-
公开(公告)号:CN106572103A
公开(公告)日:2017-04-19
申请号:CN201610966432.7
申请日:2016-10-28
申请人: 桂林电子科技大学
IPC分类号: H04L29/06 , H04L12/931
摘要: 本发明公开一种基于SDN网络架构的隐藏端口检测方法,首先通过编码控制SDN交换机实现网络三层交换,在交换过程中,控制器通过响应PacketedIn消息,对消息中包含的SDN交换机DatapathId、MAC地址、源IP、源端口信息所组成的四元组进行内存映射,以获取网络架构下所有主机通信构成的可信视图;同时通过客户代理的方式,在应用层监听获取主机通信所建立的IP和端口信息,并与SDN控制器建立通信。使用SDN控制器对客户端代理发送的消息过滤,提取主机通信包含的四元组信息并进行内存映射,以获取架构下所有主机非可信的通信视图。在SDN控制器具有可信与非可信视图的前提下,通过交叉检测的方法即能够发现隐藏端口通信所建立的连接。
-
公开(公告)号:CN103914707B
公开(公告)日:2017-02-15
申请号:CN201410150112.5
申请日:2014-04-15
申请人: 广西交通投资集团有限公司 , 桂林电子科技大学
IPC分类号: G06K9/62
摘要: 本发明公开一种基于支持向量机的绿色通道产品辅助判别方法,将采集的绿色通道车辆辐射图像进行线性变换后,采用Canny算子进行边沿检测;通过灰度共生矩阵提取上述边沿区域的局部纹理特征,作为支持向量机的输入特征;采用经过训练的具有季节和地域特征的支持向量机模型对绿色通道产品进行分类识别;用户拥有对识别结果的最后决策和判别权,判别结果作为样本用于后续训练。本发明通过辐射图像自动识别当前车辆的装载产品类别,以提高绿色通道检测准确率,减少图检员工作量。
-
-
公开(公告)号:CN102170354B
公开(公告)日:2016-07-06
申请号:CN201110094311.5
申请日:2011-04-11
申请人: 桂林电子科技大学
摘要: 本发明涉及一种集中账号密码认证生成系统,可以依赖它将用户的身份认证、密码生成都集中在一个权威的认证中心。认证中心与用户共享主密钥,给网站颁发ID,并且进行数字签名证实其身份,认证网站转发的用户的账号密码的真实性。用户在各个网站的账号是一样的,而密码都是由主密钥、网站ID等信息派生的,其中用到单向函数,因此即使知道一个网站的密码也无法反推主密钥,无法推测其他的网站的密码,并且用户可以无需认证的情况下进行安全的挂失和密码更新,不知道主密钥的人无法完成挂失。系统保证用户凭一个账号和主密钥,就可在所有加盟的网站无需认证进行注册和密码更新,既方便用户记忆,也方便网站的认证。
-
公开(公告)号:CN105591972A
公开(公告)日:2016-05-18
申请号:CN201510975902.1
申请日:2015-12-22
申请人: 桂林电子科技大学
IPC分类号: H04L12/851
CPC分类号: H04L47/2441
摘要: 本发明为一种基于本体的网络流量分类方法,主要步骤为:Ⅰ、构建网络流量本体对网络流量信息资源进行分层描述;Ⅱ、利用决策树算法训练已标记应用类型的网络流量训练样本集,建立网络流量的决策树分类模型,并生成推理规则集;Ⅲ、采用Jena工具包将推理规则集构造成推理机,用其对网络流量本体进行知识推理,对网络流量本体中网络流量实例进行应用类型标记,完成网络流量分类。本发明利用本体描述和管理网络流量信息资源,借助知识推理实现流量分类,有针对性地解决网络流量信息资源一致性描述,克服传统网络流量分类的低复用、低共享、语义表达能力差等问题,有助提高领域知识管理和分类性能,为大规模复杂网络环境下实时网络流量分类提供新方法。
-
公开(公告)号:CN104539608A
公开(公告)日:2015-04-22
申请号:CN201410821945.X
申请日:2014-12-25
申请人: 桂林电子科技大学
IPC分类号: H04L29/06
CPC分类号: H04L63/0428 , H04L63/062
摘要: 本发明属于信息安全领域,涉及一种多用户数据安全共享的方法。该方法可以将分发给不同用户的数据采用单个非精确数据进行共享,共享的数据采用精确数据和各级密码映射得出,获得不同的密码的人可以获得不同质量的数据,使得数据的误差范围可以得到不同程度的控制,获得的密码越多,就可以得到越精确的数据,这样可以减少发送信息的次数,让不同的用户各取所需。
-
公开(公告)号:CN102638344B
公开(公告)日:2015-04-22
申请号:CN201210073859.6
申请日:2012-03-20
申请人: 桂林电子科技大学
IPC分类号: H04L9/32
摘要: 本发明属于信息安全领域,特别是密码学领域,涉及一种基于压缩函数的哈希函数的加固方法。该方法对hash函数的关键性环节进行加固,即对第一个分组和最后一个分组的压缩函数进行加固,针对现有hash函数大多数运算以单个bit为基础,增加多bit的运算,或者利用已有的安全分组密码算法。加固以抗击现有的差分密码分析等方法为主,同时考虑一些其他的攻击,比如第二原像攻击,在最后一个分组的压缩函数的输入中,还增加了一个输入变量,即所有分组信息的一个简单压缩。这种加固的方法的优势在于,在关键性的分组进行加固,随着明文长度的增加,计算量的增加不大,并且通过在最关键的位置设置破译障碍,可有效抗击原像攻击,碰撞攻击,第二原像攻击等。
-
公开(公告)号:CN103916891A
公开(公告)日:2014-07-09
申请号:CN201410118841.2
申请日:2014-03-27
申请人: 桂林电子科技大学
摘要: 本发明提供了一种异构WEB服务网关实现方法及装置,网关接受互联网soap格式的服务请求,通过入侵检测模块过滤后,再从其中解析出请求数据,转发入传感网中。从传感网中返回的数据被封装为soap格式的Web服务,最后被网关通过信息网配置模块选择最优信道发送给用户。该方法及装置使得远程获得实时数据及控制信息更加方便,大大降低了不同平台之间的耦合度。
-
-
公开(公告)号:CN102360413B
公开(公告)日:2014-04-16
申请号:CN201110301759.X
申请日:2011-09-27
申请人: 桂林电子科技大学
发明人: 王勇
IPC分类号: G06F21/60
摘要: 本发明涉及一种具有误导功能的文本隐写(密写)方法,需要打开文件,读取文本内容,然后通过将文本中的关键词替换为具有相近、相反或同类的关键词,最终保存文本,使之具有误导功能。关键词的替换采用非固定替换结合固定替换。非固定替换是由密钥来控制的,先用一个密钥生成安全的序列进行尝试性的替换,如果替换不如意,可以在这一密钥后附加修正信息。隐写后的文本内容和隐秘文本的内容可能是相似、相反或者同类的,这样就可以起到误导的效果。这样的隐写方法摆脱了传统隐写方法需要图像、视频和音频等大文件的缺点,并且可以直接误导对方。
-
-
-
-
-
-
-
-
-