过程定义IBGSI的协议结构。从分层身份结构、认证结构和协议结构三个方面对IBGSI进行了研究,研究结果表明IBGSI融合了GSI与IBC的优势,能够重用GSI的安全服务且便于部署,并获得IBC轻量、高效的优点。
- 于代荣杨扬李盛阳陈月辉熊曾刚
- 关键词:网格ID-BASED
- 基于IBC的网格安全体系结构及关键技术研究
- 于代荣
- 关键词:网格网格安全多证书
- 动态描述逻辑动作系统的Petri网自动生成方法
- 2008年
- 动态描述逻辑的动作理论对动作的静态描述和动态执行提供了良好的基础和方法。作为对动态描述逻辑的扩充,可以利用Petri网对多个动态描述逻辑动作间的关系进行很好的描述和分析。具体讨论了动态描述逻辑动作系统对应的Petri网模型自动生成问题,利用领域本体对动态描述逻辑动作的条件进行本体定义,通过本体推理,得到不同动作间的条件定义中的相同或等价元素,进一步,自动构造得到动作系统的Petri网的PNML+OWL描述。
- 马炳先于代荣陈宇
- 关键词:PETRI网PNMLOWL
- 基于TLS协议的多证书跨域认证被引量:2
- 2010年
- 针对TLS协议不兼容IBC及Kerberos等证书的问题,通过在TLS协议中增加新的密码组,提出一种支持多证书跨信任域认证的TLS协议改进方法。用IBC公钥代替X.509证书公钥,实现基于IBC的身份认证,并通过在TLS协议中嵌入Kerberos认证流程,使用Kerberos证书实现互认证,进而扩展协议消息以支持新的密码组。该方法不改变TLS协议的结构,技术实现简单,认证效率高,便于部署。
- 于代荣杨扬贾忠田
- 关键词:TLS协议KERBEROS协议多证书跨域认证
- 动态描述逻辑动作系统的Petri网自动生成方法
- 动态描述逻辑的动作理论对动作的静态描述和动态执行提供了良好的基础和方法。作为对动态描述逻辑的扩充,可以利用Petri网对多个动态描述逻辑动作间的关系进行很好的描述和分析。具体讨论了动态描述逻辑动作系统对应的Petri网模...
- 马炳先于代荣陈宇
- 关键词:PETRI网自动生成本体推理
- 文献传递