-
题名基于密码隔离的信息泄漏防御方案
- 1
-
-
作者
王浩
陈泽茂
黄碧翼
李铮
-
机构
海军工程大学信息安全系
-
出处
《计算机工程与设计》
CSCD
北大核心
2013年第5期1579-1583,共5页
-
基金
国家863高技术研究发展计划基金项目(2009AA01Z437)
中国博士后特别基金项目(201003757)
-
文摘
针对传统访问控制模型受限于访问控制策略的高效性和完整性问题,提出一种基于密码隔离的信息泄漏防御方案,方案包含一个信息泄漏防御模型和一个密钥分配方案。信息泄漏防御模型基于密码学原理,克服了逻辑隔离易被旁路的脆弱性,通过引入安全通道部件,为出入单级域的信息进行加解密,以实现不同安全级别信息之间的密码隔离。为达到密码隔离的目的,通过构建安全标签树,基于安全等级和安全范畴分别设计了一套密钥分配方案,实现了对敏感信息的双重加密,分析表明,两种密钥分配方案安全性较高。
-
关键词
安全模型
密码隔离
安全标签树
双重加密
密钥分配
-
Keywords
security model
crypto-isolatiom security label tree
double-encryption
key distribution
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于身份和私钥隔离的密码系统
- 2
-
-
作者
周渊
秦宝山
曹珍富
-
机构
国家计算机网络与应急技术处理协调中心
北京邮电大学
上海交通大学电子信息与电气工程学院
-
出处
《通信学报》
EI
CSCD
北大核心
2009年第4期21-26,共6页
-
基金
国家重点基础研究发展计划("973"计划)基金资助项目(2007CB311100)
国家高技术研究发展计划("863"计划)基金资助项目(2007AA01Z446)
国家自然科学基金资助项目(60873217)~~
-
文摘
利用私钥隔离的思想来缓解基于身份密码系统中的私钥泄漏问题。首先构建了基于身份和私钥隔离的密码学原语,给出了这个原语的形式化安全模型,然后构造了一个具体的方案,并且证明了该方案的安全性。
-
关键词
基于身份的密码
私钥隔离的密码系统
双线性配对
-
Keywords
identity-based cryptosystem
key insulated cryptosystem
bilinear pairing
-
分类号
TP301.6
[自动化与计算机技术—计算机系统结构]
-
-
题名信息泄露防御模型在企业内网安全中的应用
被引量:29
- 3
-
-
作者
赵勇
刘吉强
韩臻
沈昌祥
-
机构
北京交通大学计算机信息与技术学院
海军计算技术研究所北京
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2007年第5期761-767,共7页
-
基金
国家"九七三"重点基础研究发展规划基金项目(2007CB307101
TG1999035801)~~
-
文摘
在企业内网终端上都存在一些不允许被泄漏到企业应用环境之外的敏感信息.但是目前还没有一个合理的解决方案,能够做到既不降低系统的可用性,又能保护这些敏感信息的机密性.针对上述现实,提出了一个基于密码隔离的防信息泄漏的内网安全模型.该模型利用访问控制和密码手段,合理控制了用户的行为,从而不会发生敏感信息被有意或无意地泄漏出去的事故.此外,为了达到上述密码隔离的目的,又提出了一个密钥管理方案,结合现有对称加密算法,首次实现了一人加密,指定多人解密的功能,具有一定价值.
-
关键词
信息泄露
密码隔离
访问控制
虚拟涉密网
进程控制
-
Keywords
information leakage
crypt-isolation
access control
virtual classified network
process control
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-