一种结构化P2P网络中的路由系统构建方法

    公开(公告)号:CN102325093A

    公开(公告)日:2012-01-18

    申请号:CN201110340331.6

    申请日:2011-11-01

    Abstract: 本发明公开了一种结构化P2P网络中的路由系统构建方法,主要解决现有技术查找效率不高,结点负载不均,物理网络与逻辑网络失配的问题。它包括:构建双层环状网络、为数据对象分配结点、构造路由表、存储热门对象和结点负载均衡,其中,双层环状网络根据结点IP地址和网关地址构建;数据对象根据其相关属性哈希值在双层网络中比较大小来分配;路由表分R指向表和N指向表两部分,存放路由信息;存储热门对象是对结点增加热门对象列表和访问计数器;负载均衡是对结点设置状态表,记录其他结点发来的负载状态。本发明具有逻辑网络与物理网络匹配,查找延迟小、效率高,结点负载均衡的优点,可用于网络中资源共享、即时通信、多媒体传输和协同工作。

    基于人工鱼群特征选择和深度学习的网络入侵检测方法

    公开(公告)号:CN118611974A

    公开(公告)日:2024-09-06

    申请号:CN202410871986.3

    申请日:2024-07-01

    Abstract: 本发明公开了一种基于人工鱼群特征选择和深度学习的网络入侵检测方法,涉及网络安全技术领域,解决了现有技术中入侵检测的性能不高,没有考虑到特征维度,不能有效减少特征维度的问题,该方法包括:获取待检测网络流量数据集,并利用数据降维方法对待检测网络流量数据集进行降维,得到降维后的待检测网络流量数据集;将降维后的待检测网络流量数据集输入至训练完成的TBM‑FL模型中,得到检测结果;其中,TBM‑FL模型构建包括:依次连接的Transformer编码层、BiLSTM层和多层感知器MLP层;该方法实现了对特征进行筛选,且检测结果准确率高。

    物联网场景下的基于格的无证书匿名认证密钥协商方法、系统、计算机设备、终端

    公开(公告)号:CN117459227A

    公开(公告)日:2024-01-26

    申请号:CN202311433567.3

    申请日:2023-11-01

    Abstract: 一种物联网场景下的基于格的无证书匿名认证密钥协商方法、系统、计算机设备、终端,发送服务器和接收服务器首先与KGC进行交互以获取无证书公私钥对,用户基于LWE安全假设生成部分私钥,KGC基于ISIS安全假设生成部分秘密值并通过公开信道传输给用户,用户之后验证KGC发送的部分秘密值;之后发送服务器与接收服务器进行交互以获取会话密钥,双方用户使用DH密钥交换结合误差消除机制生成对称密钥,并且发送方用户匿名发送消息;本发明在物联网环境下,不仅能保证通信双方身份的真实性、也能保证通信消息的机密性;同时避免了公钥替换攻击带来的安全风险,通信方可利用对等方身份计算出其静态公钥,极大降低了格密码算法中大尺寸公钥传输带来的通信开销。

    区块链远程数据审计方法、系统

    公开(公告)号:CN111694895B

    公开(公告)日:2023-03-28

    申请号:CN202010340910.X

    申请日:2020-04-26

    Abstract: 本发明属于区块链应用技术领域,公开了一种区块链远程数据审计处理方法、系统。数据拥有者根据待上传的数据块生成相应的同态标签集,再通过安全信道将数据块和标签集传输给指定的CSP,同时将可公开的辅助验证信息广播至区块链网络中;数据拥有者对数据块集合进行随机抽样生成挑战集,被质询的CSP根据挑战集生成相应证明;审计链中选出的代表节点则收集网络中的挑战集和证明并打包成块广播,再由其他共识节点对块中所有交易进行完整性验证,并将符合共识的结果写入账本中;最后数据拥有者获取最新账本上的审计结果。本发明安全、低开销,在不参与验证过程的情况下,数据拥有者仍能获得可信任的数据完整性审计结果。

    一种部分策略隐藏访问控制方法、系统、无线通信系统

    公开(公告)号:CN111695095B

    公开(公告)日:2022-12-16

    申请号:CN202010343839.0

    申请日:2020-04-27

    Abstract: 本发明属于无线通信技术领域,公开了一种部分策略隐藏访问控制方法、系统、无线通信系统,中央授权中心生成全局公共参数,系统主密钥,以及用户全局唯一身份标识;属性授权中心生成属性授权中心公私钥对,生成用户代理密钥和解密密钥;数据拥有者根据共享需求制定访问控制策略,嵌入到密文中,将部分隐藏后的访问控制策略以及密文一起上传到云端;云服务提供商判断数据请求者是否满足部分隐藏后的访问控制策略;数据使用者利用解密密钥完成最终认证;发生用户撤销时,云服务提供商删除被撤销用户对应的代理密钥;发生属性撤销时,云服务提供商对相应的代理密钥以及密文进行更新。本发明在同等安全强度下,认证效率高。

    基于随机重排分块矩阵加密的射频识别数据安全认证方法及系统

    公开(公告)号:CN115278620A

    公开(公告)日:2022-11-01

    申请号:CN202210727765.X

    申请日:2022-06-24

    Abstract: 基于随机重排分块矩阵加密的射频识别数据安全认证方法及系统,阅读器生成随机数,计算消息A并连同随机数发送给标签;标签收到消息后解密阅读器标识,生成随机数,计算消息B、C、D发给阅读器;阅读器收到后解密标签标识,计算消息E、F、G,连同随机数和标签的消息D发给边缘服务器;边缘服务器对标签和阅读器进行验证,验证通过,边缘服务器生成随机数,更新标签密钥和阅读器密钥,生成消息H、M、N发给阅读器;阅读器对边缘服务器验证,验证成功,阅读器更新密钥,计算消息P和Q,连同消息N发给标签;标签对阅读器和边缘服务器验证,验证成功,标签更新存储的密钥信息;本发明抵抗去同步攻击和拒绝服务攻击,减少标签的存储空间成本。

    信任管理时间同步方法、系统、计算机设备、介质及终端

    公开(公告)号:CN114401064A

    公开(公告)日:2022-04-26

    申请号:CN202111478630.6

    申请日:2021-12-06

    Abstract: 本发明属于区块链与物联网技术领域,公开了一种信任管理时间同步方法、系统、计算机设备、介质及终端,时间客户端节点向时间服务器节点发送时间同步请求;时间服务器节点向请求时间同步的时间客户端节点发送时间同步响应;收到时间同步响应的时间客户端节点生成时间同步交易,并在整个区块链网络中广播所述交易;收到时间同步交易的时间服务器节点验证所述交易,并根据验证结果更新时间服务器节点的信任值;区块链网络中的时间服务器节点进行共识,根据当前共识周期的交易,产生新的区块并得出下一轮共识周期时的出块者,所述出块者是指生成区块的时间服务器节点。本发明提出的共识机制与激励机制结合信任管理可以实现恶意节点的鉴别。

    支持跨域数据共享的访问控制系统及方法、无线通信系统

    公开(公告)号:CN110636500B

    公开(公告)日:2022-04-05

    申请号:CN201910794830.9

    申请日:2019-08-27

    Abstract: 本发明属于无线通信网络技术领域,公开了一种支持跨域数据共享的访问控制系统及方法、无线通信系统,域A中需要共享数据的用户选择椭圆曲线参数,生成ECC密钥对;域B的全局认证中心CA生成全局公共参数;域B中的代理节点使用域A用户的ECC公钥将系统公钥和属性集加密;域A用户使用自己的ECC私钥解密来自域B的数据,上传到公共云端;合法用户向公共云端发出文件访问请求;当发生用户撤销时,代理服务器将根据用户的全局标识符查找其对应的属性私钥列表并删除。本发明在同等密钥长度情况下,安全性高。充分发挥代理节点计算能力强的特点,完成一些数据的预处理工作,同时帮助用户进行部分解密,提高用户解密效率。

    跨域访问控制方法、系统、存储介质、计算机设备及终端

    公开(公告)号:CN112532591A

    公开(公告)日:2021-03-19

    申请号:CN202011232864.8

    申请日:2020-11-06

    Abstract: 本发明属于智慧城市信息处理技术领域,公开了一种跨域访问控制方法、系统、存储介质、计算机设备及终端,利用属性基加密技术可以实现用户间的细粒度访问控制;外包服务器的加入可以降低用户计算负担,提高系统运算效率;属性证书的应用提高了访问效率和跨域访问控制的安全性;属性映射方法的加入可以适配于多个控制域的环境,实现用户间高效的跨域访问控制。系统包括:属性证书引入模块;初始化模块;数据加密模块;单域访问控制模块;跨域访问控制模块。本发明的方案具有统一的优势,既可以实现单个域内的访问,又能解决跨域访问控制问题。该方案因为外包服务器的引入,属性映射模块的设计和属性证书的应用具有较好的安全性和高效性。

Patent Agency Ranking