基于安全类型系统的访问控制模型

来源 :第八届中国密码学学术会议 | 被引量 : 0次 | 上传用户:wzjjp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
首先,为π-演算建立具有安全级别的安全类型。然后,建立该安全类型的子类规则和类型规则,并通过类型推理实现安全策略、访问权限的传递与改变。最后,证明该类型系统的类型可靠性,表明满足初始安全策略的系统经过不断的演进、交互依然是满足安全要求的。本文建立的类型系统可通过静态类型检验实现细颗粒度的访问控制。
其他文献
本文简要分析了近几年国际上提出的比较有代表性的五种组通信密钥协商协议,并提出了一种基于二叉树结构和门限方案的组通信密钥协商协议TTS(Tree-based Threshold Scheme)。通过与现有协议的比较,论证了它在计算量方面具有一定的优势,比较适合于高速局域网。
本文讨论了签密的门限生成协议,利用可验证秘密分享和安全多方计算提出了一个公开可验证的门限签密方案。在此协议中,发送方的任何t个成员可生成给定消息的签密密文,而能勾结至多t-1个成员的攻击者无法伪造有效的签密密文。文中提出的方案是公开可验证的,即消息的接收者可以向第三方验证签名的有效性,同时无需暴露自己的私钥。
在椭圆曲线密码的应用中,有些密码体制不仅仅需要计算标量乘法,还需要能直接计算标量乘法对。本文研究使用五元联合稀疏形式表示的Shamir算法,并证明该算法在同类算法中具有明显的优势。
本文详细探讨了DES类密码S盒的演化设计策略,发现了DES类密码S盒具有统计不变的特性,并据此设计了一批精巧的演化算子。利用这些算子,子代可以自然地继承父代的一些优良特性,从而加快演化计算的收敛速度。通过演化实验,我们得到一批在抗差分分析和线性分析上都较原DES密码更优的S盒。研究表明:演化密码的思想和用演化计算设计密码部件的方法是切实可行的,它们对于密码学的理论和实践都是有意义的。
针对基于非线性组合生成器的流密码的快速相关攻击问题,本文提出了一种“后验概率判决”算法,引入了控制参数M,为在密钥流序列有限的条件下进行快速相关攻击提出了新的思想。针对该算法本文提出了攻击失败概率的概念,为攻击成功与否建立了判定准则,并运用概率论的知识对算法进行了分析,证明了对任意的符合率p,只要p≠1/2,那么当Ⅳ充分大时攻击总能成功,从理论上保证了该算法的正确性,同时给出了该算法的模拟攻击结果
本篇文章建议采用安全声明标记语言(SAML)[2]来解决SIPE[1]单次登录策略问题(SSO),让SIP协议更好地服务于Web服务领域。
模指数运算是公共密钥加密系统最重要的核心运算技术。本文综述了过去十年中模指数运算在实现算法、硬件框架和安全性方面的发展状况。
本文首次公布上世纪八十年代设计和实现的一种有限自动机单钥密码。接着讨论这一密码在IC卡上的实现,以及对所用对合φ的限制。文中并给出了产生次数最高的256符号的对合的几个算法。
Two new group key agreement protocols based on braid groups are presented aimed to acquire efficiency by avoiding exponential operations in traditional Diffie-Hellman key agreement protocols. The late
本文提出了适用于GF(2n)上的椭圆曲线密码体制的处理器结构,充分利用了FPGA芯片的易配置性,针对不同的有限域GF(2n)及其上的椭圆曲线,设计出较优的处理器电路。它只有一个可编程处理器,一个运算部件,简单易行且效率较高。由于采用微代码的设计方法,使其有一定的灵活性,功能扩展方便。最后,我们用Verilog HDL编程实现了GF(2193)上的椭圆曲线处理器,计算一次点积仅需0.125ms,且通