王鹏 作品数:37 被引量:96 H指数:3 供职机构: 中国科学院信息工程研究所 更多>> 发文基金: 国家自然科学基金 中国科学院战略性先导科技专项 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 天文地球 更多>>
一种高并发网络环境下快速流表查找方法 被引量:1 2017年 为了改进高速网络环境下连接表的查找速度,本文首先分析了OC-192骨干链路上的流量特征.研究表明,骨干链路不仅具有高并发和高到达速率的特点,而且在适当的缓存窗口下,具有较好的网络局部性特征.基于这些特征和局部性原理,本文在朴素的哈希表结构基础之上增加常量开销的辅助空间,实现了一种快速流表查找方法.理论分析和真实网络数据集上的实验表明,该方法相比现有方法可以降低流表查找长度20.2%,减少流表访问时间17.1%. 王鹏 张良 周舟 刘庆云 方滨兴关键词:哈希表 一种SDN网络中端到端QoS保障的方法 本发明公开了一种SDN网络中端到端QoS保障的方法。本方法为:1)对于每一到达SDN网络的新数据流,SDN网络控制器周期性的采集网络状态信息;2)SDN网络控制器根据采集到的网络状态信息计算传输该新数据流的所有备选路径的... 王鹏 刘延伟 陈鑫 徐震面向安全事件的威胁情报汇聚方法 2024年 随着网络安全威胁的不断演进,国内外安全企业纷纷建立了自己的威胁情报平台并提供服务。尽管业界制定了多种威胁情报的标准和规范以促进信息共享,但由于信任、隐私保护、利益分配等问题,实际的共享效果并不理想。针对现有威胁情报共享中存在的问题,提出了一种基于安全事件的威胁情报汇聚方法。该方法利用事件的语义特性重组威胁情报,简化了表达结构,提高了结构化程度,并利用改进的骨架法实现了模型的半自动化构建,提升了构建效率和形式化水平。将构建的威胁情报模型应用于大模型技术的训练与推演,可以有效支持未知情报的挖掘与安全事件的告警。本研究不仅为威胁情报的汇聚和共享提供了新的方法,也为网络安全防御能力的提升贡献了新思路。 赵洋 王鹏 于旸 翟立东关键词:安全事件 本体构建 本体评价 分组密码工作模式的应用安全问题 被引量:2 2019年 分组密码工作模式有着近乎完美的理论体系:只要底层分组密码是安全的,上层工作模式就可以被证明是安全的.但是理论与现实之间存在巨大差距,现实情况中分组密码工作模式往往会出现各种各样的应用安全问题,主要梳理了其中的IV误用、在线攻击、RUP问题、填充谕示攻击、生日攻击等一系列问题,其中IV误用是指程序员生成的IV值没有达到密码学要求的随机强度,对此可以使用基于Nonce的方案来避免;在线攻击是指一些情况下数据采用在线处理的方式而受到的逐分组攻击,解决方法是使用在线安全的认证加密模式;RUP问题是指工作模式输出未验证的明文,使得数据完整性得不到满足,对此Abed和Ashur等人对相关模式进行了改进;填充谕示攻击是指敌手利用接收方对不正确密文返回的错误提示信息进行攻击,对此可以使用认证加密模式来避免;生日攻击利用工作模式中间状态的碰撞进行伪造的攻击,在此攻击下分组长度为64 b的分组密码的安全强度会降为32b,为了避免这个问题,需要设计超生日界的工作模式.详细分析了以上问题出现的原因、关于它们的研究现状及相应的解决办法,最后给出几点具体的建议. 王鹏 王鹏关键词:分组密码 生日攻击 含有控制命令的短信的生成方法及装置、解析方法及装置 本发明涉及一种含有控制命令的短信的生成方法及装置、解析方法及装置。含有控制命令的短信的生成方法包括:对要添加到短信中的控制命令进行安全处理,得到安全控制命令;对所述安全控制命令进行伪装处理,生成控制短信,所述控制短信指含... 王鹏 翟立东文献传递 一种SDN网络中端到端QoS保障的方法 本发明公开了一种SDN网络中端到端QoS保障的方法。本方法为:1)对于每一到达SDN网络的新数据流,SDN网络控制器周期性的采集网络状态信息;2)SDN网络控制器根据采集到的网络状态信息计算传输该新数据流的所有备选路径的... 王鹏 刘延伟 陈鑫 徐震文献传递 认证加密的研究进展 被引量:3 2016年 认证加密方案实现了机密性和完整性两大安全功能,具有广泛的研究和应用前景.其设计涉及到分组密码、哈希函数、流密码等方面的研究,涵盖了对称密码学研究的方方面面,有较强的理论意义和实用价值.认证加密的设计与分析方法逐渐趋于成熟.近几年,CAESAR竞赛掀起了新一轮认证加密方案研究的热潮,涌现了大量新颖的设计方案,给相关研究提供了很好的研究对象.认证加密方案的设计和分析,存在一些没有解决的问题,值得进一步分析和探讨.从认证加密方案的研究背景、设计方法、问题与挑战和趋势与展望等方面做了相应的概括与总结. 王鹏 刘刚关键词:认证加密 机密性 完整性 分组密码 OFBNLF加密工作模式的分析 被引量:1 2016年 OFBNLF(output feedback with a nonlinear function)模式是我国分组密码工作模式的国家标准之一,选择明文攻击不可区分(IND-CPA)模型则是用来评判分组密码工作模式的重要安全指标.迄今为止,还没有文献对OFBNLF模式的安全性进行分析或证明,也没有文献对其软件实现进行评估.本文对OFBNLF模式的安全性分析进行了研究,在给出OFBNLF模式的在线加密描述的基础上,采用做游戏(game-playing)的技术,第一次证明了OFBNLF模式在逐分组选择明文攻击不可区分(BWIND-CPA)模型下的安全性.鉴于之前对BW-IND-CPA模型的形式定义并没有对一般的加密模式进行在线的形式化处理,本文在给出在线加密形式定义的基础上,重新对BW-IND-CPA模型进行了定义.同时还对OFBNLF软件实现效率做了评估,并与国家标准中其他的加密模式在安全性和软件实现效率方面分别进行了对比. 孙哲蕾 王鹏获取分组密码活跃S盒个数下界的方法 本发明公开了一种获取比特级置换线性扩散层分组密码活跃S盒个数下界的方法,包括:对使用比特级置换作为扩散层的分组密码中的每个S盒的每个输入比特和每个输出比特引入差分变量,并对所述每个S盒引入活跃变量;针对所述每个S盒,分析... 胡磊 孙思维 解永宏 宋凌 王鹏文献传递 Grain-v1快速相关攻击的改进 被引量:1 2020年 快速相关攻击(FCA)是对基于LFSR结构的流密码算法的主流攻击方法之一.Todo等人在2018年美密会提出了基于LFSR结构的流密码算法的一种新性质,并进一步指出基于Grain结构的流密码算法存在多个高相关度的线性逼近.利用这两个发现,他们从线性分析的角度改进了对基于Grain结构的流密码算法的快速相关攻击,并成功地攻击了Grain-128a,Grain-128以及Grain-v1.本文首先以一种便于理解的方式回顾了Todo等人提出的快速相关攻击方法.之后,我们基于NFSR的状态更新函数改进了基于混合整数线性规划(MILP)搜索校验等式的方法.我们利用改进后的方法搜到了Grain-v1的新的检验等式,与Todo等人的结果相比,新的检验等式对应更多高相关度掩码,可将FCA的时间和数据复杂度由2^76:6935和2^75:1085降低为2^75:6724和2^74:0875. 张英杰 张英杰 胡磊 胡磊 孙思维 魏荣关键词:快速相关攻击