-
公开(公告)号:CN110072196A
公开(公告)日:2019-07-30
申请号:CN201910251066.0
申请日:2019-03-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及一种为NDN网络提供面向区块链应用的通信方法,包括:信息订阅步骤,将矿工节点的订阅信息封装为NDN网络的订阅兴趣包,以将该订阅信息发送至该NDN网络的路由器节点,该路由器节点根据该订阅信息建立订阅推送表;数据广播步骤,将用户节点产生的交易数据封装为该NDN网络的普通兴趣包,并通过该路由器节点将该交易数据洪泛转发至所有矿工节点;区块广播步骤,任一矿工节点获取该交易数据并生成区块后,将该区块封装为该NDN网络的推送数据包,以通过该路由器节点将该区块转发至该订阅推送表登记的矿工节点,进行共识机制验证。
-
公开(公告)号:CN101867608B
公开(公告)日:2013-03-13
申请号:CN201010188612.X
申请日:2010-05-24
Applicant: 中国科学院计算技术研究所
IPC: H04L29/08
Abstract: 本发明提供一种集中式块交换P2P文件共享系统及其服务方法,包括:多个节点,所述多个节点周期性地向服务器提供该节点的本地信任值;服务器,用于接收所述多个节点提供的本地信任值并汇总本地信任值来计算该多个节点的全局信任值,根据所述全局信任值为所述多个节点提供区分服务。本发明不仅能使集中式块交换P2P文件共享系统有效抑制节点的自私行为与摇摆行为,提高系统的健壮性;同时能够有效奖励高贡献节点,使高贡献节点获得更快的下载速度,提高系统的公平性。
-
公开(公告)号:CN102014142B
公开(公告)日:2013-01-30
申请号:CN201010620015.X
申请日:2010-12-31
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种源地址验证方法和系统。所述方法,包括下列步骤:设备SAVI-1的属性为SAVI-Validation的端口Anchor-X接收到其对应主机Host-X发来的数据分组,提取所述数据分组中的源IP地址IP-X和源二层地址MAC-X;所述设备SAVI-1根据端口、源IP地址和源二层地址,向相应端口主动发起探测或者和可信的设备SAVI之间进行协商和信令交互,验证所述数据分组的源地址的合法性,决定是否为这个源地址建立新的绑定。
-
公开(公告)号:CN101471777B
公开(公告)日:2011-08-31
申请号:CN200710308552.9
申请日:2007-12-29
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于域名的跨域接入控制系统及方法,包括:步骤一,网络接入控制服务器提取用户客户端发出的认证请求中的用户所属域信息;步骤二,所述网络接入控制服务器中存储有域与身份认证服务器的对应关系信息,所述网络接入控制服务器根据所述用户所属域信息查找对应的身份认证服务器,并向查找到的身份认证服务器转发所述认证请求;步骤三,所述身份认证服务器根据接收到的所述认证请求进行用户身份认证。本发明的网络接入控制服务器可直接与家乡身份认证服务器通信,数据包不需要通过访问域身份认证服务器转交,减少了认证延时,可扩展性强。
-
公开(公告)号:CN101873344A
公开(公告)日:2010-10-27
申请号:CN201010192942.6
申请日:2010-05-27
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种集中式块交换P2P文件共享系统和促使节点供种的方法,包括:多一种集中式块交换P2P文件共享系统,包括:多个节点,其中多个节点中的初始节点使用密钥信息对文件块进行加密,并将文件块对应的密钥信息传送给服务器,多个节点中的某个节点通过服务器和其他节点建立点对点的连接,获取加密的文件块,向服务器请求加密密钥;并且向服务器请求加密密钥来对文件块进行解密,获得原始文件;服务器,用于向每个节点返回其他节点的信息,维护文件块的加密密钥,并且确定节点在下载完成并等待一定时间之后,向节点返回加密密钥。本发明能使节点停留在系统中一段时间为其他节点供种,使系统中保持一定数量的种子节点,提高了系统的健壮性和稳定性。
-
公开(公告)号:CN101145915B
公开(公告)日:2011-08-10
申请号:CN200710175725.4
申请日:2007-10-10
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种可信路由器认证系统及方法。该系统包括终端设备,接入路由器,多级中间路由器,信任锚路由器,所述路由器间构成一个分级的路由器层次信任结构;所述终端设备包括终端认证模块,用于在收到一未经认证的RA后,向该接入路由器发起TRPS;在收到TRPA消息后,验证该TRPA中的内容,完成接入路由器的可信身份认证;所述接入路由器包括第一认证模块,用于接收终端设备发出的TRPS消息,并向信任锚路由器发送TR2PS消息;接收信任锚路由器发送的TR2PA消息,并向终端设备发送TRPA消息;所述信任锚路由器包括第三认证模块,用于颁发一路由器授权许可证,并通过TR2PA消息发送给接入路由器。其能够更安全、高效、快速地进行接入路由器的认证。
-
公开(公告)号:CN101873344B
公开(公告)日:2013-04-03
申请号:CN201010192942.6
申请日:2010-05-27
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种集中式块交换P2P文件共享系统和促使节点供种的方法,包括:多一种集中式块交换P2P文件共享系统,包括:多个节点,其中多个节点中的初始节点使用密钥信息对文件块进行加密,并将文件块对应的密钥信息传送给服务器,多个节点中的某个节点通过服务器和其他节点建立点对点的连接,获取加密的文件块,向服务器请求加密密钥;并且向服务器请求加密密钥来对文件块进行解密,获得原始文件;服务器,用于向每个节点返回其他节点的信息,维护文件块的加密密钥,并且确定节点在下载完成并等待一定时间之后,向节点返回加密密钥。本发明能使节点停留在系统中一段时间为其他节点供种,使系统中保持一定数量的种子节点,提高了系统的健壮性和稳定性。
-
公开(公告)号:CN101355578A
公开(公告)日:2009-01-28
申请号:CN200810119536.X
申请日:2008-09-02
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于RADIUS和DIAMETER协议的移动IP应用的兼容方法和系统。所述方法包括如下步骤:移动节点与接入服务器之间通讯;接入服务器与翻译代理服务器之间通讯,所述翻译代理服务器将RADIUS和DIAMETER协议的消息格式进行相互翻译;所述翻译代理服务器与认证服务器之间通讯;其中,所述接入服务器和所述认证服务器的其中之一运行RADIUS协议,另一个运行DIAMETER协议。本发明不仅能够使运行不同AAA协议的网络实体协同工作,而且由于采用基于DIAMETER协议的移动IP应用的注册流程,使得基于RADIUS协议的网络实体的注册和认证流程合二为一,提高了效率。
-
公开(公告)号:CN101895577B
公开(公告)日:2013-02-13
申请号:CN201010226260.2
申请日:2010-07-06
Applicant: 中国科学院计算技术研究所
IPC: H04L29/08
Abstract: 本发明提供一种网络共享资源的分配方法,该方法包括:所述P2P网络中的每一客户端记录其对等端向该客户端的上传数据量与下载数据量,根据所述上传数据量和下载数据量计算并保存所述对等端的本地信任值;各个客户端将各自保存的其对等端的本地信任值发送到所述集中式服务器,所述集中式服务器根据所述本地信任值计算各个客户端的全局信任值,然后将计算得到的全局信任值发送到各个客户端;所述客户端根据向其请求资源的对等端的全局信任值做出是否共享资源或者以何种方式共享资源的决定。本发明有利于克服P2P网络中常见的节点自私问题,也能避免某些节点上传资源却得不到相应服务的缺陷。
-
公开(公告)号:CN101355578B
公开(公告)日:2012-12-19
申请号:CN200810119536.X
申请日:2008-09-02
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于RADIUS和DIAMETER协议的移动IP应用的兼容方法和系统。所述方法包括如下步骤:移动节点与接入服务器之间通讯;接入服务器与翻译代理服务器之间通讯,所述翻译代理服务器将RADIUS和DIAMETER协议的消息格式进行相互翻译;所述翻译代理服务器与认证服务器之间通讯;其中,所述接入服务器和所述认证服务器的其中之一运行RADIUS协议,另一个运行DIAMETER协议。本发明不仅能够使运行不同AAA协议的网络实体协同工作,而且由于采用基于DIAMETER协议的移动IP应用的注册流程,使得基于RADIUS协议的网络实体的注册和认证流程合二为一,提高了效率。
-
-
-
-
-
-
-
-
-