-
题名基于集群架构的物联网身份认证系统
被引量:7
- 1
-
-
作者
冯福伟
李瑛
徐冠宁
杜丽萍
赵桂芬
-
机构
北京市科学技术情报研究所
网络密码认证技术北京市重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2013年第A01期126-129,共4页
-
基金
北京市科学技术情报研究所网络规模化认证服务中心建设项目(PXM2012_178214_000005)
-
文摘
从物联网信息安全和终端设备的真实可靠性角度出发,但不同于PKI/CA框架的认证系统,提出了使用组合密钥技术和对称加密算法构建身份认证系统的方案。系统使用组合技术动态产生密钥,采用对称算法和芯片内加密数据,安全性高,并具有资源占用少、认证速度快、密钥管理简单、可规模化管理的优点。针对物联网终端设备数量庞大,要求响应和处理及时的特点,提出使用集群和负载均衡技术构建服务器系统的方案,实现了整个系统的高性能、高可用、易扩充,以及易于维护和管理。
-
关键词
物联网
组合对称密钥
认证系统
规模化
集群
负载均衡
-
Keywords
Internet of Things(IoT)
combined symmetric key
authentication system
scale
cluster
load balancing
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于组合对称密钥技术认证系统的设计
被引量:2
- 2
-
-
作者
冯福伟
杜丽萍
李瑛
赵桂芬
郭建伟
-
机构
北京市科学技术情报研究所网络密码认证技术北京市重点实验室
-
出处
《计算机工程与设计》
CSCD
北大核心
2013年第7期2296-2300,共5页
-
基金
北京市科学技术情报研究所网络安全认证实验室建设(Ⅱ期)基金项目(PXM2011_178214_000007)
-
文摘
针对当前普遍以PKI/CA技术为核心的认证系统,提出了一种基于组合对称密钥技术的设计方案。方案使用组合密钥技术实现密钥一次一变,不仅能保障密钥的安全和用户身份的可靠性,而且能有效解决传统方法在密钥的生成、分发、更新、备份和恢复等方面维护困难的问题。采用Linux平台,使用MySQL数据库,开源、安全、可靠、稳定,并从多方面对系统做了性能的优化。实际运行结果表明,该系统不仅具有认证速度快、密钥管理简单、可规模化管理等特点,而且安全等级较高。
-
关键词
组合对称密钥
身份认证
LINUX系统
MYSQL数据库
性能优化
-
Keywords
combined symmetric key (CSK)
authentication
Linux system
MySQL database
performance optimization
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于主从式架构的数字签名系统设计研究
被引量:3
- 3
-
-
作者
冯福伟
杜丽萍
李瑛
赵桂芬
-
机构
北京市科学技术情报研究所
网络密码认证技术北京市重点实验室
-
出处
《计算机与数字工程》
2013年第10期1645-1649,共5页
-
基金
北京市科学技术情报研究所网络规模化认证服务中心建设项目(编号:PXM2012_178214_000005)资助
-
文摘
论文介绍了数字签名技术的基本原理,列举了当前常用的数字签名方法,并指出它们所存在的问题。针对这些不足,提出了基于组合对称密钥技术的数字签名方案。通过采用组合原理动态生成密钥,采用对称算法加密数据,并基于硬件一级操作,使系统具有安全性高、速度快、密钥管理简单的特点。针对实际应用环境中终端用户数量多,服务器数据吞吐量大,要求服务器响应及时、安全可靠、易于维护和扩展等,给出了负载均衡主从式架构搭建签名验证服务器系统的方案。
-
关键词
数字签名
组合对称密钥
大规模终端
负载均衡
主从式架构
-
Keywords
digital signature, combined symmetric key, large-scale terminal, load balancing, master-slave architecture
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种安全高效的组合密钥技术在VoIP上的应用研究
被引量:1
- 4
-
-
作者
冯福伟
杜丽萍
赵桂芬
李瑛
-
机构
北京市科学技术情报研究所
网络密码认证技术北京市重点实验室
-
出处
《计算机与数字工程》
2015年第12期2221-2228,共8页
-
基金
创新工程Ⅱ-2:云安全密码认证系统研究与开发(编号:PXM2014_178214_000011)资助
-
文摘
基于SIP协议的VoIP系统当前正被广泛应用,但由于Internet网络环境及SIP协议自身的特征,导致系统容易遭受攻击,安全性急需改进和提升。文中首先介绍了VoIP系统的特点及SIP协议,并指出所存在的安全问题,然后提出了一种新的解决方案,从身份认证和数据加密两个方面同时入手,采用组合对称密钥技术配合硬件双向认证的模式,实现VoIP系统中用户终端和服务器的可靠性,以及SIP通信终端密钥的安全交换,并采用对称算法加密数据减少延时,最终实现整个系统的可靠、安全和高效。
-
关键词
VOIP
SIP协议
组合密钥
硬件模式
双向认证
密钥交换
-
Keywords
VoIP
SIP protocol
combined symmetric key
chip-based mode
mutual authentication
key exchange
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名半轴锥齿轮温精锻工艺的数值模拟和实验研究
被引量:13
- 5
-
-
作者
权国政
冯福伟
艾百胜
宋健波
-
机构
重庆大学材料科学与工程学院
-
出处
《热加工工艺》
CSCD
北大核心
2008年第23期18-21,共4页
-
基金
科技部技术创新项目(07C26215110824)
-
文摘
针对半轴锥齿轮的齿形难以成形的特点,提出了一套基于闭塞式锻造成形的工艺方案。利用数值模拟软件DEFORM-3D,分析了始锻温度对最大成形载荷的影响规律,连皮厚度、连皮位置对齿轮成形时的最大应力、最大损伤因子、最大成形载荷的影响规律。通过数值分析得到了有效确保应力最小、损伤因子最小、成形载荷适当的工艺参数,并将成形力控制在7.6MN以内。研究内容最终得到了实验验证。
-
关键词
锥齿轮
闭塞式锻造
始锻温度
成形载荷
-
Keywords
bevel gear
closed-die forging
initial forging temperature
forming load
-
分类号
TG319
[金属学及工艺—金属压力加工]
-
-
题名基于CSK技术的数字签名系统设计
- 6
-
-
作者
冯福伟
李瑛
杜丽萍
赵桂芬
-
机构
北京市科学技术情报研究所
网络密码认证技术北京市重点实验室
-
出处
《网络安全技术与应用》
2013年第5期30-33,共4页
-
基金
北京市科学技术情报研究所网络安全认证实验室建设(Ⅱ期)(PXM2011_178214_000007)资金项目资助
-
文摘
传统基于PKI密码体系的数字签名系统,框架复杂,效率低下,并存在安全缺陷。本文针对这些问题,提出了使用组合对称密钥技术构建签名系统的方案。通过组合原理实现密钥动态变化,使用对称算法和芯片内加密技术,不仅能够实现硬件级安全,而且运行速度快,并解决了密钥在生成、分发、备份和恢复等方面难以管理的问题。基于对系统运行环境的安全性、可靠性等方面考虑,系统的构建采用了Linux平台和MySQL数据库技术。
-
关键词
组合对称密钥
数字签名
硬件级安全
LINUX系统
MYSQL数据库
-
Keywords
Combined Symmetric Key (CSK)
Digital Signature
Hardware-Level Security
Linux System
MySQL Database
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名构建基于微证书的物联网密码认证系统
- 7
-
-
作者
杜丽萍
李瑛
赵桂芬
冯福伟
-
机构
北京市科技情报研究所网络密码认证技术北京市重点实验室
-
出处
《网络安全技术与应用》
2013年第6期57-60,共4页
-
基金
北京市财政(2012年)北京市科学技术情报研究所网络规模化认证服务中心建设(项目代码:PXM2012_178214_000005)资助
-
文摘
针对物联网环境中传感节点运算能力弱,存储空间有限的特点,本文研究和设计了基于微证书的物联网密码认证系统,通过使用微证书技术来提高系统的认证,数据完整性验证以及加解密数据的速度和安全性。基于微证书的密码认证系统,主要采用组合对称密钥技术和安全芯片技术,实现微证书的一次一变的动态特征以及硬件芯片的安全存储,可以满足大规模的感知设备认证、签名以及加解密等物联网安全需求,提高物联网的安全性能。
-
关键词
物联网
微证书
组合对称密钥技术
安全芯片
-
Keywords
lntemet of Things
Micro-Certificate
Combine Symmetric Key
Security Chip
-
分类号
TN915.08
[电子电信—通信与信息系统]
TP391.44
[自动化与计算机技术—计算机应用技术]
-