-
公开(公告)号:CN115391822A
公开(公告)日:2022-11-25
申请号:CN202211030387.6
申请日:2022-08-26
Applicant: 东南大学
Abstract: 本发明提出一种面向ChipMixer混币服务的去匿名化方法,包括:(1)ChipMixer混币交易识别:定义ChipMixer混币服务交易的隐性特征,基于ChipMixer隐性交易特征,设计ChipMixer混币交易检测方法,通过该方法自动化识别出区块链中ChipMixer混币服务的混币交易。(2)ChipMixer混币交易用户去匿名化:首先将ChipMixer用户混币行为分为1‑1、1‑N、N‑1、N‑M四类模式,然后针对其中1‑1模式的用户混币行为,利用基于混币金额和交易时间特征的就近匹配关联方法实现部分ChipMixer用户混币前交易与混币后交易的关联,从而实现ChipMixer混币交易用户的去匿名化。
-
公开(公告)号:CN110730159B
公开(公告)日:2022-01-25
申请号:CN201910828486.0
申请日:2019-09-03
Applicant: 东南大学
Abstract: 本发明公开一种基于TrustZone的安全和可信混合启动方法,首先采用安全启动技术启动安全操作系统,安全操作系统启动后即可利用TrustZone技术的内存隔离机制为可信启动的度量结果提供安全内存,随后采用可信启动技术启动功能复杂、易受攻击的通用操作系统。从而防御对系统启动阶段的篡改攻击,能够有效保证系统的完整性和可用性。
-
公开(公告)号:CN108156621B
公开(公告)日:2020-09-11
申请号:CN201711268709.X
申请日:2017-12-05
Applicant: 东南大学
Abstract: 本发明公开了一种基于OpenFlow协议的密集WLAN干扰控制方法,包括:(1)传输协议制定:将OpenFlow协议进行扩展,包括扩展OpenFlow消息集合和扩展OpenFlow协议数据传输消息所支持的数据类型;(2)WLAN干扰控制策略制定:以降低域内AP与域外AP的干扰以及域内AP间干扰为目标,制定域内AP的信道分配策略,再以降低域内AP之间的干扰为目标制定功率配置策略;(3)WLAN干扰控制策略实施:按照网络状态信息采集、信道分配策略执行、信道分配命令下发、网络状态信息更新、功率配置策略执行和功率配置命令下发执行,其中,信息传输采用制定的OpenFlow扩展协议。本发明可以降低WLAN域内AP与域外AP的干扰,并兼顾降低域内AP之间的干扰。
-
公开(公告)号:CN110730159A
公开(公告)日:2020-01-24
申请号:CN201910828486.0
申请日:2019-09-03
Applicant: 东南大学
Abstract: 本发明公开一种基于TrustZone的安全和可信混合启动方法,首先采用安全启动技术启动安全操作系统,安全操作系统启动后即可利用TrustZone技术的内存隔离机制为可信启动的度量结果提供安全内存,随后采用可信启动技术启动功能复杂、易受攻击的通用操作系统。从而防御对系统启动阶段的篡改攻击,能够有效保证系统的完整性和可用性。
-
公开(公告)号:CN107633183A
公开(公告)日:2018-01-26
申请号:CN201710905803.5
申请日:2017-09-29
Applicant: 东南大学
Abstract: 本发明提供了一种基于查询结果集敏感度的数据泄露检测方法,该方法包括以下步骤:Ⅰ、根据数据库中数据的敏感性,构建相应的敏感度评估模型,不仅包括数据库中各表、属性的敏感度及其继承关系,还包括各属性之间的关联关系;Ⅱ、获取用户查询数据库所返回的结果集,并根据敏感度评估模型对该查询结果集的敏感度进行计算;Ⅲ、累计用户在一定时间窗口内的多个查询结果集敏感度,如果超出该用户(用户角色)的阈值,向管理员发出警报。该方法能够有效检测数据泄露事件的发生,提高数据的安全性。
-
公开(公告)号:CN118295531A
公开(公告)日:2024-07-05
申请号:CN202410416886.1
申请日:2024-04-08
Applicant: 东南大学
IPC: G06F3/01 , G06F3/0489 , G06F18/10 , G06F18/241 , G06F18/213 , G06N3/0464 , G06N3/084
Abstract: 本发明公开一种可穿戴设备上基于振动感知的单手手指键盘映射输入方法,是一个单手可用的输入界面。具体来说,将一个手掌的12个指节映射成T9键盘,通过同侧手的大拇指点击的方式输入字符。整个输入过程分为注册和使用两个阶段。注册阶段预先收集训练数据,经过滑动窗口切分后,使用变分模态分解算法对信号进行分频,作为训练集输入到卷积神经网络训练。在训练过程中使用自动化数据增强方法提高分类效果和模型稳健性。使用阶段分为预启动和识别两部分,系统预启动时先收集少量数据,经过切分和分频后作为训练集来微调注册阶段预训练好的模型;识别过程为使用者根据键盘映射输入字符,系统使用微调好的模型识别出相应的字符显示在设备屏幕上。
-
公开(公告)号:CN114449444B
公开(公告)日:2024-02-13
申请号:CN202210103377.4
申请日:2022-01-27
Applicant: 东南大学
Abstract: 本发明提供一种基于WiFi‑BLE信号被动嗅探的跨智能可携带设备关联方法,实现对用户同时携带的WiFi和BLE两类设备进行关联,步骤如下:(1)WiFi‑BLE双信号嗅探:(2)基于多级滤波的信号处理:(3)基于动态时间规整的设备关联:对BLE设备信号强度值序列进行随机重采样,使得不同BLE设备信号采样率相近,再分别对WiFi和BLE两类信号强度值序列进行中心化处理,利用动态时间规整法计算两类设备信号强度值序列的距离,并比较两类序列的距离得出关联结果。本发明基于用户随身携带两类设备的习惯,通过对移动智能终端产生的WiFi信号和智能穿戴设备产生的BLE信号进行分析,抽取出两类信号动态变化相似性的特征,从而可以准确地关联移动智能终端和智能穿戴设备。
-
公开(公告)号:CN110677388B
公开(公告)日:2023-04-18
申请号:CN201910828465.9
申请日:2019-09-03
Applicant: 东南大学
Abstract: 本发明公开一种基于TrustZone的物联网终端进程完整性度量方法,该方法用于度量物联网终端在运行阶段系统的完整性。在物联网终端开发阶段,将业务逻辑相关的可执行文件的代码段以页为单位划分,计算每个页的哈希值作为度量结果保存于认证服务器,作为系统运行阶段验证进程完整性的参考值。利用TrustZone的软件隔离机制,系统分为安全环境与普通环境,安全环境的度量模块采用轮询机制从内存中读取普通环境每个进程代码段的内存页,以同样的方法计算这些内存页的哈希值,获得进程完整性度量结果。安全环境的度量模块将度量结果用远程证明秘钥加密后,通过普通环境的数据转发模块发送给认证服务器,由认证服务器验证进程的完整性。
-
公开(公告)号:CN114385189B
公开(公告)日:2022-06-21
申请号:CN202210285035.9
申请日:2022-03-23
Applicant: 东南大学
Abstract: 本发明公开一种面向深度嵌入式系统的函数地址空间布局随机化方法,解决在物联网领域,基于微控制器的深度嵌入式系统由于硬件资源受限,无法抵御代码重用攻击。该方法利用ARM TrustZone‑M以及内存保护单元,在系统运行过程中,当产生函数调用时将被调用函数随机加载到一块空闲内存区域中并执行,实现程序中每个函数的执行地址在每次运行时被随机地加载到内存中执行,实现函数地址空间的随机化。本方法首先利用MPU对存储在闪存中的程序代码段设置为不可执行,以使得函数调用时产生异常;然后利用MPU异常处理机制对被调用的函数触发的异常进行地址验证,在验证通过后将该函数随机加载至内存中;最后在内存中执行该函数。
-
公开(公告)号:CN114449444A
公开(公告)日:2022-05-06
申请号:CN202210103377.4
申请日:2022-01-27
Applicant: 东南大学
Abstract: 本发明提供一种基于WiFi‑BLE信号被动嗅探的跨智能可携带设备关联方法,实现对用户同时携带的WiFi和BLE两类设备进行关联,步骤如下:(1)WiFi‑BLE双信号嗅探:(2)基于多级滤波的信号处理:(3)基于动态时间规整的设备关联:对BLE设备信号强度值序列进行随机重采样,使得不同BLE设备信号采样率相近,再分别对WiFi和BLE两类信号强度值序列进行中心化处理,利用动态时间规整法计算两类设备信号强度值序列的距离,并比较两类序列的距离得出关联结果。本发明基于用户随身携带两类设备的习惯,通过对移动智能终端产生的WiFi信号和智能穿戴设备产生的BLE信号进行分析,抽取出两类信号动态变化相似性的特征,从而可以准确地关联移动智能终端和智能穿戴设备。
-
-
-
-
-
-
-
-
-