|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | 网络空间安全综述显示文摘随着信息技术的发展与广泛应用,人类社会进入信息化时代.在信息时代,人们生活和工作在网络空间中.网络空间是所有信息系统的集合,是人类生存的信息环境.因此,必须确保网络空间的安全.本文综合介绍网络空间的概念、网络空间安全学科、密码学、网络安全、信息系统安全和信息内容安全领域的研究发展、存在的问题和一些研究热点. | 张焕国 韩文报 来学嘉 林东岱 马建峰 李建华 | 2016 | 中国科学:信息科学2016,46,2: | 146 |
| 2 | Research on trusted computing and its development显示文摘Trusted computing is a novel technology of information system security. It has become a new tide in worldwide information security area and achieved inspiring accomplishment. In China, the initiative research of trusted computing is not late, and the achievements are plentiful and substantial. Our country is in the front rank of the world in trusted computing. This paper comprehensively illustrates the recent development in theory and technology of trusted computing, introduces some improvements in trusted computing in our country, and proposes our opinions and viewpoints towards the existing problems in trusted computing and its future development. | SHEN ChangXiang ZHANG HuanGuo WANG HuaiMin WANG Ji ZHAO Bo YAN Fei YU FaJiang ZHANG LiQiang XU MingDi | 2010 | Science China(Information Sciences)2010,53,3: | 37 |
| 3 | 可信系统信任链研究综述显示文摘信任链是实施可信系统的关键技术之一,本文从信任链理论和应用系统出发,介绍了研究信任链理论的典型模型及近年来的研究进展,包括基于无干扰理论的信任链传递模型和基于组合安全理论的信任链模型,详细阐述了这两种信任链理论模型的优势和不足.介绍了基于静态信任根和动态信任根的信任链应用系统的研究状况,介绍了信任链远程证明技术,介绍了云计算环境下的信任链应用系统,对信任链应用系统存在的安全缺陷以及一致性和安全性测评方法进行了分析论述,并展望了该领域未来的发展趋势. | 徐明迪 张焕国 张帆 杨连嘉 | 2014 | 电子学报2014,42,10: | 19 |
| 4 | Survey on cyberspace security显示文摘Along with the rapid development and wide application of information technology, human society has entered the information era. In this era, people live and work in cyberspace. Cyberspace is the collection of all information systems; it is the information environment for human survival. Therefore, it is necessary to ensure the security of cyberspace. This paper gives a comprehensive introduction to research and development in this field, with a description of existing problems and some currently active research topics in the areas of cyberspace itself, cyberspace security, cryptography, network security, information system security and information content security. | ZHANG HuanGuo HAN WenBao LAI XueJia LIN DongDai MA JianFeng LI JianHua | 2015 | Science China(Information Sciences)2015,58,11: | 15 |
| 5 | 基于无干扰的云计算环境行为可信性分析显示文摘云安全是目前云计算研究的热点之一.作为云安全基础的可信计算,目前仍存在一些关键问题有待解决,这使得云安全事实上是有缺陷的.针对可信计算中的动态行为可信度量问题,本文提出了一种基于无干扰的云环境行为可信性分析方法.首先,基于可信计算组织TCG(Trusted Computing Group)和学术界对于'可信'的定义,给出了行为可信的判定等式.进一步地,建立了基于状态递归等价的行为可信的充要条件,解决了目前尚没有有效的行为可信性验证方法的问题目前没有见到类似结论.最后,本文给出了实验示例,证明了方法是有效的. | 张帆 张聪 陈伟 胡方宁 徐明迪 | 2019 | 计算机学报2019,42,4: | 11 |
| 6 | 软件实时可信度量:一种无干扰行为可信性分析方法显示文摘可信度量作为可信计算“度量、存储、报告”三大核心功能的基础,到目前为止仍未有有效的数学理论以及运行时(runtime)度量方法.其困难在于3点:一是如何建立涵盖不同主流“可信”定义的通用数学模型;二是如何依托数学模型构建运行时可信度量理论;三是如何将上述模型和理论映射到真实信息系统以形成可实践的实时度量方法.提出了一种基于无干扰的软件实时可信度量方法.首先,利用无干扰模型解释了各类主流的可信定义,表明无干扰模型可以作为可信计算通用数学模型的一个选择.其次,基于无干扰模型提出了一种软件实时可信度量理论,其基本思想是将系统调用视作原子动作,将软件真实行为α看做系统调用的序列,并基于α中所有系统调用所属安全域之间的无干扰关系计算软件理论上的预期行为β,得到α和β之后,利用无干扰等式判定两者之间是否存在偏差,从而实现对软件可信性的实时度量.最后,给出了实时可信度量算法,算法的时间复杂性为O(1).原型实验结果表明了所提出的方法的有效性. | 张帆 徐明迪 赵涵捷 张聪 刘小丽 胡方宁 | 2019 | 软件学报2019,30,8: | 4 |
| 7 | Recent advances on trusted computing in China显示文摘This article highlights some recent research advances on trusted computing in China,focusing mainly on the methodologies and technologies related to trusted computing module,trusted computing platform,trusted network connection,trusted storage,and trustworthy software. | DONG Wei CHEN LiQian | 2012 | Chinese Science Bulletin2012,57,35: | 4 |
| 8 | 授权约束下的平台配置证明研究显示文摘针对完整性报告协议中平台配置证明存在的安全问题,本文提出了一种基于授权策略的平台配置证明过程,在协议应答者与平台配置证明信息之间建立授权约束,解决应答者提交平台配置信息前存在的篡改攻击,以及提交平台配置信息后存在的中间人攻击.增强后的协议保持对应性属性,可有效解决平台配置证明存在的全局攻击和局部攻击问题,提高完整性报告协议的安全性. | 徐明迪 张焕国 张帆 任正伟 | 2017 | 电子学报2017,45,6: | 1 |
| 9 | 满足对应性属性的平台配置证明显示文摘针对完整性报告协议(IRP)存在局部和全局攻击的安全隐患,对StatVerif进行语法扩展,增加了与完整性度量相关的构造算子和析构算子,通过对平台配置证明(PCA)安全进行分析,发现其存在的局部攻击和全局攻击,包括通过未授权命令对平台配置寄存器和存储度量日志进行篡改。对攻击者能力进行了建模,详细说明了攻击者如何通过构造子和析构子形成知识,进而对平台配置证明进行攻击。最后,在平台配置证明不满足对应性属性的情况下,从理论上证明了攻击序列的存在,并给出了平台配置证明满足局部可靠和全局可靠的条件,通过形式化验证工具Proverif证明了命题的合理性。 | 徐明迪 高杨 高雪原 张帆 | 2018 | 计算机应用2018,38,2: | 0 |
| 10 | 一种基于可信计算的动态口令机制显示文摘针对动态口令使用难题和已有动态口令管理方案的不足,结合现有的可信计算技术,提出了一种基于可信计算的动态口令机制;利用可信计算模块TPM的安全计算和存储能力,实现了安全的一次性口令认证方案;通过与四种典型方案比较,可以看出本机制增强了动态口令的抗攻击性和易用性,计算复杂度低且具有较好的抗暴力破解和重放攻击等安全能力.该技术已成功地应用于对电子交易活动进行安全保护. | 刘帮涛 罗敏 陈爱国 尹德辉 | 2013 | 华中科技大学学报(自然科学版)2013,41,S1: | 0 |
| 11 | 基于Fuzzing技术的可信软件栈穿透性测试显示文摘利用Fuzzing技术对可信软件栈(TSS)进行软件代码脆弱性以及安全漏洞测试,通过故障注入、畸形数据构造以及异常行为捕获,发现了TSS软件代码中的安全缺陷,根据TSS的系统结构与具体机制,设计并实现了相关测试原型系统,对TSS软件产品进行了测试,实验结果表明:TSS软件产品并不完全符合可信规范的要求,TSS中的若干API功能函数中存在可被利用的安全漏洞。 | 李金亮 高文静 | 2016 | 计算机与数字工程2016,44,3: | 0 |