期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于拟态防御的QR码信息加密架构 被引量:7
1
作者 班绍桓 韩英杰 +1 位作者 樊永文 周清雷 《小型微型计算机系统》 CSCD 北大核心 2020年第4期673-678,共6页
QR码(Quick Response Code)作为重要的信息载体,正面临着严重的信息泄露和信息篡改等安全威胁.本文提出一种基于拟态防御思想的QR码信息加密架构(Mimic QR Code,M-QR),以提升QR码的安全性.首先,基于拟态防御模型的防御原理和特点构建异... QR码(Quick Response Code)作为重要的信息载体,正面临着严重的信息泄露和信息篡改等安全威胁.本文提出一种基于拟态防御思想的QR码信息加密架构(Mimic QR Code,M-QR),以提升QR码的安全性.首先,基于拟态防御模型的防御原理和特点构建异构冗余的加解密执行体;然后,选调器动态选取若干冗余执行体;接着,表决器对各执行体的处理结果进行表决以获得最终加密信息;最后生成相应的QR码.实验仿真表明,新架构可大幅提高QR码的安全性,而且识别效率很高,具有一定的实际应用价值. 展开更多
关键词 QR码 信息加密 拟态防御 异构冗余
下载PDF
针对物理访问控制的拟态防御认证方法 被引量:4
2
作者 周清雷 班绍桓 +1 位作者 韩英杰 冯峰 《通信学报》 EI CSCD 北大核心 2020年第6期80-87,共8页
针对传统物理访问控制系统的认证方法易受攻击的安全问题,基于拟态防御技术及其动态异构冗余架构(DHR)原理,以移动端二维码为接口、以动态口令为内核设计了一种拟态防御认证方法。首先,构建认证服务器的执行体池;然后,利用由输入分发代... 针对传统物理访问控制系统的认证方法易受攻击的安全问题,基于拟态防御技术及其动态异构冗余架构(DHR)原理,以移动端二维码为接口、以动态口令为内核设计了一种拟态防御认证方法。首先,构建认证服务器的执行体池;然后,利用由输入分发代理、选调器和表决器等功能模块组成的中心控制器,实现从执行体池中动态调度异构冗余执行体;最后,表决器对异构冗余执行体输出进行多模裁决决定认证结果。实验结果表明,对比传统物理访问控制系统的认证方法,所提认证方法具有更高的安全性和可靠性。此外,所提认证方法能与其他认证方法组合使用。 展开更多
关键词 访问控制 QR码 异构冗余 拟态防御
下载PDF
动态虚拟MSISDN的拟态自动机模型与安全性验证方法 被引量:1
3
作者 朱维军 樊永文 班绍桓 《信息网络安全》 CSCD 北大核心 2018年第4期15-22,共8页
移动通信MSISDN号码对外公开,导致用户数据信息泄露或被恶意窃取。动态虚拟MSISDN号码通过引入拟态防御机制,可实现用户信息防泄露和防窃取。然而,对于该技术在全状态空间的安全性,目前尚缺乏有效的分析方法。文章首先使用有穷状态自动... 移动通信MSISDN号码对外公开,导致用户数据信息泄露或被恶意窃取。动态虚拟MSISDN号码通过引入拟态防御机制,可实现用户信息防泄露和防窃取。然而,对于该技术在全状态空间的安全性,目前尚缺乏有效的分析方法。文章首先使用有穷状态自动机描述动态虚拟MSISDN的状态迁移;使用细胞自动机描述动态虚拟MSISDN的变化结构;使用层次自动机描述动态虚拟MSISDN的不同计算粒度。其次,将各种自动机按照一定的逻辑关系组织起来,即可获得描述动态虚拟MSISDN内在行为的拟态自动机模型。然后,使用特定的线性时序逻辑公式描述动态虚拟MSISDN安全性。最后,将动态虚拟MSISDN安全性问题按如下方式规约为拟态自动机模型检测问题:若模型检测结果指出拟态自动机满足给定的线性时序逻辑公式,则动态虚拟MSISDN满足安全性;若模型检测结果指出拟态自动机不满足给定的线性时序逻辑公式,则动态虚拟MSISDN不满足安全性。由此便可在全状态空间上自动验证动态虚拟MSISDN的安全性。仿真实验证实了文中方法的高效性。 展开更多
关键词 拟态自动机 模型检测 MSISDN虚拟化 拟态防御
下载PDF
动态异构冗余数据保护安全架构 被引量:5
4
作者 樊永文 朱维军 +1 位作者 班绍桓 陈永华 《小型微型计算机系统》 CSCD 北大核心 2019年第9期1956-1961,共6页
针对传统数据保护方法难以应对未知的漏洞和后门等安全问题,提出一种基于拟态防御思想的动态异构冗余数据保护安全架构--拟态数据安全架构(Mimic Data Security,MDS),用以提升数据服务的安全性.首先,根据拟态防御技术的工作原理构造异... 针对传统数据保护方法难以应对未知的漏洞和后门等安全问题,提出一种基于拟态防御思想的动态异构冗余数据保护安全架构--拟态数据安全架构(Mimic Data Security,MDS),用以提升数据服务的安全性.首先,根据拟态防御技术的工作原理构造异构冗余的执行体资源池;然后,利用具有选调器、控制器、输入代理和裁决器等功能模块组成的中心控制器实现对异构冗余执行体的动态调度,并对在线执行体集的输出结果的进行多模裁决处理,用以提升系统的安全性和可靠性.仿真实验结果表明,对比传统静态架构,具有动态随机等特性的MDS架构具有更高的安全性能. 展开更多
关键词 数据安全 异构冗余 动态调度 拟态防御
下载PDF
基于拟态防御机制的全舰计算环境安全架构设计
5
作者 朱维军 樊永文 班绍桓 《数字技术与应用》 2018年第1期203-205,共3页
针对全舰计算环境(Total Ship Computing Environment,TSCE)体系结构的计算安全性问题,提出基于动态异构冗余的TSCE体系结构设计思想。首先,对TSCE的基础设施和应用系统分别进行动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)设计... 针对全舰计算环境(Total Ship Computing Environment,TSCE)体系结构的计算安全性问题,提出基于动态异构冗余的TSCE体系结构设计思想。首先,对TSCE的基础设施和应用系统分别进行动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)设计,获得具有更佳抗攻击性的拟态防御系统成份;然后,把上述两大组成部分按照TSCE原有组织架构连接起来,即可获得具有拟态防御能力的全舰计算环境系统架构。内嵌的拟态防御机制可望为新模型带来更强的抗攻击性与主动防御能力。 展开更多
关键词 动态 异构 冗余 拟态防御 全舰计算环境
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部