期刊文献+
共找到17篇文章
< 1 >
每页显示 20 50 100
SSH协议的发展与应用研究 被引量:16
1
作者 张杰 戴英侠 《计算机工程》 CAS CSCD 北大核心 2002年第10期13-15,共3页
:首先介绍了SSH协议的特点及研究意义,接着对SSH协议的传输、认证、连接3层模型结构以及SSH协议相关的基本概念进行了研究和分析,并指出实现SSH协议时的注意事项;然后介绍了SSH协议的发展和应用,以及SSH提供的主要安全服务;最后... :首先介绍了SSH协议的特点及研究意义,接着对SSH协议的传输、认证、连接3层模型结构以及SSH协议相关的基本概念进行了研究和分析,并指出实现SSH协议时的注意事项;然后介绍了SSH协议的发展和应用,以及SSH提供的主要安全服务;最后归纳总结了SSH协议本身存在的若干缺陷和不足,以备实际操作过程中参考和注意。 展开更多
关键词 ssh协议 通信协议 网络安全 计算机网络 口令认证
在线阅读 下载PDF
SSH缓冲区溢出漏洞与安全防范探讨 被引量:2
2
作者 宋阳秋 《计算机科学》 CSCD 北大核心 2008年第4期85-87,90,共4页
安全Shell(SSH:Secure Shell)是一种应用层的安全通信协议,提供通信双方相互间身份的认证、通信数据的加解密处理、数据完整性校验等多种安全服务,按照其实现的功能,可归为一种应用层的虚拟专用网(VPN)协议。本文概要说明了SSH协议的基... 安全Shell(SSH:Secure Shell)是一种应用层的安全通信协议,提供通信双方相互间身份的认证、通信数据的加解密处理、数据完整性校验等多种安全服务,按照其实现的功能,可归为一种应用层的虚拟专用网(VPN)协议。本文概要说明了SSH协议的基本概念,然后对SSH会话从发起到结束的整个过程,以及扩展协议进行了深入细致的研究和分析,归纳总结了SSH协议本身存在的若干缺陷和不足,并提出一系列实际操作过程中可以参考的建议;对部分安全漏洞,特别是对缓冲区溢出漏洞,进行了研究、分析,修改了其脆弱性,弥补了漏洞,并嵌入了质询-响应认证方法;同时,根据实际应用的需求,基于Windows平台,实现了SSH协议,方便了系统管理和提高了SSH的可用性。 展开更多
关键词 ssh 网络安全 windows 密码协议
在线阅读 下载PDF
A Partially Non-Cryptographic Security Routing Protocol in Mobile Ad Hoc Networks
3
作者 CHEN Jing CUI Guohua 《Wuhan University Journal of Natural Sciences》 CAS 2006年第6期1781-1784,共4页
In this paper, we propose a partially non-cryptographic security routing protocol (PNCSR) that protects both routing and data forwarding operations through the same reactive approach. PNCSR only apply public-key cry... In this paper, we propose a partially non-cryptographic security routing protocol (PNCSR) that protects both routing and data forwarding operations through the same reactive approach. PNCSR only apply public-key cryptographic system in managing token, but it doesn't utilize any cryptographic primitives on the routing messages. In PNCSR, each node is fair. Local neighboring nodes collaboratively monitor each other and sustain each other. It also uses a novel credit strategy which additively increases the token lifetime each time a node renews its token. We also analyze the storage, computation, and communication overhead of PNCSR, and provide a simple yet meaningful overhead comparison. Finally, the simulation results show the effectiveness of PNCSR in various situations. 展开更多
关键词 ad hoc network security routing protocol partially non-cryptographic
在线阅读 下载PDF
基于黑盒模糊测试的安全协议逻辑漏洞检测 被引量:2
4
作者 赵栋梁 顾纯祥 +1 位作者 郑永辉 张协力 《信息工程大学学报》 2025年第1期105-112,共8页
针对安全协议实现中可能存在的逻辑错误,提出一种基于黑盒模糊测试的安全协议逻辑漏洞检测方法。将异常的协议交互行为建模为确定有限自动机(DFA),从模糊测试交互数据中提取抽象执行序列并判断其能否被DFA接受,以实现在黑盒条件下检测... 针对安全协议实现中可能存在的逻辑错误,提出一种基于黑盒模糊测试的安全协议逻辑漏洞检测方法。将异常的协议交互行为建模为确定有限自动机(DFA),从模糊测试交互数据中提取抽象执行序列并判断其能否被DFA接受,以实现在黑盒条件下检测目标逻辑错误和异常行为的功能;基于DFA状态信息驱动测试序列生成,引导模糊测试探索深层协议状态空间,以提高模糊测试发现错误和异常的概率。基于该方法实现通用的黑盒协议模糊测试框架BDFuzz以及特定于IPsec协议的测试模块,在多个广泛应用的IPsec协议实现上进行实验,发现多个违反协议规范的异常行为和能够导致目标程序崩溃的漏洞。 展开更多
关键词 安全协议 密码协议 模糊测试 网络安全 漏洞挖掘
在线阅读 下载PDF
面向时延敏感的TRDP安全防护机制
5
作者 崔玉龙 吴学超 +1 位作者 程宥霖 芦翔 《网络与信息安全学报》 2025年第3期81-97,共17页
随着列车通信技术的发展,列车控制网络的环境愈发复杂,车载设备对网络带宽和网络拓扑复杂度的要求愈发严格,列车互联网的物理层载体逐渐从串行通信总线网过渡到了以太网。为了保证以太网协议栈在列车互联网中的正常运行,结合列车互联网... 随着列车通信技术的发展,列车控制网络的环境愈发复杂,车载设备对网络带宽和网络拓扑复杂度的要求愈发严格,列车互联网的物理层载体逐渐从串行通信总线网过渡到了以太网。为了保证以太网协议栈在列车互联网中的正常运行,结合列车互联网的独特需求,列车通信网络(train communication network,TCN)联盟提出了列车实时数据协议(train real-time data protocol,TRDP),现已成为车载设备数据传输中不可或缺的重要一环。然而,在引入以太网架构的同时,传统计算机网络面临的安全风险也被带入了列车通信网络中。架构在以太网之上的TRDP,缺乏有效的安全防护机制,面临着恶意攻击、数据泄露、拒绝服务等一系列风险。在TRDP的础上,分析了TRDP消息数据、过程数据两种协议模式的区别和安全需求,结合列车互联网的实际情况,选取合适的加密协议,改进了协议细节,设计了基于加密协议的安全防护机制。并在此基础上搭建了一个模型系统,系统展示了如何将这些关键的密码技术组合起来,构建一个安全的列车互联网信息系统,并证明了系统在保证协议安全性的情况下,能够满足列车互联网对TRDP的性能需求。 展开更多
关键词 列车通信网络 TRDP 以太网 网络安全 安全协议设计
在线阅读 下载PDF
基于国密的L波段数字航空通信系统数据安全传输保护机制
6
作者 李瑞琪 黄勇强 +1 位作者 刘亮 岳猛 《北京航空航天大学学报》 北大核心 2025年第12期4144-4156,共13页
民用航空数字化通信频繁应用在未保护的信道中,极易遭受恶意的网络攻击,因此,在设计航空宽带系统的同时应当考虑数据链路的安全问题。基于此,设计基于L波段数字航空通信系统(LDACS)的安全架构,提出应用于LDACS的数据安全传输技术方案。... 民用航空数字化通信频繁应用在未保护的信道中,极易遭受恶意的网络攻击,因此,在设计航空宽带系统的同时应当考虑数据链路的安全问题。基于此,设计基于L波段数字航空通信系统(LDACS)的安全架构,提出应用于LDACS的数据安全传输技术方案。针对用户数据,基于该报文结构使用国产密码保障用户数据的机密性和完整性;针对控制数据,使用时间效应流丢失容错认证(TESLA)协议实现广播控制(BC)数据的消息认证。实验结果表明:所提方案可以满足空/地之间安全传输报文中完整性报文的平均字节开销小于10%,并且协议的计算和时间开销也可满足该应用场景,从而实现数据端到端的安全传输。 展开更多
关键词 网络攻击 L波段数字航空通信系统 安全传输 国密 TESLA协议
原文传递
IP网络主流安全协议的安全问题 被引量:1
7
作者 杨富华 《电脑学习》 2009年第1期21-22,共2页
分析讨论了SSH、SSL和IPSec三个安全协议存在的安全问题。
关键词 IP网络 安全协议 ssh SSL IPSEC TCP/IP
在线阅读 下载PDF
计算可靠的密码协议形式化分析综述 被引量:10
8
作者 雷新锋 宋书民 +1 位作者 刘伟兵 薛锐 《计算机学报》 EI CSCD 北大核心 2014年第5期993-1016,共24页
密码协议的描述和分析有两类截然不同的方法:一类以形式化方法为主要手段,另一类以计算复杂性理论为基础.Abadi和Rogaway首次试图将这两类不同的方法关联起来,证明一个协议在形式化模型下具有某种安全属性,那么在计算模型下也保持相应... 密码协议的描述和分析有两类截然不同的方法:一类以形式化方法为主要手段,另一类以计算复杂性理论为基础.Abadi和Rogaway首次试图将这两类不同的方法关联起来,证明一个协议在形式化模型下具有某种安全属性,那么在计算模型下也保持相应的安全属性.在这一工作的带动下,形式化方法的计算可靠性研究越来越受到关注,成为密码协议分析研究的一个重要内容.围绕这一热点问题,人们做了大量的工作.该文首先对两类分析方法做概要介绍;其次对形式化分析的计算可靠性研究成果进行分类和总结,并对各种方法的主要思想进行了介绍;最后对该领域未来的研究方向进行了展望. 展开更多
关键词 密码协议 形式化方法 计算可靠性 信息安全 网络安全
在线阅读 下载PDF
针对RSA算法的踪迹驱动数据Cache计时攻击研究 被引量:9
9
作者 陈财森 王韬 +1 位作者 郭世泽 周平 《计算机学报》 EI CSCD 北大核心 2014年第5期1039-1051,共13页
Cache计时攻击是旁路攻击领域的研究热点.针对滑动窗口算法实现模幂运算的RSA算法,分析了RSA算法访问驱动Cache计时攻击的难点,建立了踪迹驱动数据Cache计时攻击模型.在攻击模型与原有踪迹驱动计时攻击算法的基础上,利用幂指数与操作序... Cache计时攻击是旁路攻击领域的研究热点.针对滑动窗口算法实现模幂运算的RSA算法,分析了RSA算法访问驱动Cache计时攻击的难点,建立了踪迹驱动数据Cache计时攻击模型.在攻击模型与原有踪迹驱动计时攻击算法的基础上,利用幂指数与操作序列的相关性、窗口大小特征和预计算表索引值与窗口值的映射关系,提出了一种改进的幂指数分析算法,并给出了利用幂指数dp和dq的部分离散位恢复出私钥d的格攻击过程.利用处理器的同步多线程能力实现了间谍进程与密码进程的同步执行,针对OpenSSL v0.9.8b中的RSA算法,在真实环境下执行攻击实验.实验结果表明:新的分析算法大约能够获取512位幂指数中的340位,比原有算法进一步降低了密钥恢复的复杂度;同时对实际攻击中的关键技术以及可能遇到的困难进行分析,给出相应的解决方案,进一步提高了攻击的可行性. 展开更多
关键词 RSA密码算法 旁路攻击 数据Cache计时攻击 踪迹驱动 滑动窗口算法 网络安全 信息安全
在线阅读 下载PDF
基于NDIS的IP安全协议的研究与实现 被引量:3
10
作者 杨智君 马骏骁 +1 位作者 田地 周斌 《计算机工程》 CAS CSCD 北大核心 2007年第22期166-168,共3页
提出了一种基于网络驱动程序接口规范中间层驱动程序的NDIS-IMD IPSec模型,用于解决Windows 2000操作系统自带的IPSec缺乏源代码支持和灵活性有限的问题。NDIS-IMD IPSec由IPSec中间层驱动模块和应用层模块构成,它们之间通过Windows驱... 提出了一种基于网络驱动程序接口规范中间层驱动程序的NDIS-IMD IPSec模型,用于解决Windows 2000操作系统自带的IPSec缺乏源代码支持和灵活性有限的问题。NDIS-IMD IPSec由IPSec中间层驱动模块和应用层模块构成,它们之间通过Windows驱动程序模型机制完成信息交互,为Windows2000操作系统用户的端到端通信提供灵活、个性化的IP安全服务。 展开更多
关键词 IP安全协议 网络驱动程序接口规范 中间层驱动程序 windows驱动程序模型
在线阅读 下载PDF
有条件容忍入侵的数字签名协议 被引量:1
11
作者 米军利 谢淑翠 张建中 《计算机工程与应用》 CSCD 2013年第1期82-85,共4页
基于新的(t,n)秘密共享机制将CA私钥进行分存,使用其身份作为私钥份额的标识,提供私钥保护的容侵性。该协议不是从保护系统或检测入侵出发来保证CA的安全,而是确保当少数部件被攻击或占领后,CA系统的机密信息并没有暴露;能根据攻击的类... 基于新的(t,n)秘密共享机制将CA私钥进行分存,使用其身份作为私钥份额的标识,提供私钥保护的容侵性。该协议不是从保护系统或检测入侵出发来保证CA的安全,而是确保当少数部件被攻击或占领后,CA系统的机密信息并没有暴露;能根据攻击的类型,动态调节密码协议的运行,以容忍、阻止一部分攻击行为,更好地保护密码协议的运行安全。协议采用系统整体安全策略,综合多种安全措施,实现了系统关键功能的安全性和健壮性。 展开更多
关键词 认证机构(CA) 容忍入侵 秘密分享 密码协议 网络安全
在线阅读 下载PDF
面向密码协议的半实物网络仿真方法
12
作者 董书琴 张明清 +2 位作者 方哲 陈强军 程建 《计算机应用研究》 CSCD 北大核心 2016年第10期3061-3064,3098,共5页
针对常用仿真工具在进行面向密码协议的半实物(hardware-in-the-loop,HIL)网络仿真时接口不支持、密码协议仿真资源缺失、无法实现密码协议处理等问题,提出一种面向密码协议的HIL网络仿真方法。在形式化分析面向密码协议HIL网络仿真建... 针对常用仿真工具在进行面向密码协议的半实物(hardware-in-the-loop,HIL)网络仿真时接口不支持、密码协议仿真资源缺失、无法实现密码协议处理等问题,提出一种面向密码协议的HIL网络仿真方法。在形式化分析面向密码协议HIL网络仿真建模环境的基础上,给出了密码协议HIL网络仿真过程中用到的关键技术,构建了基于OMNe T++的HIL网络仿真模型;然后就仿真过程中存在的关键问题进行了分析,提出了有效的解决方案;最后以网际控制报文协议(Internet control message protocol,ICMP)在测试主机连通性中的应用为例,基于封装安全载荷(encapsulate security payload,ESP)协议,对面向密码协议的HIL网络仿真方法进行了仿真测试。实验结果表明,与现有HIL网络仿真方法相比,该方法可以对经ESP协议处理后的ICMP询问报文进行响应,有效地使虚实主机基于密码协议进行保密通信。 展开更多
关键词 密码协议 半实物网络仿真 形式化建模 Cryptlib OMNET++ 封装安全载荷
在线阅读 下载PDF
电子商务系统网络安全隔离技术的研究
13
作者 林平 《闽江学院学报》 2012年第5期97-99,共3页
针对目前Internet上的黑客软件、网络病毒针对TCP/IP协议设计的特点及Windows终端与Windows终端服务器之间可以通过IPX协议建立通信连接的技术特征,提出外网Windows终端服务器选用一网卡只加载标准的TCP/IP协议与Internet相连,另一网卡... 针对目前Internet上的黑客软件、网络病毒针对TCP/IP协议设计的特点及Windows终端与Windows终端服务器之间可以通过IPX协议建立通信连接的技术特征,提出外网Windows终端服务器选用一网卡只加载标准的TCP/IP协议与Internet相连,另一网卡只加载IPX协议仅与内网Windows终端相连的组网方案,阻隔黑客软件攻击与网络病毒传播的通信通道,研究电子商务系统内外网络安全隔离新型应用模式. 展开更多
关键词 TCP IP协议 IPX协议 windows终端 网络安全隔离
在线阅读 下载PDF
无线传感器网络中基于密码hash函数认证协议 被引量:3
14
作者 王月娇 孙达志 《计算机工程与设计》 CSCD 北大核心 2014年第2期430-434,共5页
针对应用于无线传感器网络的密码hash函数认证协议中存在的安全问题,提出了新的改进双向认证协议。该协议使用含有共享密钥的密码hash值作为认证信息,在执行过程中补充了节点撤销机制,解决了无线传感器网络中身份认证、会话密钥建立、... 针对应用于无线传感器网络的密码hash函数认证协议中存在的安全问题,提出了新的改进双向认证协议。该协议使用含有共享密钥的密码hash值作为认证信息,在执行过程中补充了节点撤销机制,解决了无线传感器网络中身份认证、会话密钥建立、旧节点退出网络、新节点加入网络等安全问题。与同类协议进行了安全性、效率性、功能性的比较,比较结果表明,该协议可以更好地满足无线传感器网络的应用需求。 展开更多
关键词 无线传感器网络 密码hash函数 认证协议 节点撤销 安全
在线阅读 下载PDF
Internet安全新动向
15
作者 陈倩 《信息安全与通信保密》 1997年第4期13-17,共5页
从因特网(Internet)基础结构的五个领域介绍了密码安全的实现技术及未来方向。
关键词 INTERNET安全 密码安全 INTERNET协议 密钥管理 网络管理
原文传递
基于Swarm平台的理性密码协议建模与仿真
16
作者 杨雪君 陈宁江 《信息网络安全》 2014年第8期34-39,共6页
针对现实世界中理性密码协议的参与者博弈过程不易观察和预测的问题,文章在多智能主体的仿真平台Swarm上对理性密码协议中参与者的诚实策略和非诚实策略行为进行了建模和仿真。文章首先定义了主体的收益矩阵,进一步根据收益矩阵建立了... 针对现实世界中理性密码协议的参与者博弈过程不易观察和预测的问题,文章在多智能主体的仿真平台Swarm上对理性密码协议中参与者的诚实策略和非诚实策略行为进行了建模和仿真。文章首先定义了主体的收益矩阵,进一步根据收益矩阵建立了参与者在整个博弈过程中的状态复制方程;然后求解出该方程的三个均衡点,即所有参与者分别采用诚实策略、非诚实策略和混合策略时的不同均衡点取值,根据这三个取值设计了协议执行过程中主体间的博弈算法;最后,文章在Swarm平台上定义了博弈主体所需要的各个对象。由于Swarm平台上的基本对象功能不能完全满足理性密码协议仿真的需要,文章改造了Swarm平台上部分主体对象功能,给出了改造的关键代码,对协议交互过程中的博弈行为进行了仿真。仿真的实验结果表明,Swarm仿真工具可以有效观察到参与者的理性选择过程;并通过调节博弈算法中的收益参数来达到预期效果,使博弈在较少的次数内达到博弈的稳定均衡,同时使得选择诚实策略的参与者占总人数的一半以上。文章提出在Swarm平台上进行理性密码协议仿真的方法,对使用计算方法研究理性密码协议具有一定的参考价值。 展开更多
关键词 网络安全 理性密码协议 博弈实验 计算博弈论
在线阅读 下载PDF
轨道交通车载设备通用信息交互协议的设计 被引量:1
17
作者 王磊 郝波 +2 位作者 黄铖 曾高平 毕文一 《控制与信息技术》 2021年第2期86-91,共6页
随着轨道交通装备信息化、智能化的发展,车载设备的访问需要一套安全、可靠、统一、高效的数据交互协议,以防范数据丢失、被窃取和利用的风险。为此,文章提出一套设备通用信息交互协议(universal information exchange protocol,UXP)。... 随着轨道交通装备信息化、智能化的发展,车载设备的访问需要一套安全、可靠、统一、高效的数据交互协议,以防范数据丢失、被窃取和利用的风险。为此,文章提出一套设备通用信息交互协议(universal information exchange protocol,UXP)。该协议由一系列基本服务组成,严格定义了接入权限管理机制,并对传输数据进行动态加密;同时,协议提供断点续传、压缩传输等高效文件传输模式,并引入滑动窗口和动态重传机制来提升协议的传输效率。通过UXP通信与FTP通信性能比较实验、UXP通信添加效率优化机制前后的性能比较实验,结果显示,文中所提UXP不仅能使数据在不同网络环境中保持高效传输,而且还能保证数据安全、可信。 展开更多
关键词 通用信息交互协议 断点续传 压缩传输 滑动窗口 动态重传 网络安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部