罗东俊 作品数:17 被引量:36 H指数:3 供职机构: 华南理工大学 更多>> 发文基金: 广东省自然科学基金 国家自然科学基金 湖南省自然科学基金 更多>> 相关领域: 自动化与计算机技术 经济管理 更多>>
一种新型的匿名公平电子商务协议 2010年 针对电子商务中客户、商家和第三方的信任问题,在Brands离线电子货币方案基础上,借鉴盲解密思想,设计了一种简单、有效的匿名公平电子商务协议。协议引入了一个离线半可信第三方,以保证交易双方公平交换。但交易过程中,STTP得不到任何对交易双方有价值的信息。该协议通过客户和商家签发CEM证书,将订单、商品和支付证据紧密绑定在一起,使交易双方不可否认。分析和实验表明,该协议满足安全性、客户匿名性、可追究性、公平性和原子性,并具有很高效率,对大数据商品的交易也具有很好的适用性。 罗东俊关键词:电子商务 电子货币 公平交换 匿名 基于W模型的面向对象软件测试教学研究 被引量:1 2012年 如何进行面向对象软件测试教学是目前一个亟待解决的问题。测试过程模型为软件测试教学提供了一种新思路,基于W模型设计了一种行之有效的面向对象软件测试教学过程,并详细给出了实践教学中采用的软件测试策略。该教学方法有利于学生对测试过程形成一个整体认识,符合软件工程系统化思想。 罗东俊关键词:教学 软件测试 UML模型 面向对象 一种面向Web Services的安全中间件 被引量:8 2009年 针对W eb Service广泛应用中存在的安全问题,构建了一种面向W eb Services的安全中间件(Security M idd leware inW eb Services,SMW S),设计了SMW S中间件的体系架构,并着重从用户管理和身份认证两方面深入探讨了具体实现技术.该中间件根据PGP信任模型进行用户管理,将公钥管理与用户管理结为一体,并在此基础上通过三方对等安全协议进行两两相互认证.分析与实验表明,该中间件能简单、安全、有效地解决W eb Services的认证、授权、抗否认、抗重放的安全问题,并能简单地实现单点登录. 罗东俊关键词:中间件 用户管理 身份认证 WEBSERVICE 一种面向服务的统一授权管理机制 被引量:1 2006年 针对面向服务体系结构(Service-O riented Arch itecture,SOA)的授权管理中存在的安全问题,提出了一种面向服务的统一授权管理机制,阐述了授权原理,定义了数据模型,描绘了算法流程。该机制以RBAC(Role-Based Access Control)模型为基础,通过引入用户域概念和三种授权偏序关系,支持用户间代理,具备推理能力,为各SOA应用提供强访问控制。实践表明,该机制是简单、安全、有效的,具有很好的应用前景。 罗东俊关键词:授权管理 访问控制 SOA 一种自可信的匿名公平电子支付协议 2011年 针对电子商务中客户、商家和第三方的信任问题,在Brands离线电子货币方案基础上,利用同时生效签名生效的同时性,设计了一种简单、高效的自可信匿名公平电子支付协议.协议无可信第三方,但也可保证交易双方公平交换,并能及时地让交易双方各得所需.分析和实验表明,协议在满足自可信性同时,还满足安全性、客户匿名性、可追究性、公平性和原子性,并具有很高运行效率,解决了一直困扰电子商务安全中的共谋和效率问题,对数据量大的商品的交易具有很好适应性. 罗东俊 胡玉平关键词:电子商务 电子货币 公平交换 匿名 一种基于属性环签名的高效匿名证明协议 被引量:1 2012年 远程证明是可信计算领域中亟待突破的重要问题。结合二进制证明和基于属性的证明,应用环签名思想提出了一种简单、高效的匿名远程证明协议。该协议不需要属性证书,也不需要AIK证书,它通过借助一个离线可信第三方,应用可信计算绑定和密封机制,采用基于双线性对的属性环签名,同时实现了平台的身份证明和完整性状态证明。分析和实验表明,该协议具有不可伪造性、平台身份匿名性、配置隐私保护性和抗共谋性,并具有很高的运行效率;与现有典型的基于双线性对证明协议相比,签名长度减少了79.73%,所需验证的双线性对减少了50.00%,很好地解决了一直困扰可信计算中的远程证明和效率问题。 罗东俊 张军关键词:远程证明 可信计算 环签名 一种面向服务的统一身份认证协议 被引量:2 2005年 针对面向服务体系结构(Service-Oriented Architecture,SOA)的身份管理中存在的安全问题,提出了一种面向服务的统一身份认证协议,阐述了其认证原理,分析了其安全性和性能。该协议以认证Diffie-Hellman密钥交换协议为基础,结合SOA的特点,为各SOA应用提供了强身份认证,并能简易地实现单点登录。从理论上分析,该协议是简单、安全、有效的,具有一定实用价值。 罗东俊关键词:身份认证 安全协议 单点登录 SOA 基于移动Agent的协同访问控制模型 2006年 针对目前一些访问控制系统防内不防外或防外不防内、各自为政、单点失效、网络通信负载过重等问题,在RBAC模型基础上提出了一种的基于移动Agent的协同访问控制模型。首先对RBAC进行了层次建模,然后根据移动Agent特性,构建了分级处理的协同访问控制构架。该模型通过群签名机制对合法用户签发授权票据,以此进行访问控制。实验表明,该模型具有良好的可伸缩性、健壮性和安全性,有效地促进了访问控制技术的发展。 罗东俊关键词:访问控制 授权管理 移动AGENT 一种自证明身份密钥协商协议的研究 2006年 针对Diffie-Hellman密钥协商协议易受中间人(man in the middle)攻击的问题,提出了一种自证明身份的密钥协商协议,阐述了密钥交换原理,分析了其安全性和实现的关键技术。该协议将RSA与离散对数相结合,使通信双方在不需对方公开密钥证书,不需数字签名,也不需密钥分配中心(KDC)的条件下进行双向身份认证,并同时产生共享的会话密钥,具有一定实用价值。 罗东俊关键词:密钥协商 安全协议 面向P2P的动态电子商务协作模式的研究 2007年 动态电子商务是电子商务发展的目标,而Web Service是其核心技术,但集中式UDDI(Universal Description Discovery Integration)的服务发布和检索机制,不利于充分发挥动态电子商务协作功能。针对此问题,在分析JXTA网络组织和搜索机制基础上,提出了基于JXTAP2P的动态电子商务协作模型,并对动态电子商务对等节点的逻辑框架进行了详细设计。实验表明,该模型具有可靠性、高效性和安全性,有效地促进了动态电子商务技术的发展。 罗东俊关键词:电子商务 商务协同 JXTA P2P