斯雪明
- 作品数:28 被引量:102H指数:6
- 供职机构:中国人民解放军信息工程大学更多>>
- 发文基金:国家高技术研究发展计划国家自然科学基金国家重点实验室开放基金更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 基于局部签名Hash表的证书撤销列表方案被引量:4
- 2009年
- 在大规模应用环境中,不合理的证书撤销方案会带来巨大的运算量和网络传输负担。该文分析几类主要的证书撤销列表(CRL)机制,提出PSHT-CRL方案,综合分段CRL、重定向CRL和重复颁发CRL方案的特点,采用Hash表、局部签名和链接等方法,在确保安全性的基础上,提高用户查询和证书更新时的效率,以解决其他证书撤销方案中遇到的问题。对PSHT-CRL方案的安全性和效率进行分析,与其他CRL方案作了比较。
- 王政赵明斯雪明韩文报
- 关键词:公钥基础设施哈希表公钥证书证书撤销列表
- 动态异构冗余系统的安全性分析被引量:13
- 2018年
- 威胁网络空间安全的主要原因是漏洞和后门问题。为解决网络空间中基于未知漏洞、后门或病毒木马等不确定性的威胁,针对拟态防御的典型架构——动态异构冗余(DHR)系统,建立概率数学模型。从输出一致率、系统攻击成功率等角度讨论系统的安全性,通过对模型的求解和分析,得到DHR系统的攻击成功率的表达式,并给出DHR系统的性质。分析结果表明,DHR系统的抗攻击能力优于静态异构冗余系统。
- 王伟曾俊杰李光松斯雪明杨本朝
- 关键词:漏洞后门主动防御
- 一种新型的混合异构口令恢复系统被引量:2
- 2018年
- 口令恢复作为电子取证、信息情报获取和犯罪记录审查的重要手段,是对互联网信息进行监控、维护网络信息安全的关键环节之一.传统的口令恢复系统主要以CPU和GPU为主,体系结构单一、破解效率低,无法满足用户的计算需求.由此,该文提出了一种新型的混合异构口令恢复系统.结合拟态计算的思想,通过CPU、GPU和拟态计算机搭建混合异构系统,建立多维可重构体系.并在拟态计算机上设计相关高速口令穷举算法、万兆网络字典传输协议和全流水可重构加密恢复算法,提高破解效率.同时,根据具体口令恢复应用的PMC(Processing-Memory-Communication)特征,动态调整系统结构,均衡向下分配口令空间,使整个系统高效地完成加密恢复任务.实验分析和结果表明,与传统CPU系统相比,该文系统在破解速度上提高18.84倍~84.94倍,在能效比上提高3.07倍~15.73倍,与传统口令穷举和字典破解模式相比,其恢复效率有所提升,且能较好地支持异构系统.
- 李斌周清雷斯雪明
- 一种高效保形迭代函数的构造及其应用
- 2012年
- 管海明提出的保形迭代函数构造方法(武汉大学学报:理学版,2008年第5期)在实际应用中不能顺利求得迭代大整数次的结果。针对该问题,结合离散对数问题的应用方法,提出2个解决策略,利用特殊构造法寻找一个结构简单的多项式,从而构造一种可行的高效保形迭代函数,分析证明其具有较高的迭代效率,并将该函数用于推广的ElGamal加密方案与Schnorr签名方案。
- 孙昌毅李益发斯雪明
- 关键词:数字签名公钥加密签名方案
- 基于拟态计算机的SHA512算法高吞吐量实现被引量:3
- 2018年
- 哈希函数SHA512是一种目前广泛使用的加密算法,在现代加密学中占据很重要的地位。鉴于拟态计算机高性能和高效能的特点,对SHA512算法进行了深入分析,提出了基于拟态计算机的全流水线结构的实现方案。为了提高算法的运算速率,在关键路径对加法运算进行了优化,并且配合全流水线结构,减少了加密一个数据分组所需要的时钟周期数,提高了数据吞吐率。在拟态计算机上实际运行,芯片工作在130MHz的时钟频率下,数据吞吐率达到133 120 Mbits/s,性能得到了显著提高,且能效比高于通用服务器的能效比。
- 席胜鑫张文宁周清雷斯雪明李斌
- 关键词:哈希函数CSA
- 基于多变量公钥密码的代理环签名方案
- 2012年
- 多变量公钥密码是后量子密码的可选方案之一,受到了广泛的关注。由于已有的代理环签名方案大多基于大整数分解和离散对数等难题设计,都不能抵抗量子计算机的攻击,因此基于多变量公钥密码设计出了一个新的代理环签名方案,该方案基于MQ问题及IP问题设计,不仅满足代理环签名的各项性能要求,还具有抗量子计算特性,且计算简单,效率更高。
- 孙昌毅李益发斯雪明
- 关键词:代理签名环签名
- 信任谓词的计算语义
- 2012年
- 讨论逻辑系统中信任谓词的计算语义以及表述信任谓词基本性质的若干公理。首先指出计算的协议组合逻辑在讨论信任关系方面可能存在证明过程与挖掘内在信任关系方面的缺陷;扩展谓词演算系统形成基本协议逻辑并为其添加计算语义以便用于描述安全协议;最后从信任关系的本质含义出发,在基本协议逻辑系统中严格定义信任谓词的计算语义,并通过讨论若干公理反映信任谓词的基本性质。
- 崔巍李益发斯雪明
- 关键词:安全协议形式化分析逻辑系统
- 一种新的密码算法设计方法被引量:1
- 2010年
- 将可重构的概念引入密码算法设计中,创造性地提出密码算法簇的概念,通过密钥控制密码算法结构变化,不但提高了密码算法的灵活性,同时也适应了多层次不同用户的安全需求。分析了密码算法簇的安全性和实现效率,并结合AES算法给出了一个密码算法簇的例子。
- 杨宏志韩文报斯雪明
- 关键词:可重构一次一密
- 基于多变量密码体制的新型代理签名方案被引量:6
- 2012年
- 目前应用广泛的代理签名体制的安全性主要是基于大数分解及离散对数难题,而这些正是量子计算影响最为深刻的领域.多变量密码作为后量子时代能够抵抗量子攻击的公钥体制之一,具有重要的研究价值.文章所设计的多变量代理签名方案就是基于多变量密码中的IP问题而提出,作为一种新的代理签名方案,其"抗量子计算"性是最大的特点,并且还具有多变量密码的实现速度快、效率高的优势.
- 孙昌毅李益发张文政斯雪明
- 关键词:代理签名
- 全流水架构MD5算法在拟态计算机上的实现及改进被引量:7
- 2017年
- MD5算法在网络安全方面具有十分重要的意义和广泛的应用.在硬件平台实现MD5算法时,时钟频率和数据吞吐量是衡量算法性能的两个重要因素.为了提高算法的时钟频率和吞吐量,使效率最大化,本文以拟态计算机为实验平台,在MD5算法循环迭代过程中建立相应寄存器组模块负责传值,配合流水线实现全流水架构的MD5算法.同时在全流水基础上加入双端口RAM负责输入端的读写,并采用保留进位加法器对算法优化改进.实验结果表明,算法的时钟频率和数据吞吐量分别达到241.6MHz和123.7Gbps,性能相比较其他平台有显著提高,且能效比比通用服务器提高了63倍.
- 谭健周清雷斯雪明李斌
- 关键词:MD5算法