首页期刊导航|计算机研究与发展
期刊信息/Journal information
计算机研究与发展
计算机研究与发展

徐志伟

月刊

1000-1239

crad@ict.ac.cn

010-62620696;62600350

100190

北京中关村科学院南路6号

计算机研究与发展/Journal Journal of Computer Research and DevelopmentCSCD北大核心CSTPCDEI
查看更多>>本刊是中国科学院计算技术研究所和中国计算机学会联合主办、科学出版社出版的学术性刊物、中国计算机学会会刊,我国第一个计算机刊物。主要刊登计算机科学技术领域高水平的学术论文、最新科研成果和重大应用成果。
正式出版
收录年代

    前言

    秦志光张玉清熊虎
    2191-2192页

    策略隐藏的高效多授权机构CP-ABE物联网数据共享方案

    张学旺姚亚宁付佳丽谢昊飞...
    2193-2202页
    查看更多>>摘要:物联网环境下的数据共享存在效率低下、隐私泄露等问题,以及基于密文策略的属性基加密(ciphertext policy attribute-based encryption,CP-ABE)数据共享方案因采用单授权机构,需要承担繁重的计算工作而成为系统运行效率的瓶颈.为解决上述问题,提出一种策略完全隐藏的高效多授权机构CP-ABE物联网数据共享方案,该方案利用多授权机构CP-ABE实现数据的细粒度访问控制,利用联盟链不可篡改的特性保证密文哈希值和密钥集合密文的安全,采用MurmurHash3算法实现策略的完全隐藏,避免访问策略泄露用户隐私信息;并结合多秘密共享算法改进多授权机构CP-ABE,进而提升数据共享的效率.理论分析证明该方案能够保证访问策略和秘密共享过程的安全性.仿真实验结果表明,所提方案在策略隐藏和秘密分发过程中都具有较好的性能.

    策略隐藏多秘密共享多授权机构物联网联盟链

    基于身份的群组密钥分发方案

    王后珍秦婉颖刘芹余纯武...
    2203-2217页
    查看更多>>摘要:随着人们越来越倾向于使用即时通讯软件进行交流,保障群聊中消息的安全性成为一个亟需解决的问题.因此,基于国密SM9算法提出了 一种基于身份的群组密钥分发方案,并进行了严格的安全性证明;提出的方案相较于Guo等人、Meng等人提出的方案在便捷性和兼容性上更具优势,同时,相较于Wu等人在欧密会上提出的非对称群组密钥协商协议也有群组密钥管理和兼容性方面的优势.此外,还给出了所提方案在即时通讯群聊及点对点通信场景下的应用示范,进一步证明了所提方案在通信开销和密钥管理方面要优于目前典型即时聊天软件中的安全群聊实现方法.

    群组密钥分发基于身份的密码学即时通信安全群聊消息加密SM9算法

    物联网环境下鲁棒的源匿名联邦学习洗牌协议

    陈景雪高克寒周尔强秦臻...
    2218-2233页
    查看更多>>摘要:随着物联网(Internet of things,IoT)和人工智能(artificial intelligence,AI)技术的快速发展,大量的数据被物联网设备收集.使用机器学习或深度学习等人工智能技术可以对这些数据进行训练.训练好的模型是物联网中分析网络环境、提高服务质量(quality of service,QoS)的重要组成部分.然而,大多数数据提供者(物联网终端用户)不愿意将个人数据直接分享给任何第三方进行学术研究或商业分析,因为个人数据中包含私人敏感信息.因此,研究物联网中的安全与隐私保护是一个重要研究方向.联邦学习(federated learning,FL)允许多方物联网终端用户作为训练参与者将数据保存在本地,仅上传本地训练模型至参数服务器以进行聚合,通过这种方式可以保护参与者数据隐私.具体来说,FL面临的攻击主要有2种,即推理攻击和投毒攻击.为了同时抵抗推理攻击和检测投毒攻击,提出了 一个全新的源匿名数据洗牌方案Re-Shuffle.提出的Re-Shuffle采用不经意传输协议实现FL中参与者模型的匿名上传,保证参数服务器只能获得参与者的原始本地模型,而不知道来自哪个参与者.此外,为了更适应IoT环境,Re-Shuffle采用了秘密共享机制,在保证梯度数据原始性的同时,解决了传统shuffle协议中参与者的退出问题.Re-Shuffle既保证了局部模型的原始性,又保证了局部模型的隐私性,从而在保护隐私的同时检查中毒攻击.最后给出了安全证明,对方案的检测效果进行了评价,并在Re-Shuffle方案下对2种投毒攻击检测方案的计算开销进行了评估.结果表明Re-Shuffle能够在可接受的开销下为毒化攻击检测方案提供隐私保护.

    物联网隐私保护联邦学习洗牌投毒攻击检测

    基于人工智能的物联网恶意代码检测综述

    刘奇旭刘嘉熹靳泽刘心宇...
    2234-2254页
    查看更多>>摘要:近年来,随着物联网(Internet of things,IoT)设备的大规模部署,针对物联网设备的恶意代码也不断出现,物联网安全面临来自恶意代码的巨大威胁,亟需对物联网恶意代码检测技术进行综合研究.随着人工智能(artificial intelligence,AI)在计算机视觉和自然语言处理等领域取得了举世瞩目的成就,物联网安全领域也出现了许多基于人工智能的恶意代码检测工作.通过跟进相关研究成果,从物联网环境和设备的特性出发,提出了基于该领域研究主要动机的分类方法,从面向物联网设备限制缓解的恶意代码检测和面向性能提升的物联网恶意代码检测2方面分析该领域的研究发展现状.该分类方法涵盖了物联网恶意代码检测的相关研究,充分体现了物联网设备独有的特性以及当前该领域研究存在的不足.最后通过总结现有研究,深入讨论了 目前基于人工智能的恶意代码检测研究中存在的问题,为该领域未来的研究提出了结合大模型实现物联网恶意代码检测,提高检测模型安全性以及结合零信任架构3个可能的发展方向.

    物联网恶意代码人工智能检测技术网络空间安全

    嵌入式设备固件仿真器综述

    张浩申珊靛刘鹏杨泽霖...
    2255-2270页
    查看更多>>摘要:随着物联网(IoT)技术的发展,嵌入式设备面临更加严峻的安全威胁,特别是嵌入式设备漏洞严重影响物联网产业的安全发展.但受限于嵌入式设备自身硬件资源的限制,通用计算机系统常用的动态漏洞检测技术,例如模糊测试难以直接应用到嵌入式设备上.因此,近年来嵌入式设备固件仿真技术成为学术界的研究热点,通过对嵌入式设备硬件依赖的仿真或替换,可以将模糊测试、符号执行等通用高效漏洞检测技术应用于嵌入式设备.围绕最新嵌入式设备仿真技术,搜集整理近年来国际顶级学术论文,对相关研究成果进行归纳、总结.基于采用的仿真技术和衍生关系进行分类介绍,然后对这些固件仿真器进行评估和细化比较,为使用者选择固件仿真器提供技术参考.最后,根据当前嵌入式设备固件仿真器的现状,提出固件仿真器的挑战和机遇,对固件仿真器的研究进行了展望.

    嵌入式设备固件动态分析固件仿真模糊测试

    物联网设备安全检测综述

    张妍黎家通宋小祎范钰婷...
    2271-2290页
    查看更多>>摘要:目前,物联网(Internet of things,IoT)设备已广泛应用于人们的日常生活,其安全性与个人、企业甚至国家密切相关.IoT设备重要性提高的同时也招致越来越多的攻击.为应对IoT设备所面临的安全挑战,各国各地区已制定众多和IoT设备安全相关的法律法规、安全测评及认证标准.对该领域现有的研究状况进行了归纳与整理,首先从IoT设备面临的安全威胁出发,按照层次逻辑划分探讨针对IoT设备的不同攻击面,并在此基础上对现有的安全法律法规、安全测评及认证现状进行分析、总结,重点从芯片木马检测、接口安全风险检测、无线协议安全风险检测、固件风险检测及应用与服务安全风险检测5个方面对IoT安全风险检测前沿技术进行研究,并在最后对该领域未来可能的发展方向进行了总结和展望,以期为我国未来IoT设备产品的安全发展提供参考和帮助.

    IoT设备安全法律法规安全测评认证标准风险检测

    基于机器学习的无人机传感器攻击在线检测和恢复方法

    孙聪曾荟铭宋焕东王运柏...
    2291-2303页
    查看更多>>摘要:针对无人机(unmanned aerial vehicles,UAV)飞行控制系统的传感器注入攻击能够诱导无人机接受错误的传感器信号或数据,错误估计系统状态,从而威胁无人机的飞行安全.当前针对无人机传感器注入攻击的在线检测和恢复方法存在检测精度不高、系统状态恢复缺乏持续性、控制模型精度及检测精度受无人机硬件算力限制的问题.提出了 一种基于轻量级机器学习模型的无人机传感器攻击在线检测和恢复方法(machine learning based runtime detection and recovery method against UAV sensor attacks,LDR),利用机器学习模型对非线性反馈控制系统的表征能力相比线性模型更强的特点,构建各传感器对应的预测模型,对不同传感器对应的无人机系统状态进行准确预测,结合提出的缓解预测误差短时振荡的攻击检测算法,对GPS传感器攻击和陀螺仪读数攻击进行有效的检测和系统状态恢复.实验结果表明,所提方法的开销满足飞控系统的实时性要求,具有高可靠性和预测有效性,对典型攻击的在线检测和恢复效果相比现有工作更好.

    无人机异常检测传感器攻击机器学习嵌入式软件

    车联网安全研究综述:威胁、对策与未来展望

    况博裕李雨泽顾芳铭苏铓...
    2304-2321页
    查看更多>>摘要:车联网(Internet of vehicle,IoV)作为一个支撑交通管理、信息服务、车辆控制等各类功能的集成网络,为车、路、人、云等不同实体提供信息服务,为道路安全和交通效率带来的极大帮助.然而,庞大而复杂的网络架构也曝露了大量的攻击面,进而可能造成车辆失窃、信息泄露、驾驶故障等安全事故.在深入总结现有车联网安全相关文献的基础上,将车联网架构分为了车内网和车外网2部分,再进一步细粒度地将车内网划分为固件层、车内通信层和应用决策层3个层级,将车外网划分为设备层、车外通信层和应用与数据层3个层级.然后,基于该架构系统性地分析总结了每个层级目前所面临的攻击威胁,并且归纳比较了每层能够采取的安全对策.之后,针对性地介绍了当前车联网安全关键技术.最后,展望了车联网安全未来的研究方向.

    车联网攻击威胁安全对策车内网车外网

    以RISC-V为目标的动态二进制翻译代码质量优化方法

    余子濠陈璐孙凝晖包云岗...
    2322-2334页
    查看更多>>摘要:动态二进制翻译是解决一款指令集面临生态系统壁垒问题的主流技术,通过将二进制程序从源指令集翻译成目标指令集,可以在目标指令集的处理器上运行源指令集的应用程序.动态二进制翻译技术的一大挑战是如何生成高质量的目标指令序列,尤其当源指令集和目标指令集存在差异时.为探究该问题,以RISC-V64指令集为目标指令集,分析了当RISC-V64,RISC-V32,MIPS32,x86分别作为源指令集时,影响动态二进制翻译技术翻译质量的因素.针对这些因素,分别提出相应优化方法,并借助RISC-V B扩展和RISC-V P扩展中的部分指令提升翻译质量.最后,提出一个新的动态二进制翻译程序DBT-FEMU实现优化.在模拟器和FPGA中的评估数据显示,运行SPEC CPU2006的整数基准程序时,优化方法可使目标程序所执行的动态指令数平均减少57%,平均性能达QEMU-i386的4.12倍.

    动态二进制翻译RISC-V指令集翻译质量优化