一种基于SDN网络架构的隐藏端口检测方法

    公开(公告)号:CN106572103A

    公开(公告)日:2017-04-19

    申请号:CN201610966432.7

    申请日:2016-10-28

    IPC分类号: H04L29/06 H04L12/931

    摘要: 本发明公开一种基于SDN网络架构的隐藏端口检测方法,首先通过编码控制SDN交换机实现网络三层交换,在交换过程中,控制器通过响应PacketedIn消息,对消息中包含的SDN交换机DatapathId、MAC地址、源IP、源端口信息所组成的四元组进行内存映射,以获取网络架构下所有主机通信构成的可信视图;同时通过客户代理的方式,在应用层监听获取主机通信所建立的IP和端口信息,并与SDN控制器建立通信。使用SDN控制器对客户端代理发送的消息过滤,提取主机通信包含的四元组信息并进行内存映射,以获取架构下所有主机非可信的通信视图。在SDN控制器具有可信与非可信视图的前提下,通过交叉检测的方法即能够发现隐藏端口通信所建立的连接。

    一种多功能洁牙方法与装置

    公开(公告)号:CN103720520B

    公开(公告)日:2016-11-30

    申请号:CN201410041324.X

    申请日:2014-01-28

    IPC分类号: A61C17/00 A61C17/28

    摘要: 本专利属于洁牙领域,涉及一种清洁牙齿的装置和方法,通过多种方式洁牙,包括吸出和夹持污垢,刷牙和冲洗牙齿。这种方法可以有效去除牙齿周围污垢,特别是对于塞入牙缝的纤维等具有很好的清除效果,而且不伤害牙齿。

    集中账号密码认证生成系统

    公开(公告)号:CN102170354B

    公开(公告)日:2016-07-06

    申请号:CN201110094311.5

    申请日:2011-04-11

    IPC分类号: H04L9/32 H04L29/06

    摘要: 本发明涉及一种集中账号密码认证生成系统,可以依赖它将用户的身份认证、密码生成都集中在一个权威的认证中心。认证中心与用户共享主密钥,给网站颁发ID,并且进行数字签名证实其身份,认证网站转发的用户的账号密码的真实性。用户在各个网站的账号是一样的,而密码都是由主密钥、网站ID等信息派生的,其中用到单向函数,因此即使知道一个网站的密码也无法反推主密钥,无法推测其他的网站的密码,并且用户可以无需认证的情况下进行安全的挂失和密码更新,不知道主密钥的人无法完成挂失。系统保证用户凭一个账号和主密钥,就可在所有加盟的网站无需认证进行注册和密码更新,既方便用户记忆,也方便网站的认证。

    一种基于本体的网络流量分类方法

    公开(公告)号:CN105591972A

    公开(公告)日:2016-05-18

    申请号:CN201510975902.1

    申请日:2015-12-22

    IPC分类号: H04L12/851

    CPC分类号: H04L47/2441

    摘要: 本发明为一种基于本体的网络流量分类方法,主要步骤为:Ⅰ、构建网络流量本体对网络流量信息资源进行分层描述;Ⅱ、利用决策树算法训练已标记应用类型的网络流量训练样本集,建立网络流量的决策树分类模型,并生成推理规则集;Ⅲ、采用Jena工具包将推理规则集构造成推理机,用其对网络流量本体进行知识推理,对网络流量本体中网络流量实例进行应用类型标记,完成网络流量分类。本发明利用本体描述和管理网络流量信息资源,借助知识推理实现流量分类,有针对性地解决网络流量信息资源一致性描述,克服传统网络流量分类的低复用、低共享、语义表达能力差等问题,有助提高领域知识管理和分类性能,为大规模复杂网络环境下实时网络流量分类提供新方法。

    一种多用户进行数据安全共享的方法

    公开(公告)号:CN104539608A

    公开(公告)日:2015-04-22

    申请号:CN201410821945.X

    申请日:2014-12-25

    IPC分类号: H04L29/06

    CPC分类号: H04L63/0428 H04L63/062

    摘要: 本发明属于信息安全领域,涉及一种多用户数据安全共享的方法。该方法可以将分发给不同用户的数据采用单个非精确数据进行共享,共享的数据采用精确数据和各级密码映射得出,获得不同的密码的人可以获得不同质量的数据,使得数据的误差范围可以得到不同程度的控制,获得的密码越多,就可以得到越精确的数据,这样可以减少发送信息的次数,让不同的用户各取所需。

    一种加固的基于压缩函数的hash函数构造方法

    公开(公告)号:CN102638344B

    公开(公告)日:2015-04-22

    申请号:CN201210073859.6

    申请日:2012-03-20

    IPC分类号: H04L9/32

    摘要: 本发明属于信息安全领域,特别是密码学领域,涉及一种基于压缩函数的哈希函数的加固方法。该方法对hash函数的关键性环节进行加固,即对第一个分组和最后一个分组的压缩函数进行加固,针对现有hash函数大多数运算以单个bit为基础,增加多bit的运算,或者利用已有的安全分组密码算法。加固以抗击现有的差分密码分析等方法为主,同时考虑一些其他的攻击,比如第二原像攻击,在最后一个分组的压缩函数的输入中,还增加了一个输入变量,即所有分组信息的一个简单压缩。这种加固的方法的优势在于,在关键性的分组进行加固,随着明文长度的增加,计算量的增加不大,并且通过在最关键的位置设置破译障碍,可有效抗击原像攻击,碰撞攻击,第二原像攻击等。

    一种多功能洁牙方法与装置

    公开(公告)号:CN103720520A

    公开(公告)日:2014-04-16

    申请号:CN201410041324.X

    申请日:2014-01-28

    IPC分类号: A61C17/00 A61C17/28

    摘要: 本发明属于洁牙领域,涉及一种清洁牙齿的装置和方法,通过多种方式洁牙,包括吸出和夹持污垢,刷牙和冲洗牙齿。这种方法可以有效去除牙齿周围污垢,特别是对于塞入牙缝的纤维等具有很好的清除效果,而且不伤害牙齿。

    可控密钥序列的具有误导功能的隐写方法

    公开(公告)号:CN102360413B

    公开(公告)日:2014-04-16

    申请号:CN201110301759.X

    申请日:2011-09-27

    发明人: 王勇

    IPC分类号: G06F21/60

    摘要: 本发明涉及一种具有误导功能的文本隐写(密写)方法,需要打开文件,读取文本内容,然后通过将文本中的关键词替换为具有相近、相反或同类的关键词,最终保存文本,使之具有误导功能。关键词的替换采用非固定替换结合固定替换。非固定替换是由密钥来控制的,先用一个密钥生成安全的序列进行尝试性的替换,如果替换不如意,可以在这一密钥后附加修正信息。隐写后的文本内容和隐秘文本的内容可能是相似、相反或者同类的,这样就可以起到误导的效果。这样的隐写方法摆脱了传统隐写方法需要图像、视频和音频等大文件的缺点,并且可以直接误导对方。