广东省科技计划工业攻关项目(2005B10101024) 作品数:10 被引量:36 H指数:5 相关作者: 唐屹 邹候文 王峰 张连宽 曾志廉 更多>> 相关机构: 广州大学 华南农业大学 福建工程学院 更多>> 发文基金: 广东省科技计划工业攻关项目 广州市属高校科技计划项目 广东省信息安全技术重点实验室开放基金 更多>> 相关领域: 自动化与计算机技术 理学 更多>>
k-匿名映射的一种局部搜索算法 被引量:1 2009年 基于泛化映射的k-匿名技术是保护数据共享环境中的隐私信息的有效方法。然而,寻求具有最佳可用性的泛化映射是NP困难的。提出了一种泛化映射的局部搜索算法,从满足k-匿名的一个等深泛化映射向量出发,依据预定的属性次序,寻找并分解选定属性的过泛化映射,形成新的非等深的满足k-匿名的泛化映射向量。实验表明在搜索等深映射的时间开销基础上,增加少量的计算时间,就可得到可用性更高的泛化映射。 梁小毅 唐屹关键词:K-匿名 可用性 局部搜索 Snort系统的动态配置研究 被引量:5 2007年 分析了入侵检测系统Snort 2.4的检测规则分类方式和检测流程,设计并实现了Snort检测规则的动态配置,在不中断Snort系统运行的前提下,用户可以编辑并动态调整Snort系统的规则和运行参数,有助于提高检测效率,降低CPU的占用率. 恽俊 唐屹关键词:SNORT 入侵检测 IPsec策略的冲突检测与协调 2008年 IPsec为信息在没有安全保护的网络中传递提供安全机制。但由于各种安全设备的安全策略描述不同,IPsec并没有被广泛采用。在分析各种异构网络和不同类型的通讯实体对通信安全要求的基础上,给出其IPsec安全策略的统一描述格式,以能够使各种安全设备、网络协调工作。在此条件下,给出设备、网络间策略冲突的简洁、高效的检测算法。最后,提出了一种策略协调算法,此算法能够提高网络的通信效率,并能够消除某些策略的冲突。 张连宽 唐屹椭圆曲线点乘IP核的设计与实现 被引量:5 2006年 基于NIST推荐的GF(2^163)上的Koblitz曲线,根据López改进Montgomery点乘算法,提出一种有限状态机控制的ECC点乘实现方案,设计了ECC点乘IP核。用QuartusⅡ5.0在EP2S90F1508C3器件中综合仿真,整个IP核消耗逻辑资源14 502个ALUTs,最高主频166MHz,点乘运算速度可达12 835次/s。 邹候文 王峰 唐屹关键词:点乘 IP核 标量乘法的FPGA实现 2007年 从实际应用出发,研究了椭圆曲线标量乘法算法的FPGA的实现。采用P1363推荐的GF(2163)上的Koblitz曲线,首先设计了一个精简指令集的微处理器IP核,利用此指令集编程实现标量乘法,最终实现的标量乘法需要8 830个ALUT和5 575个register,运行一次标量乘法的时间为184.52μs。与其他文献的标量乘法运算的硬件实现相比,实现的标量乘法运算在资源速度综合方面具有较大的优势。 王峰 邹候文关键词:椭圆曲线密码体制 标量乘法 IP核 精简指令集 FPGA 有效的IPSec安全策略管理方案 被引量:3 2007年 针对IPSec协议在安全策略管理存在的问题,引入信任管理的思想,介绍了一种基于信任管理的IPSec安全策略管理方案。该方案对分布式网络中的策略可以进行统一的描述,并通过一致性证明能够实现策略的委托授权管理,这样大大提高了IPSec安全策略管理效率和IPSec的灵活性。 周权 周敏 唐屹关键词:授权 信任管理 基于FPGA技术的网络包头分类的研究 被引量:5 2007年 在基于FPGA技术的入侵检测系统的研究中,提出了一类结合三态内容可寻址内存(TCAM)和普通存储器(RAM)的网络包包头分类方案.将检测规则编号并位图化,使用RAM存储与包头结构相关的规则位图,通过TCAM上的数据匹配操作,快速关联待分析的网络数据包与入侵检测规则.在Quartus II 5.0上的仿真结果表明,时钟频率100 MHz下的片内分类速度达到1.8 Gbps. 谢文亮 唐屹 王大星关键词:入侵检测系统 FPGA TCAM 一种椭圆曲线密码卡的设计与实现 被引量:7 2006年 目前已有用单片机实现的椭圆曲线密码,但在接口和实现速度上还不能很好地满足应用需求。本文针对这种不足,采用NIST推荐的曲线,结合USB接口技术和AVR单片机设计并实现了椭圆曲线密码卡,在卡中实现加密、解密、签名和验证。该卡具有保护私钥的功能,能较好地满足电子政务和电子商务中的应用要求。 邹候文 黎灿龙关键词:密码卡 单片机 USB接口 带冗余策略的分布式IPSec网关配置 2009年 IPSec协议的一种实现模式是采用IPSec网关间隔各个网络段,通过网关的策略配置,满足安全通信需求。然而,策略交叉会导致破坏安全需求的信息回流,拆分策略是避免信息回流的有效方法,但拆分过细,会引发额外的密码计算。提出一种带冗余策略的IPSec网关的分布式配置方法,在自动分布式生成无冲突的IPSec策略集基础上,引入冗余策略以减少IPSec网关的密码计算负荷。模拟实验验证了这种方法的可行性。 唐屹 张连宽关键词:IPSEC协议 冗余策略 通用FPGA实验系统的设计与应用 被引量:10 2007年 阐述了一种FPGA实验系统的设计思想并较为详细地介绍了PCI接口的开发。实验系统以FPGA为核心,可通过PCI、USB、串行以及网络接口和计算机交换数据。可作为逻辑分析仪、密码协处理器使用,也可用于信息安全、IC设计、嵌入式操作系统等有关的研究、开发和实验。 曾志廉 何清平 邹候文关键词:FPGA PCI 逻辑分析仪 密码协处理器