【摘 要】
:
防护严格的网站服务器的控守问题,提出并实现了Windows内核模式下开发的端口复用技术,该技术利用允许访问的已开放端口,穿过防火墙对服务器实施控制.
【机 构】
:
信息安全中心,北京邮电大学,北京,100876 总参谋部第五十四研究所,北京,100083
论文部分内容阅读
防护严格的网站服务器的控守问题,提出并实现了Windows内核模式下开发的端口复用技术,该技术利用允许访问的已开放端口,穿过防火墙对服务器实施控制.
其他文献
提出了一种奇数天线上的复正交空时分组编码矩阵的迭代式设计方法.利用该矩阵良好的正交性发射的信号,在接受端可以通过简单的最大似然解码算法来准确还原.由该方法得到的多天线复正交空时分组编码矩阵的数据,与其他设计方法得到的复正交空时分组编码矩阵的数据进行了比较显示该矩阵具有目前可知的最大码率以及最小解码时延.
分析移动通信环境中为不同业务提供差异化服务的必要性,设计了安全策略层次表.在此基础上提出了一种基于安全等级协商的移动通信安全系统的模型,针对不同网元进行了模块划分,设计了接口定义和协商流程.该研究成果能够为移动通信运营商实现增值安全服务提供技术保障.
基于一定网络拓扑的密钥管理机制的实施,是保证安全通信的一种手段.全文采用与网络拓扑相一致的密钥拓扑,通过分析比较,提出了适合于三级密钥管理框架的密钥管理方式:两级分布式一级集中式和两级集中式一级分布式,并且证明了在两级分布式一级集中式中,当二级网关核心节点平均分配时,可以减少密钥更新数.接下来通过与两级密钥管理做比较,得出相同条件下,三级密钥管理在网络动态情况下密钥的更新数小于两级密钥管理.
本文提出了一种在WiMAX网络中实现组播同步的方法,使得移动终端在任意时刻从不同基站接收到组播信息都是相同的,从而可以直接判决合并这几路信号,有效的支持了宏分集信号发送方式和移动终端的接收效果,具有很高的实用性.
电信智能卡作为移动用户的身份识别码(IMSI)和鉴权数据的载体,其安全是整个GSM通信的安全基础,因此对这些机密信息的保护,防止对存储数据的越界访问,非法修改等等,是实现智能卡和GSM安全的基础.而智能卡自身是一个资源受限的系统,基于分布式计算的思想,我们通过主动式命令实现了其与手机终端的接驳,以利用手机终端的计算能力来实现智能卡安全管理中的主动式报警,字节码检验以及数据的压缩等在其自身内部无法实
本文介绍了椭圆曲线密码体制的基本概念及相关知识,以"有偿代换、归纳约简、多元优化"这一研究思路为线索,综述了椭圆曲线点乘底层域上快速算法的进展情况,讨论了各种快速算法的策略和优劣,最后探讨了该领域未来研究和发展方向.
对LOKI89分组密码算法成功地进行了5圈不可能差分攻击,所需要的选择明文量为241个64比特,存储量为210个64比特,计算复杂度为219,本文给出的5圈不可能差分攻击是比穷举攻击有效得多的一种攻击方法.
空间信息网络由于其重要的战略意义,安全问题尤为突出.脆弱性分析是解决网络安全问题的不可缺少的一环.给出了基于图论和复杂网络理论的结构脆弱性分析算法,阐述了系统架构和设计原则.所实现的系统在项目实施中得到了充分应用,取得了较好的效果.
盲签名是指签名者对盲化消息签名,在收到盲化消息签名后,消息拥有者可以得到签名者关于真实消息的签名.盲签名技术是保证电子货币、电子投票匿名性的重要的工具.结合代理签名和盲签名的优点,提出了代理盲签名方案.最近,Zheng等人提出了一种基于身份的代理盲签名方案.本文对其进行了可连接性攻击,并证明了该攻击的可行性.
该文首先介绍了基于Schnorr体制的零知识证明系统,然后在此基础上提出了一种新的改进算法.通过提高每轮发送参数的随机性,验证方需要更少的轮数即可达到相应的准确性,改进后的零知识证明系统具有更高的安全性和抗攻击性.