基于网络地址排序的双向流组流方法

    公开(公告)号:CN101741743B

    公开(公告)日:2011-10-05

    申请号:CN200910262840.4

    申请日:2009-12-11

    Applicant: 东南大学

    Abstract: 本发明公开一种基于网络地址排序的双向流组流方法,其特征是:对于每个报文的源IP地址和宿IP地址,在检查哈希链表之前,对源IP地址和宿IP地址这两个IP地址从大到小进行排序,如果源IP地址大于宿IP地址,则在哈希链表中查找{源IP,宿IP}结点,如果源IP地址小于宿IP地址,则在哈希链表中查找{宿IP,源IP}结点,如果在哈希链表中查找到相应的结点,则直接对该结点流量记录进行更新,如果在哈希链表中查找不到相应结点,则生成一个新的结点,该方法的特点是每个报文只需要检查哈希链表一次即可找到双向流结点所在的位置,与传统双向流测量方法相比该方法一方面能节省结点空间的消耗,同时又能够减少哈希链表的查找次数。

    基于网络地址排序的双向流组流方法

    公开(公告)号:CN101741743A

    公开(公告)日:2010-06-16

    申请号:CN200910262840.4

    申请日:2009-12-11

    Applicant: 东南大学

    Abstract: 本发明公开一种基于网络地址排序的双向流组流方法,其特征是:对于每个报文的源IP地址和宿IP地址,在检查哈希链表之前,对源IP地址和宿IP地址这两个IP地址从大到小进行排序,如果源IP地址大于宿IP地址,则在哈希链表中查找{源IP,宿IP}结点,如果源IP地址小于宿IP地址,则在哈希链表中查找{宿IP,源IP}结点,如果在哈希链表中查找到相应的结点,则直接对该结点流量记录进行更新,如果在哈希链表中查找不到相应结点,则生成一个新的结点,该方法的特点是每个报文只需要检查哈希链表一次即可找到双向流结点所在的位置,与传统双向流测量方法相比该方法一方面能节省结点空间的消耗,同时又能够减少哈希链表的查找次数。

    无线传感器网络中基于身份的密钥交换设计方法

    公开(公告)号:CN104902471B

    公开(公告)日:2018-12-14

    申请号:CN201510292818.X

    申请日:2015-06-01

    Applicant: 东南大学

    Inventor: 万长胜 刘军 黄杰

    Abstract: 本发明公开了无安全高效的基于身份的密钥交换方法:(1)基站(BS)产生自身的私钥,节点A的私钥,节点B的私钥以及其他公钥材料,并分别发送给节点A和节点B对应的密钥材料。(2)节点A通过加密算法生成数据元素的签名,并将计算得到的对应参数发送给节点B。节点B收到对应参数后,同样进行对应解密算法和加密算法,将计算得到的对应参数发送给节点A。接着,节点A和B分别根据收到的对应参数进行验证,判断是否成功实现密钥交换。最后节点A和节点B分别计算出共享密钥。本发明能有效降低密钥交换协议的通信成本,采用了基于简单标量乘法的椭圆曲线算法,从而显著降低了数据加密和协商的计算成本。

    一种支持可扩展性的远程数据完整性检查方法

    公开(公告)号:CN104486311B

    公开(公告)日:2017-11-03

    申请号:CN201410734406.2

    申请日:2014-12-04

    Applicant: 东南大学

    Inventor: 万长胜 刘军

    Abstract: 本发明公开了一种支持可扩展性的远程数据完整性检查方法,包括如下步骤:初始化阶段,在外包数据到数据中心之前,数据源生成一对公私密钥对,并将公钥分发给数据中心和验证方;外包阶段,数据源将各个文件分成块,并且为每一个数据块生成一个签名,然后上传数据块及其签名到数据中心;远程数据完整性检查阶段,验证方首先发送一个验证请求给数据中心,然后数据中心从数据块及其签名中生成一小块聚合的证据并将它发送回验证方,最后验证方对证据进行检查。本发明的方法采用简单数学运算代替现有方案所采用的加密操作,并让多个数据元素共享仅有的少数几个加密操作,显著降低了数据流的计算成本,能够有效降低远程完整性检查通信成本,满足了数据完整性保护机制新的安全和高效特点。

    无线传感器网络中长数据流的完整性保护方法

    公开(公告)号:CN104320778A

    公开(公告)日:2015-01-28

    申请号:CN201410589669.9

    申请日:2014-10-28

    Applicant: 东南大学

    Inventor: 万长胜 刘军

    CPC classification number: H04W12/10 H04W12/02 H04W12/04 H04W84/18

    Abstract: 本发明公开了无线传感器网络的一个安全高效的数据完整性保护方法,属于物联网安全技术领域。本方法包括如下步骤:(1)预先配置阶段,实现把共享密钥从基站(BS)分别传送到发送方和接收方。(2)签名阶段,发送方使用签名算法生成数据元素的签名,并将数据元素及其签名发送给接收方。(3)验证阶段,接收方首先确认消息来源于发送方,然后使用上一阶段的签名算法验证数据元素及其签名。本发明是一种能有效降低完整性保护协议的通信成本的实用方法,因为它采用了现有方案所没有采用的蒙哥马利模乘,并限定了散射函数的输入长度,从而显著降低了长数据流的计算成本,满足了数据完整性保护机制新的安全和高效特点。

    无线传感器网络中长数据流的完整性保护方法

    公开(公告)号:CN104320778B

    公开(公告)日:2017-12-22

    申请号:CN201410589669.9

    申请日:2014-10-28

    Applicant: 东南大学

    Inventor: 万长胜 刘军

    Abstract: 本发明公开了本发明公开了无线传感器网络的一个安全高效的数据完整性保护方法,属于物联网安全技术领域。本方法包括如下步骤:(1)预先配置阶段,实现把共享密钥从基站(BS)分别传送到发送方和接收方。(2)签名阶段,发送方使用签名算法生成数据元素的签名,并将数据元素及其签名发送给接收方。(3)验证阶段,接收方首先确认消息来源于发送方,然后使用上一阶段的签名算法验证数据元素及其签名。本发明是一种能有效降低完整性保护协议的通信成本的实用方法,因为它采用了现有方案所没有采用的蒙哥马利模乘,并限定了散射函数的输入长度,从而显著降低了长数据流的计算成本,满足了数据完整性保护机制新的安全和高效特点。

    一种支持可扩展性的远程数据完整性检查方法

    公开(公告)号:CN104486311A

    公开(公告)日:2015-04-01

    申请号:CN201410734406.2

    申请日:2014-12-04

    Applicant: 东南大学

    Inventor: 万长胜 刘军

    Abstract: 本发明公开了一种支持可扩展性的远程数据完整性检查方法,包括如下步骤:初始化阶段,在外包数据到数据中心之前,数据源生成一对公私密钥对,并将公钥分发给数据中心和验证方;外包阶段,数据源将各个文件分成块,并且为每一个数据块生成一个签名,然后上传数据块及其签名到数据中心;远程数据完整性检查阶段,验证方首先发送一个验证请求给数据中心,然后数据中心从数据块及其签名中生成一小块聚合的证据并将它发送回验证方,最后验证方对证据进行检查。本发明的方法采用简单数学运算代替现有方案所采用的加密操作,并让多个数据元素共享仅有的少数几个加密操作,显著降低了数据流的计算成本,能够有效降低远程完整性检查通信成本,满足了数据完整性保护机制新的安全和高效特点。

    基于流量通信模式的服务角色识别方法

    公开(公告)号:CN101753639B

    公开(公告)日:2013-01-02

    申请号:CN200910262842.3

    申请日:2009-12-11

    Applicant: 东南大学

    Abstract: 本发明公开一种基于流量通信模式的服务角色识别方法,其特征是:在一个时间尺度5分钟范围内,在哈希链表中为测量到的流量维护{源IP地址和源端口}结点,并为每个相同{源IP地址和源端口}的结点记录其对应的前两个不同的宿IP地址,如果一个{源IP地址和源端口}结点中记录了两个不同的宿IP地址,说明该源IP地址从该源端口向至少2台其他不同主机发送流量,则认为该源IP地址是服务方,其服务端口为该源端口,该方法可以对网络流量中的服务角色进行高效识别,可以识别多种不同类型网络流量数据的服务角色。

Patent Agency Ranking