首页期刊导航|计算机研究与发展
期刊信息/Journal information
计算机研究与发展
计算机研究与发展

徐志伟

月刊

1000-1239

crad@ict.ac.cn

010-62620696;62600350

100190

北京中关村科学院南路6号

计算机研究与发展/Journal Journal of Computer Research and DevelopmentCSCD北大核心CSTPCDEI
查看更多>>本刊是中国科学院计算技术研究所和中国计算机学会联合主办、科学出版社出版的学术性刊物、中国计算机学会会刊,我国第一个计算机刊物。主要刊登计算机科学技术领域高水平的学术论文、最新科研成果和重大应用成果。
正式出版
收录年代

    MIBS分组密码的改进积分攻击

    毛永霞吴文玲张丽
    2697-2708页
    查看更多>>摘要:MIBS算法是由Izadi等人在CANS 2009上提出的一个轻量级分组密码算法,整体采用Feistel结构,轮函数使用SP结构,分组长度为 64 b,包含MIBS-64和MIBS-80这 2个版本,适用于资源受限的环境,例如RFID(radio frequency identification)标签.研究MIBS算法针对积分攻击的安全性.首先,针对该算法的密钥编排算法,利用密钥搭桥技术,分别得到了MIBS-64和MIBS-80的轮密钥的相关性质.其次,利用基于MILP(mixed integer linear programming)的比特可分性的自动化建模搜索方法,构造了MIBS的 8轮和9轮积分区分器.然后,基于 8轮积分区分器,给出了 12轮MIBS-64的密钥恢复攻击,数据复杂度为260,时间复杂度为263.42;最后,基于 9轮积分区分器,给出了 14轮MIBS-64的密钥恢复攻击,数据复杂度为263,时间复杂度为.这是目前对MIBS-64和MIBS-80轮数最长的积分攻击.

    积分攻击MIBS密钥搭桥技术部分和技术密钥恢复

    可证明安全的基于SGX的公钥认证可搜索加密方案

    刘永志秦桂云刘蓬涛胡程瑜...
    2709-2724页
    查看更多>>摘要:公钥可搜索加密(public key encryption with keyword search,PEKS)技术使用户能够搜索存储在不可信云服务器上的加密数据,这对于数据隐私保护具有重要意义,也因此受到了广泛关注.公钥认证可搜索加密要求数据发送方使用接收方的公钥对关键词进行加密,同时还使用其自身私钥对关键词进行认证,使得敌手无法构造关键词密文,从而抵抗公钥可搜索加密面临的关键词猜测攻击(keyword guessing attack,KGA).提出了一个可证明安全的基于软件防护扩展(software guard extensions,SGX)的公钥认证可搜索加密(public key authenticated encryption with keyword search,PAEKS)方案,通过在云服务器上建立一个可信区并运行一个执行关键词匹配的飞地程序来完成对密文数据的搜索.正式的安全性证明显示方案具备密文不可区分性和陷门不可区分性,即可抵抗关键词猜测攻击.进一步地,给出搜索模式隐私性的定义,确保敌手无法仅通过陷门来判断 2次搜索是否针对同一关键词,从而避免向外部敌手泄露部分隐私.此外,所提方案具有易扩展的优势,很容易被扩展为支持复杂搜索功能或者具备其他增强隐私保护性质的方案,如前向安全.作为示例,给出了多关键词搜索、搜索能力分享这 2个功能扩展方案以及具备前向安全性的扩展方案的简单介绍.真实环境中的实验表明,与其他对比方案相比,所提方案在效率上同样具有出色的表现.

    公钥认证可搜索加密(PAEKS)软件防护扩展增强安全性可证明安全关键词猜测攻击可扩展性

    一种基于SRE的对称可搜索加密方案

    黄一才郁滨李森森
    2725-2736页
    查看更多>>摘要:具有前向隐私和后向隐私的动态对称可搜索加密(dynamic searchable symmetric encryption,DSSE)方案能够支持动态添加和删除密文索引且具有较高的搜索效率,一直是近年来研究的热点.针对Aura方案中存在密文存储开销大和误删除的问题,给出了对称可撤消加密(symmetric revokable encryption,SRE)原语更严格的正确性定义,从理论上分析了误删除发生的条件,通过设计穿刺密钥位置选择算法,避免了哈希碰撞导致的节点位置重用.在此基础上,构造了基于SRE对称可搜索加密方案.方案利用多点可穿刺伪随机函数实现一次穿刺所有未使用节点,既有效降低了搜索时服务器的计算开销,又可避免提前暴露未使用密钥,提高方案的安全性.最后,从搜索效率、存储开销、通信开销和安全性等方面对方案进行了分析.理论分析和实验结果表明,所提方案不仅能够减小服务器密文存储时的空间开销,避免误删除索引,而且在大规模节点下具有更高的搜索效率.

    云安全对称可搜索加密对称可撤消加密对称可穿刺加密后向隐私

    前向安全的高效属性基可净化签名方案

    朱留富李继国陆阳张亦辰...
    2737-2748页
    查看更多>>摘要:在属性基签名(attribute-based signature,ABS)方案中,签名者密钥由不同的属性生成,只有当所拥有的属性满足给定的签名策略时才能够产生有效签名.验证者不需要知道签名者真实身份就能判断签名是否有效.所以ABS因其匿名性而受到广泛关注.在ABS方案中,一旦密钥发生泄露,那么获得密钥的攻击者就可以生成一个有效签名.原始消息中往往包含一些敏感信息,例如在电子医疗或电子金融场景中,个人的医疗记录或交易记录中包含个人隐私信息,若未经脱敏处理将会导致个人敏感信息泄露.为了解决密钥泄露和敏感信息泄露问题,提出了一种前向安全的高效属性基可净化签名(forward-secure attribute-based sanitizable signature,FABSS)方案.基于η-DHE(η-Diffie-Hellman exponent)困难问题假设,在标准模型下证明了该方案的安全性.提出的方案不仅可以抵抗密钥泄露,保护签名者隐私,同时还具有敏感信息隐藏功能.此外,提出的方案具有固定签名长度,并且在验证阶段只需要计算常数个配对运算.实验分析表明提出方案的性能是高效的.

    属性基签名前向安全可净化性访问控制标准模型

    边缘智能研究进展

    张晓东张朝昆赵继军
    2749-2769页
    查看更多>>摘要:从智能手机、智能手表等小型终端智能设备,到智能家居、智能网联车等大型应用,再到智慧生活、智慧农业等,人工智能已经逐渐步入人们的生活,改变传统的生活方式.各种各样的智能设备会产生海量的数据,传统的云计算模式已无法适应新的环境.边缘计算在靠近数据源的边缘侧实现对数据的处理,可以有效降低数据传输时延,减轻网络传输带宽压力,提高数据隐私安全等.在边缘计算架构上搭建人工智能模型,进行模型的训练和推理,实现边缘的智能化,对于当前社会至关重要.由此产生的新的跨学科领域——边缘智能(edge intelligence,EI),开始引起了广泛的关注.全面调研了边缘智能相关研究:首先,介绍了边缘计算、人工智能的基础知识,并引出了边缘智能产生的背景、动机及挑战.其次,分别从边缘智能所要解决的问题、边缘智能模型研究以及边缘智能算法优化 3个角度对边缘智能相关技术研究展开讨论.然后,介绍边缘智能中典型的安全问题.最后,从智慧工业、智慧生活及智慧农业 3个层面阐述其应用,并展望了边缘智能未来的发展方向和前景.

    边缘计算人工智能边缘智能深度学习云计算

    一种联合时延和能耗的依赖性任务卸载方法

    张俊娜鲍想陈家伟赵晓焱...
    2770-2782页
    查看更多>>摘要:边缘计算通过在靠近用户的网络边缘侧部署计算和存储资源,使用户可将高延迟、高耗能应用程序卸载到网络边缘侧执行,从而降低应用延迟和本地能耗.已有的卸载研究通常假设卸载的任务之间相互独立,且边缘服务器缓存有执行任务所需的所有服务.然而,在真实场景中,任务之间往往存在依赖关系,且边缘服务器因其有限的存储资源只能缓存有限的服务.为此,提出一种在边缘服务器计算资源和服务缓存有限的约束下,权衡时延和能耗(即成本)的依赖性任务卸载方法.首先,松弛研究问题中的约束将其转换为凸优化问题;采用凸优化工具求最优解,并用解计算卸载任务的优先级.然后,按照优先级将任务卸载到成本最小的边缘服务器,若多个依赖任务卸载到不同的边缘服务器,为了使总成本最小,则采用改进粒子群算法求解边缘服务器的最佳传输功率.最后,为了验证所提方法的有效性,基于真实数据集进行了充分的实验.实验结果表明,所提方法与其他方法相比能够降低总成本8%~23%.

    边缘计算任务卸载依赖性任务服务缓存改进粒子群优化

    一种车载控制器局域网络入侵检测算法及硬件加速

    许鹤吴迪卢继武李仁发...
    2783-2796页
    查看更多>>摘要:控制器局域网(controller area network,CAN)总线协议广泛应用于车辆系统,是一种高效的标准总线,可实现所有电子控制单元(electronic control units,ECUs)之间的通信.然而,CAN总线由于缺乏安全防御功能,很容易受到攻击.针对车载入侵检测提出一种自注意力机制(self-attention mechanism,SAM)增强的网格型长短时记忆(grid long short-term memory,Grid LSTM)网络,称为SALVID.SAM可以增强针对CAN总线的攻击行为特征,Grid LSTM可以有效提取时序数据的深度特征.通过从实际汽车中提取的正常CAN数据生成 5个攻击数据集,包括拒绝服务(denial of service,DoS)攻击、模糊攻击、欺骗攻击、重放攻击和删除攻击,比较了具有不同模型深度的各种模型的性能,结果表明,在检测CAN总线攻击方面,SALVID具有最佳性能.该模型可以识别带有小批量特征的攻击,整体检测准确率为 98.98%,这在以往的研究中是很难做到的.还设计并实现了基于现场可编程门阵列(field programmable gate array,FPGA)嵌入式平台的SALVID模型,并基于训练好的模型使用并行优化和量化来加速计算.实验结果表明,即使有一定程度的量化,SALVID仍然表现出 98.81%的高检测准确率和 1.88 ms的低时延.该研究为设计高性能实时车载入侵检测系统提供了一种新思路.

    控制器局域网时序数据入侵检测网格型长短时记忆网络自注意力机制现场可编程门阵列

    一种基于异步决策的智能交通信号协调方法

    高涵罗娟蔡乾娅郑燕柳...
    2797-2805页
    查看更多>>摘要:智能交通信号控制系统是智慧交通系统(intelligent traffic system,ITS)的重要组成部分,为形成安全高效的交通环境提供实时服务.然而,现有自适应交通信号控制方法因通信受限难以满足复杂多变的交通需求.针对通信时延长和信号灯有效利用率低的难题,提出一种基于边缘计算的异步决策的多智能体交通信号自适应协调方法(adaptive coordination method,ADM).该方法基于提出的端—边—云架构实现实时采集环境信息,将异步通信引入强化学习的多智能体协调过程,设计一种多智能体之间使用不同决策周期的异步决策机制.实验结果表明边缘计算技术为高实时性要求的交通信号控制场景提供一种良好的解决思路,此外,相较于固定配时和独立决策的Q学习决策方法IQA(independent Q-learning decision algorithm)而言,ADM方法基于异步决策机制和邻居信息库实现智能体之间的协作,达到降低车辆平均等待长度及提高交叉口时间利用率的目标.

    异步决策协同控制边缘计算强化学习交通信号控制

    基于稳定性分析的非凸损失函数在线点对学习的遗憾界

    郎璇聪李春生刘勇王梅...
    2806-2813页
    查看更多>>摘要:点对学习(pairwise learning)是指损失函数依赖于 2个实例的学习任务.遗憾界对点对学习的泛化分析尤为重要.现有的在线点对学习分析只提供了凸损失函数下的遗憾界.为了弥补非凸损失函数下在线点对学习理论研究的空白,提出了基于稳定性分析的非凸损失函数在线点对学习的遗憾界.首先提出了一个广义的在线点对学习框架,并给出了具有非凸损失函数的在线点对学习的稳定性分析;然后,根据稳定性和遗憾界之间的关系,对非凸损失函数下的遗憾界进行研究;最后证明了当学习者能够获得离线神谕(oracle)时,具有非凸损失函数的广义在线点对学习框架实现了最佳的遗憾界O(T-1/2).

    在线点对学习非凸稳定性遗憾界离线优化神谕

    基于多路编码器和双重注意力的古画修复算法

    赵磊吉柏言邢卫林怀忠...
    2814-2831页
    查看更多>>摘要:绘画是重要的文化艺术形式,数千年以来,我国古代产生了大量的绘画作品,包含有丰富的文化、艺术、科学与历史价值,但是由于自然灾害(地震)与自然风化以及人类越来越多的经济活动等种种原因导致部分绘画作品存在或多或少的残损或者大块缺失,严重影响了基于这些绘画作品的鉴赏、文化创意、文化传播等活动.与自然图像相比,古画图像的自相似性通常较高,有着明显的风格特点、丰富和细腻的纹理.尽管目前在自然图像上的修复技术已经取得了令人印象深刻的进展,但是这些算法还不能直接用于中国古画的修复.结合中国古画的特点对算法和模型结构进行设计,提出了基于多路编码器和双重注意力机制的中国古画修复算法,目标是对内容受损的古画进行自动化修复.为了能够较好地从多个尺度来修复古画,采用了多路编码器来学习古画不同尺度的语义特征,通过学习到的宏观、中观、微观的语义特征来对古画进行修复,解决了古画丰富和细腻的纹理修复困难问题.为了更好地学习古画的全局语义特征,使得修复后的古画整体更加和谐一致,采用了双重注意力模块分别从风格和内容 2个方面来学习古画的全局语义特征.为了验证提出的算法的先进性,制作了一个古画数据集,在该数据集上的实验证明,提出的算法相对于目前最先进的算法而言具有较好的修复质量.

    绘画图像修复多路编码器双重注意力机制风格表达多尺度修复