付小青
- 作品数:14 被引量:39H指数:4
- 供职机构:华中科技大学计算机科学与技术学院更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划湖南省教育厅科研基金更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- IPSEC和NAT集成网关设计被引量:3
- 2002年
- 在分析了IPSEC和NAT一起工作时会出现的问题的基础上 ,设计了一个集成了NAT功能和IPSEC功能的网关 ,在该集成网关中它们能一起友好工作。
- 洪帆朱赛凡付小青
- 关键词:NAT局域网
- 一种改进的IPSec密钥恢复技术被引量:1
- 2004年
- 该文主要介绍了关于密钥恢复的一种加密解决方案和一种通过在IP数据报加入密钥恢复信息提供密钥恢复能力的密钥恢复的方式。描述了一种以字节形式携带密钥恢复信息的技术,这从某种意义上说与IPSec的结构是一致的。另设计了一种比其它密钥恢复协议更健壮的协议。
- 付小青余文君
- 关键词:密钥恢复密钥管理IPSECTTPKRF
- 基于公钥签名的IKE分析与改进被引量:1
- 2003年
- 研究了Internet密钥交换协议中基于公钥签名的身份认证技术 ,针对DSS公钥签名幂运算量过大的缺点 ,将MQV认证密钥协商协议引入到IKE(InternetKeyExchange)身份认证技术中 .新的认证方法减少了幂运算的次数 。
- 付小青丁俊民
- 关键词:IKE身份认证
- PKI技术在分布式防火墙系统中的应用被引量:3
- 2007年
- 分布式防火墙存在自身的不足之处,如策略服务器与分布式防火墙的通信安全以及策略服务器自身的安全等等。论文将PKI技术引入到分布式防火墙系统中,通过自定义的一些简单、灵活、实用的通信规则解决了上述问题。
- 付小青万勇
- 关键词:分布式防火墙PKI代理服务器
- 能容纳拜占庭错误的身份认证协议被引量:2
- 2005年
- 对ABBA协议进行了改进,引入了中止消息并对算法进行了优化,使其具有更好的效率和实用性,同时为保证ABBA协议能符合组合多方安全性的要求,提出了一种根据本地局部递增序列和签名的方式构造全局唯一TID(交易标识符)的方法,最后通过在TID中加入客户请求等相关信息的方式重构TID,使得ABBA协议能应用在提供身份认证服务的KDC(密钥分发中心)中,从而提高KDC的可靠性,并具体探讨了身份认证协议中服务认证,用户密钥修改以及域间认证过程.
- 付小青沈剑
- 关键词:身份认证协议
- 安全协议的一种CSP开发框架被引量:1
- 2007年
- 论文基于系统的API平台提出安全协议的一种CSP开发框架,将形式化方法与高级语言有机结合起来,实现了协议由形式化说明转换为可执行代码处理过程的自动化,有利于快捷准确地将已完成CSP验证的安全协议翻译为可执行代码,避免了在将CSP描述转换为可执行代码预处理过程中引入安全隐患的可能性。
- 陈华付小青
- 关键词:CSP安全协议
- 对NPKI机制的形式化分析
- 2002年
- 通过一对等实体通信的实例说明了NPKI的认证原理 ,在分析了传统PKI公钥证书认证原理的基础上 ,较为具体地说明了NPKI的身份认证过程 ,指出了NPKI是一种高效率的证书认证机制 .然后对NPKI按照BAN逻辑进行了形式化 ,在明确其初始条件后 ,按照BAN逻辑中的有关推理规则 。
- 余祥宣付才付小青
- 关键词:形式化分析身份认证BAN逻辑
- 非对称数字水印系统研究被引量:5
- 2005年
- 针对传统对称水印的不足,设计并实现了一种用于版权保护的非对称图像水印系统。该系统采用三级认证结构:用户和认证机构分别拥有由私钥变换而成的不同的公钥,他们可以利用各自的公钥对数字产品进行两层检测,并且无法去除和伪造水印,只有掌握私钥的版权所有者才能进行最终的认证。实验表明:该水印的检测性能良好,同时对常规的图像处理方法具有较强的顽健性。与其它非对称水印相比,该水印系统不但抵御公开攻击的能力较强,而且可防止认证机构的欺骗行为,因而具有更高的安全性。
- 石磊洪帆骆婷付小青
- 关键词:数字水印非对称水印小波变换
- 基于SOM的入侵检测算法的特征选择被引量:4
- 2007年
- 针对基于单层SOM神经网络的入侵检测系统计算量大、误报率高的问题,利用SOM网络中相似模式激活神经元的物理位置邻近的特点,根据输入模式的类型,对激活的神经元进行划分,并把记录的基本特征和推导特征结合起来,对记录进行分类.研究结果表明,较小的特征子集能使系统更快地对数据进行分类,与传统的利用单层SOM神经网络方法相比,该方法计算量小、误报率低.
- 付小青张爱明
- 关键词:入侵检测神经网络自组织特征映射
- 人工免疫原理在网络入侵检测系统中的研究被引量:2
- 2006年
- 文章分析了人工免疫系统的原理,简单建立了一种基于否定选择算法的网络入侵检测系统,引入了一种用于异常事件识别的r-字符块匹配规则,并对规则存在的漏洞进行了分析。
- 付小青陈进
- 关键词:入侵检测人工免疫原理否定选择算法