武汉大学学报·理学版

武汉大学学报·理学版杂志 北大期刊 CSCD期刊 统计源期刊

Journal of Wuhan University(Natural Science Edition)

杂志简介:《武汉大学学报·理学版》杂志经新闻出版总署批准,自1930年创刊,国内刊号为42-1674/N,是一本综合性较强的科学期刊。该刊是一份双月刊,致力于发表科学领域的高质量原创研究成果、综述及快报。主要栏目:研究论文、研究简报、综合评述、自然科学史

主管单位:教育部
主办单位:武汉大学
国际刊号:1671-8836
国内刊号:42-1674/N
全年订价:¥ 460.00
创刊时间:1930
所属类别:科学类
发行周期:双月刊
发行地区:湖北
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:0.563
复合影响因子:1.07
总被引量:4179
H指数:24
  • 一种基于手机令牌和NFC技术的身份认证系统

    作者:王鹃 唐西铭 王勇 严飞 马骏 徐晶 孙庆鑫 刊期:2013年第05期

    针对目前Web站点的身份认证安全问题,提出了一种基于手机令牌和近距离无线通信(NFC,near field communication)技术的身份认证方法,并在Android平台上实现了该系统.该系统利用手机使用手机令牌实现了USBKey的主要功能,当用户访问站点进行注册时,将获得惟一的手机令牌并存于带有加解密功能的手机中.在下次访问站点进行身份认证时,用户可通过手...

  • 一种基于改进Fuzzing架构的工业控制设备漏洞挖掘框架

    作者:向騻 赵波 纪祥敏 张焕国 刊期:2013年第05期

    漏洞挖掘是解决当前工业控制系统安全问题的有效途径.本文分析了现有工业控制平台漏洞挖掘的问题,提出了一种改进的Fuzzing架构.通过引入置信度的概念对测试用例进行量化,将其作为分类器的输入进行分类,从而预先筛选出可能有效的测试用例,实现了减少输入空间、增加命中率的目的.基于该架构设计的针对工业控制系统的一种通用漏洞挖掘框架,实现了...

  • 虚拟化系统中的攻击与防护模型研究

    作者:王晓睿 王清贤 郭玉东 卢建平 刊期:2013年第05期

    针对目前的攻击模型不能充分表达虚拟化系统所面临的威胁,可信基设计忽略虚拟机监控器(virtual machine monitor,VMM)完整性,客户机资源保护不充分等问题,设计了基于协作型VMM的安全模型.采用非对称的地址映射和访问权限使安全部件及监控点隔离于易受感染代码,建立了双系统间引用监控机制验证VMM内存完整性,并根据恶意行为的语义映射在关键路...

  • 一种面向云服务的自主信誉管理机制

    作者:吴庆涛 张旭龙 张明川 郑瑞娟 娄颖 刊期:2013年第05期

    针对云服务数据量大、强动态性、集中式管理复杂的问题,融合自律计算的思想,提出了一种适合云计算环境的自主信誉管理机制.该机制通过对反馈信息分布式信誉计算以及对整个信誉系统自主化管理,降低信誉中心管理开支、提高信誉计算的效率.仿真实验验证了该信誉机制的可行性和有效性.

  • 基于信息流模型的TCB完整性策略分析方法与工具

    作者:胡伟 姬东耀 刊期:2013年第05期

    TCB(trusted computing base)完整性保护对于计算机系统安全具有十分重要的意义,目前的静态度量方法并不完善,而动态度量方法还很不成熟,因而提出一种基于策略的分析方法来分析系统TCB和域TCB的完整性.这一方法将系统策略文件中的描述解析成信息流形式,然后再将其抽象为有向图形式,最后利用图论中的方法分析信息流情况,给出完整性破坏的信息流...

  • 基于可信计算的车联网云安全模型

    作者:张文博 包振山 李健 刊期:2013年第05期

    基于可信计算的思想,提出基于可信计算的车联网云计算安全模型的架构;针对车载通信设备提出了身份认证和信任度评估的框架,并在该框架基础上给出了密钥管理结构和移动节点认证过程;在车联网云平台的各个虚拟机上构建起基于TPCM(trusted platform control module)的信任链,以此为基础为车联网云提供一个安全的运行环境.

  • 基于Android平台的智能手机地理数据恢复

    作者:吴熙曦 李炳龙 刊期:2013年第05期

    针对Android智能手机中被删除的存储地理数据的footprint数据库和图片,提出一种基于文件头尾部标识的文件恢复算法,从智能手机中恢复出footprint.db和图片,对数据库中的位置信息进行分析,得到手机的历史位置信息.

  • 基于图编辑距离的恶意代码检测

    作者:杨帆 张焕国 傅建明 沈志东 刊期:2013年第05期

    传统的恶意代码检测方法漏报率高且运行效率低,很大程度的依赖于人工检测.为解决该问题,基于恶意代码自身的函数调用顺序及程序结构特征,通过静态分析技术将恶意代码抽象为函数调用图,采用图的编辑距离作为恶意代码间相似度的评估标准,将恶意代码的分类识别转化为在已建立的恶意代码图数据库中搜索最小编辑距离邻居图的问题,在此基础上实现了用...

  • 约束条件下基于区间组合的测试用例生成

    作者:杨健 张焕国 刊期:2013年第05期

    本文构建了一个基于区间集的组合覆盖测试模型并提出了一个基于区间组合的测试用例生成算法(TCGIC).TCGIC算法用符号执行方法收集程序路径的约束条件,寻找相互关联的输入参数;借鉴组合覆盖测试的方法,构建解区间组合树,并选用深度优先策略或其他组合覆盖策略,获得输入参数的区间组合的集合;运用区间运算的方法,把每一个区间组合代入到程序路径...

  • AES加密引擎并行化设计与实现

    作者:苏阳 刊期:2013年第05期

    在自主设计AES-256加密算法IP核的基础上,提出了AES加密引擎和多密码引擎SoC的硬件结构,对它们内部的并行化设计进行了研究和分析.通过对加密引擎的逻辑综合和多密码引擎并行模块的定量分析发现,在160MHz的核心频率下,4个AES-256密码引擎并行模块受总线影响下的系统吞吐率为3.06Gb/s.与同类设计相比,本文的并行化设计占有更小的面积资源,具有更...

  • 基于最大秩距离码的Niederreiter公钥密码体制的改进

    作者:章孝德 许春根 刊期:2013年第05期

    为提高基于最大秩距离码的Niederreiter公钥密码体制的性能,对该体制进行了修改.利用双公钥及哈希函数来改进基于最大秩距离码的Niederreiter公钥密码体制,增加该体制的攻击复杂度;利用目前攻击Niederreiter公钥密码体制的方法对其进行安全性测试和分析,证明了该体制的安全性;对公开密钥的校验矩阵进行初等变换,从而减少体制的公开密钥量,提高了...

  • 针对随机时间片对抗的PA分析方法研究

    作者:唐明 孙伟晋 王欣 雷刚 彭红波 邱镇龙 李伟杰 刊期:2013年第05期

    在抗功耗分析的实际应用中,随机时间片作为一种常见的对抗方法,具有安全性高和开发成本低的优点.本文针对现有随机时间片下的攻击方法普遍具有的复杂度较高,以及通用性较低的问题,提出两种新型的PA(power analysis)攻击方法,即当量法和相关性法.这两种方法分别通过对不同单位周期的功耗以及相关性的比较对功耗曲线进行分析,以较小的代价确定目...

  • 基于图像块相关性分类的加密域可逆数据隐藏

    作者:刘尚翼 霍永津 罗欣荣 白仲亮 魏林锋 项世军 刊期:2013年第05期

    考虑到不同图像块中像素的重要位(高位)具有不同的相关性,本文提出了一种基于图像块高位相关性分类的加密域可逆数据隐藏算法.在数据嵌入前,对各图像块的高位进行相关性划分,然后根据相关性强弱对加密图像的相应像素执行不同程度的低位(不重要位)取反,以达到减小嵌入失真和提高数据提取正确率的目的.同现有的两个主要方法相比,大量的实验结...

  • 结合依存关联分析和规则统计分析的情感词库构建方法

    作者:李勇敢 周学广 孙艳 张焕国 刊期:2013年第05期

    为了夯实自媒体时代的信息内容安全基础,本文把依存分析方法和传统的规则统计方法结合起来,构建了一个新型情感词库———钮库,与国内同行的情感新词识别公开评测结果比较,使用钮库辅助的本文方法表现优良,主要技术指标:微平均的准确率、召回率和F值,都在作者原有方法基础上提高了44%以上.

  • 基于K-SVD字典学习的合成图像盲检测

    作者:王伟 曾凤 段新涛 李洪均 刘海升 刊期:2013年第05期

    一幅真实的图像中噪声特性是一致的,而由多幅图像内容拼接而成的合成图像噪声特性是不一致的.本文利用这一特点,提出了一种基于K均值奇异值分解(K-SVD)字典学习的合成图像盲检测方法.该方法首先通过K-SVD算法对合成图像进行训练得到其稀疏表示字典,然后利用学习得到的字典对背景噪声进行去除,最后根据去噪前后图像对应子块的相关系数异同实现...