-
公开(公告)号:CN108345801A
公开(公告)日:2018-07-31
申请号:CN201810133545.8
申请日:2018-02-09
Applicant: 南京邮电大学
Abstract: 本发明公开了一种面向密文数据库的中间件动态用户认证方法,实现对密文数据库用户的安全管理。本发明主要包括获取数据使用者身份属性,计算其权限、获取数据使用者的认证信息,判断认证信息是否一致、更新认证信息、根据数据使用者权限创建密文数据库临时用户、数据使用者退出时,中间件销毁数据库临时用户五个步骤。通过这五个步骤,可以有效防止非法用户使用重放攻击进入密文数据库以及合法用户的越权操作,从而在用户管理方面保证了密文数据库的安全性。本发明还提出一种面向密文数据库支持动态用户管理的中间件系统。
-
公开(公告)号:CN104881280B
公开(公告)日:2018-05-08
申请号:CN201510242584.8
申请日:2015-05-13
Applicant: 南京邮电大学
Abstract: 本发明公布了一种支持多查询的密文数据库中间件的设计方法,该方法通过对数据进行加密和对数据关系模式进行匿名化,实现可用于存在数据库外包服务的云环境中针对关系数据库存储数据的安全保护,在确保数据可用性的前提下,防范云服务提供商对数据隐私的窥探和泄露。本发明所述的方法主要包括:数据加密存储类型和查询类型的对应、本地数据字典的建立、SQL语句重写等。本发明可以支持:多种方式的密文数据存储、关系模式的匿名化和密文数据字典、密文数据的多种方式查询。该方法易于实现,安全性高,效率高,支持等值查询、范围查询、聚合查询、Top‑k查询等多种查询方式,且无需对数据库软件进行任何修改,可广泛支持各种商用关系数据库。
-
公开(公告)号:CN106940825A
公开(公告)日:2017-07-11
申请号:CN201710070382.9
申请日:2017-02-09
Applicant: 南京邮电大学
Abstract: 本发明涉及一种面向灾难应急的疏散规划方法及疏散规划系统,通过建立虚拟力场,将复杂的大规模疏散问题通过力场函数进行描述,并通过力场函数的负梯度方向决定人员的疏散方向,解决了对于复杂的灾难环境难以建模的问题,使问题描述简单,同时提升了算法的计算效率;而且能够将待疏散人员位置、避难场所分布及其容量等影响应急疏散规划的因素考虑在内,给待疏散人员提供及时的疏散引导,并且在算法的求解过程中,将应急避难场所实时剩余容量参数作为引力系数,使得整个疏散过程中避难场所的容量达到均衡状态,节省了大量疏散时间,随着疏散人数规模的增加,算法优势愈加明显。
-
公开(公告)号:CN106790045A
公开(公告)日:2017-05-31
申请号:CN201611174801.5
申请日:2016-12-19
Applicant: 南京邮电大学
Abstract: 本发明涉及一种基于云环境分布式虚拟机代理架构,采用可信技术对用户虚拟机进行扩展,创建适合虚拟机代理中各个模块所需的环境,使得整个设计系统具有灵活性、跨平台和可扩展性;而且虚拟机代理是动态生成的,并具有一定的生存周期,因此对其功能进行修改和扩展都非常简便,本发明还涉及基于云环境分布式虚拟机代理架构的数据完整性保障方法,基于云环境,采用动态虚拟机代理技术,针对数据进行实时监控,有效保证数据的完整性,提高实际工作安全性和效率。
-
公开(公告)号:CN105301002A
公开(公告)日:2016-02-03
申请号:CN201510715491.2
申请日:2015-10-29
Applicant: 南京邮电大学
IPC: G01N21/88
Abstract: 本发明公开了一种线缆表面缺陷在线检测装置,包括固定支架以及两个平面反射镜,所述固定支架的一侧安设有照相机,被测线缆穿过固定支架内,被测线缆的轴线与照相机镜头光轴垂直且相交,2个平面反射镜平行于被测线缆的轴线且相对称的位于被测线缆的两侧,被测线缆与照相机之间设置用于改变物距的光学组件,固定支架的内侧设有用于对被测线缆的表面形成均匀光照的若干个光源。本发明对运行的圆柱体状的线缆实现360o全方位检测,节省设备成本,高效、全覆盖地检测线缆表面存在的各类缺陷;本发明结构简单,设置合理,可直接应用到成缆流水线,与设备的控制系统联动,操作方便,高效检测连续生产的线缆表面质量。
-
公开(公告)号:CN105162590A
公开(公告)日:2015-12-16
申请号:CN201510339182.X
申请日:2015-06-18
Applicant: 南京邮电大学
Abstract: 本发明公开了一种云计算环境中并行同态数据加密方法,包括以下步骤:步骤1,根据给定的安全强度要求参数和加密后明文数据的比特长度,生成私钥和公钥;步骤2,将明文数据等分成N块,记为m1,…,mN,每一块独立进行加密运算,最后一块如长度不够,用零填充;步骤3,将步骤2分块后的明文数据在Map中用步骤1生成的公钥进行并行加密处理,得到加密后的密文数据c1,…,cN;步骤4,将步骤3得到的密文数据c1,…,cN在Reduce中进行拼接,得到完整的密文c。本发明通过对明文数据进行分组加密,利用同态加密算法和云计算环境的MapReduce机制,实现对整个文件的高速并行加密。
-
公开(公告)号:CN104881280A
公开(公告)日:2015-09-02
申请号:CN201510242584.8
申请日:2015-05-13
Applicant: 南京邮电大学
Abstract: 本发明公布了一种支持多查询的密文数据库中间件的设计方法,该方法通过对数据进行加密和对数据关系模式进行匿名化,实现可用于存在数据库外包服务的云环境中针对关系数据库存储数据的安全保护,在确保数据可用性的前提下,防范云服务提供商对数据隐私的窥探和泄露。本发明所述的方法主要包括:数据加密存储类型和查询类型的对应、本地数据字典的建立、SQL语句重写等。本发明可以支持:多种方式的密文数据存储、关系模式的匿名化和密文数据字典、密文数据的多种方式查询。该方法易于实现,安全性高,效率高,支持等值查询、范围查询、聚合查询、Top-k查询等多种查询方式,且无需对数据库软件进行任何修改,可广泛支持各种商用关系数据库。
-
公开(公告)号:CN104363593A
公开(公告)日:2015-02-18
申请号:CN201410529051.3
申请日:2014-10-09
Applicant: 南京邮电大学
Abstract: 本发明提供一种面向两层传感器网络的可验证Top-k查询处理方法,基于Hash消息身份认证编码机制,感知节点在传输数据中加入信息校验码,基站利用信息校验码对查询结果进行验证。本发明的协议流程简单,易于实现;安全性高,能够验证查询结果数据是否被恶意篡改或隐瞒;查询处理执行过程的通信代价低,有利于提高网络的使用效率。
-
公开(公告)号:CN102638791B
公开(公告)日:2014-09-10
申请号:CN201210105924.9
申请日:2012-04-11
Applicant: 南京邮电大学
Abstract: 本发明公开了一种传感器网络数据融合完整性保护方法,属于信息安全与物联网应用技术领域。针对传感器网络节点数据采集和数据融合的安全问题,本发明首先由数据融合过程中的总汇聚节点进行网络节点的初始化安全参数,再通过对传感器节点需要融合的数据增添私有种子进行隐私保护,并利用复数的虚实部数据关联特性进行数据的完整性保护,对检查遭受攻击篡改的数据可以采取相应的措施,提高传感器网络数据融合和相关应用的安全性,为物联网的应用提供安全保障。
-
公开(公告)号:CN102572908B
公开(公告)日:2014-09-10
申请号:CN201210037485.2
申请日:2012-02-20
Applicant: 南京邮电大学
Abstract: 本发明公开了一种分布式无线传感网络节点故障检测方法,属于无线传感网络、分布式计算的交叉技术领域。本发明方法充分利用了无线传感器网络中节点采集数据的特点:时间相关性与空间相关性,即首先利用时间相关性,检测出部分节点故障,对于没有检测出故障的节点,再利用空间相关性,通过与邻节点交换信息来确定节点的状态,最终实现对无线传感网络节点的故障检测。由于直接利用节点自身已采集的数据就可检测出某些类型的故障,在此过程中不需要节点与其邻居节点交换信息,进而减小了网络的能量消耗。使得算法在具有较好的故障检测性能的同时,又具有较低的能耗。
-
-
-
-
-
-
-
-
-