张驰 作品数:14 被引量:131 H指数:3 供职机构: 中国科学技术大学信息科学技术学院 更多>> 发文基金: 国家自然科学基金 中国科学院战略性先导科技专项 更多>> 相关领域: 自动化与计算机技术 电子电信 天文地球 更多>>
云存储中带拥有权证明的加密数据去重复 被引量:1 2013年 针对云存储中实现既安全又高效的数据存储需求,提出了带拥有权证明的加密数据去重复方法。利用基于Merkle Hash树的拥有权证明,实现了云存储环境下对数据用户的认证,结合代理重加密技术解决了用户加密数据上的去重复,针对自私用户给出了激励机制,并对方案进行了安全分析。实验结果表明,该方案实现存储空间和传输带宽节省所需要的计算和通信开销都很小。 金学学 俞能海 张驰 孙长翔 孙长翔,1986年生,男,硕士生,研究方向为通信工程.关键词:云计算 一种基于虚拟公共安全信道的多频率MAC协议 2016年 常用的多频率MAC协议大多需要至少一条固定不变的公共频率,为了改进这一缺陷,并进一步提升协议的网络吞吐量,提出一种基于虚拟公共安全信道的多频率MAC协议。该协议不需要公共的同步频率,也不需要公共的控制频率,它以公共密钥产生的跳频序列做为虚拟公共安全信道,采用跳频的模式既保证了全局的同步,又保证了各节点安全有效地进行频率分配与接入协商。通过理论分析和仿真实验表明,在节点负载处于较大程度时,所提出的MAC协议依然能够保持很高的网络吞吐量。 代亚楠 张驰 俞能海关键词:跳频 吞吐量 基于比特币区块链的公共无线局域网接入控制隐私保护研究 被引量:3 2020年 在公共无线局域网的访问控制中,用户隐私保护和用户可问责性是一对相互冲突的目标。针对该问题,提出了一种基于比特币区块链和Intel SGX的匿名且可问责用户管理与访问控制方案。在不修改已有的比特币协议的前提下,实现了对公共无线局域网访问凭证的安全管理,而无须依赖可信第三方;采用基于Intel SGX的混合技术,通过较小的开销提供了用户可控的访问凭证匿名性保护;设计的区块链验证路径规则在保持用户隐私的同时实现了对恶意用户的问责。理论分析和实验结果验证了该方案的安全性和可行性。 牛玉坤 魏凌波 张驰 张霞 Gustavo Vejarano关键词:INTEL 匿名性 基于最小可信硬件的车联网安全协议设计 被引量:1 2016年 车联网是一种ad hoc网络,因此易受到欺骗攻击。可信硬件可以防止欺骗攻击,然而使用可信硬件普遍要求系统层面的支持,对系统进行改造的开销限制了可信硬件的实用性。本文针对车联网的特性,提出了一种最小化的、外接式的可信硬件设计方案,可以在不改变原有系统硬件的前提下保证通信协议安全,并基于最小化的可信硬件设计提出了一种车联网中紧急安全信息中继的协议。 沈达 张驰关键词:车联网 安全协议 基于航空网络的无线黑匣子系统设计 被引量:1 2018年 飞机黑匣子在航空事故调查中具有重要作用,但是其往往难以寻找或者损毁严重。因此,提出了无线黑匣子实时数据传输系统,将黑匣子中记录的数据实时传输到地面站中进行备份。具体的,提出了一个集中式的数据传输架构,利用飞机间多跳传输网络来减少卫星的使用量,并在此基础上设计了一个统一的路由优化算法来决策数据路由方式。最后,基于实际飞机轨迹数据进行了系统仿真,实验结果验证了方法的可行性。 黄姗姗 张驰关键词:航空网络 路由优化 线性规划 一种基于非协调性跳频通信的高效密钥协商方法 2016年 针对于传统跳频通信必需提前共享密钥的问题,本文提出一种高效安全的密钥协商方法,使得没有提前共享密钥的通信双方能够高效安全地建立一个跳频密钥,从而将半封闭式抗干扰通信完善为全封闭式抗干扰通信。该方法将非协调性跳频通信UFH与基于身份的密钥协商协议相结合,既保证了密钥协商过程的抗干扰性,又保证了其高效性。通过理论分析和仿真实验,较之D-H密钥协商协议,本文提出的协商方法将数据包传输量降低了90%,极大地提高了基于UFH通信模式的密钥协商效率。 代亚楠 张驰 俞能海关键词:预处理 基于概率统计的错误数据注入攻击 2013年 信息战的威胁越来越被大家所重视。错误数据注入攻击,通过危害电力系统状态估计,给电力系统的安全和可靠运行产生了巨大的威胁。然而它也给攻击者提出了很高的要求。从降低错误数据注入攻击条件出发,构建了基于概率统计的错误数据注入攻击。该方案允许攻击者在只能操纵一个电表测量值的情况下仍可以发起影响弱化的错误数据注入攻击。随着可操纵的测量值数增加,攻击影响逐渐增大,并最终与原始方案无缝衔接。最后通过仿真分析,验证了方案的有效性和可行性。 李勒 洪爽俊 张驰关键词:电力系统状态估计 信息战 信息物理融合系统 云安全研究进展综述 被引量:112 2013年 随着云计算在学术界和工业界的兴起,云计算也不可避免的带来了一些安全问题.本文对云计算的安全需求进行了总结,指出云计算不仅在机密性、数据完整性、访问控制和身份认证等传统安全性上存在需求,而且在可信性、配置安全性、虚拟机安全性等方面具有新的安全需求.我们对云计算的两个典型产品Amazon Web Services和Windows Azure的安全状况进行了总结,并阐述了针对云计算的拒绝服务攻击和旁通道攻击.基于云计算的安全需求和面临的攻击,对现有安全机制进行了优缺点分析,系统的总结了现有的安全机制. 俞能海 郝卓 徐甲甲 张卫明 张驰关键词:云计算 机密性 数据完整性 访问控制 无共享密钥的非协调性跳频通信技术研究 被引量:1 2016年 突破了传统跳频通信必需提前共享密钥的限制,非协调性跳频通信UFH(uncoordinated frequency hopping)无需提前共享密钥,就可以在充满干扰的通信环境中,安全有效地进行数据传输,是一种重要的新型抗干扰通信技术。首先详细阐述了UFH的基本原理以及具体过程,并对其安全性能进行了分析;然后针对基本UFH方案较低的通信效率,分析了五种基于验证方法的改进方案;接着简单介绍了两种基于UFH的初步应用;最后结合UFH的特点,对其以后的发展趋势进行了展望和总结。 代亚楠 张驰 俞能海关键词:通信效率 基于OpenFlow的SDN中包头压缩机制研究 被引量:3 2017年 当今网络中,约有一半以上的数据包都是小型数据包,其包头长度占据了数据包总长度的很大一部分比例。大量的小型数据包充斥在网络中,使得很大一部分带宽都在传输包头,大大降低了网络的有效利用率。包头压缩技术能够减小包头大小,以节省带宽。但是,传统的包头压缩技术基于跳-到-跳的方式,其中间节点的多次压缩与解压缩带来了很大延迟。因此,提出一种基于Open Flow的SDN压缩机制,实现了端-到-端的包头压缩,减少了压缩时延,且通过复用压缩包,实现了更大的压缩率。通过设计CID与IP地址之间的映射关系,能够在提供数据包安全性的同时,减少中间Open Flow交换机的流表项。 吴超标 张驰关键词:复用 SDN