密钥导出算法的安全性分析及在Windows域安全中的应用 10月10日
【摘要】无条件安全和计算安全是评估密码方案安全性的重要方法。无条件安全中假定攻击者拥有无限的计算能力,这是不切实际的,而计算安全假定攻击者的计算资源是有限的,因此,计算安全常用于现代密码学中密码系统的安全性研究。基于口令的密钥导出算法PBKDF2常常作为密码系统的口令认证机制,广泛应用于MacOS、Android、Windows域等系统软件中。基于计算安全模型,本文以Windows域口令认证机制为 […]
网络编码污染攻击的防御技术研究 11月20日
【摘要】网络编码允许通信网络中的中间节点对信息进行编码操作。通过编码操作可以将多个信息流合并,从而达到提升网络吞吐量、减少网络拥堵、增加网络可靠性和鲁棒性、降低能耗、以及均衡网络负载等的效果。然而,正是由于网络编码有“合并”信息流的特点,基于网络编码技术的各种应用程序非常容易遭受“污染攻击”。污染攻击是指通信网络中存在一些攻击者,这些攻击者恶意地伪造或者篡改一些信息,并将这些污染的信息注入到通信网 […]