-
题名网络安全系统中的快速规则匹配
- 1
-
-
作者
李安怀
荆继武
-
机构
中国科学院研究生院信息安全国家重点试验室
-
出处
《计算机工程与设计》
CSCD
北大核心
2007年第6期1269-1272,共4页
-
基金
国家863高技术研究发展计划基金项目(2003AA144050)
-
文摘
随着网络攻击的增多,各类安全系统被广泛应用,其关键和核心是规则匹配。加速规则匹配可以提高系统性能,使其适应更高速网络和更严格环境。介绍和分析了现有的两种主要规则匹配算法:布尔表达式树和有向无环控制流图,提出了一种快速规则匹配算法。该算法先对有向无环控制流图进行等价变换,再在此基础上进行概率优化和改进,通过调整规则内部的逻辑表示结构,使得规则的结构转换速度和计算速度都得到明显的提高。经过测试比较,该算法能有效缩短匹配时间,改善系统性能。
-
关键词
规则匹配
布尔表达式树
有向无环控制流图
线形结构
析取范式
-
Keywords
rule match
boolean expression tree
directed acyclic control flow graph
linear structure
disjunctive normal form
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于Plücker坐标的秘密共享方案(英文)
被引量:1
- 2
-
-
作者
王明生
冯登国
王贵林
-
机构
中国科学院软件研究所信息安全国家重点试验室
-
出处
《中国科学院研究生院学报》
CAS
CSCD
2002年第3期282-287,共6页
-
基金
973 projects(G1998030600 and G1999035802)and state key laboratory of information security
-
文摘
基于 Plücker坐标这一数学中的重要概念,提出一个构造门限秘密共享方案的新方法.该方案不仅是安全的,并且几个著名的线性秘密共享方案都能够由Plücker坐标表示.
-
关键词
门限秘密共享
Plucker坐标
密码学
线性秘密共享
数学表示
信息安全
-
Keywords
secret share, Plücker coordinates, cryptography
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名两个符号替换下F_q上周期序列线性复杂度的计算
- 3
-
-
作者
叶顶锋
戴宗铎
-
机构
中国科学院研究生院信息安全国家重点试验室
-
出处
《中国科学院研究生院学报》
CAS
CSCD
2000年第2期9-12,共4页
-
基金
国家自然科学基金资助项目!(6 97730 15 )
-
文摘
给出了两个符号替换下Fq上周期序列线性复杂度的计算方法和代数表达式 ,并确定了m
-
关键词
线性复杂度
M-序列
周期序列
符号替换
极小多项式
极小素因子
有限域
-
Keywords
linear comlexity, m sequence,periodic sequence
-
分类号
O236
[理学—运筹学与控制论]
TN911.1
[电子电信—通信与信息系统]
-
-
题名作引导设备的DOC闪存设计
- 4
-
-
作者
刘朝苹
杜皎
冯登国
-
机构
中国科学技术大学研究生院
信息安全国家重点试验室
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第9期216-218,共3页
-
文摘
通过对目前PC体系结构中系统引导过程的分析,提出了用DOC代替附加引导设备的设计方法,介绍了如何将DOC闪存设计为引导设备,并给出具体设计实例。最后对系统性能进行分析。试验证明,该设计可通过减少系统引导时间对系统性能进行优化。
-
关键词
DOC
系统引导
引导设备替换
-
Keywords
Diskonchip
System boot
Boot device replacement
-
分类号
TP333
[自动化与计算机技术—计算机系统结构]
-
-
题名一种分布式无线局域网接入系统
被引量:3
- 5
-
-
作者
李安怀
荆继武
-
机构
中国科学院研究生院信息安全国家重点试验室
-
出处
《计算机工程与设计》
CSCD
北大核心
2007年第1期62-65,共4页
-
基金
国家863高技术研究发展计划基金项目(2003AA144050)
-
文摘
随着无线网络的普及,其安全性能也成为关注的焦点。现在无线局域网通常使用802.11b数据传输方式和802.1x无线认证方案,但是它们存在一些安全缺陷。针对现有无线网络的安全缺陷,提出了一种特定应用环境下的解决方案。该方案采用数字证书,实现请求者与认证者之间的双向认证;采用动态密钥产生方式和高级数据加密方法,在加强身份认证的同时提高通信数据的机密性和完整性保护。实际运行情况表明,该系统能有效抵抗多种攻击,安全性能好。
-
关键词
无线局域网
接入认证
802.11b
802.1x
中间人攻击
-
Keywords
WLAN
access authentication
802.11b
802.1x
man-in-middleattack
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名部分Bent函数的本质结构特征及等价刻划
- 6
-
-
作者
刘海波
徐汉良
张莉
王新梅
-
机构
西安电子科技大学综合业务网国家重点实验室
中国科学院研究生院信息安全国家重点试验室
-
出处
《北京电子科技学院学报》
2005年第4期14-18,共5页
-
基金
国家自然科学基金资助项目(60272057)。
-
文摘
本文给出部分Bent函数定义中存在性参数t(参见引理2、引理3)的具体计算方法,并证明了t的唯一性。进一步揭示了部分Bent函数可退化成两种基本形式:一个Bent函数或者一个Bent函数与一个线性头的模二加和。提出了一个新的Bent部分函数的等价定义。
-
关键词
部分BENT函数
线性结构
退化性
Walsh循环谱
-
Keywords
partially Bent function
linear structure
degeneration
Walsh cyclic spectrum
-
分类号
TN918.3
[电子电信—通信与信息系统]
-