-
公开(公告)号:CN101702646B
公开(公告)日:2012-06-27
申请号:CN200910246536.0
申请日:2009-11-30
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种数据加密方法,包括:获得用于对数据明文进行加密的密钥参数;计算获得多基数链Tate对;利用所述密钥参数和所述多基数链Tate对,对所述数据明文进行加密计算,得到数据密文;其中,计算获得多基数链Tate对,包括:利用{2,3,5}-多基数链展开式算法展开扭群的阶,利用多项式扩展算法、伪乘算法和点的优化进行Miller算法中的直线计算,最终计算获得多基数链Tate对。有效地减少了Miller算法的迭代次数,提高了Tate对的计算效率,从而使加密算法的计算效率得到进一步提高。
-
公开(公告)号:CN101754219A
公开(公告)日:2010-06-23
申请号:CN200910261155.X
申请日:2009-12-28
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开一种标识分配和分离存储方法、标识替换传输方法及系统,涉及网络安全领域。所述标识分配和分离存储方法包括将异构无线网络按服务功能分为用户域、接入域、服务域和归属域;服务域包括至少一个接入域,接入域包括至少一个用户域,且在本地服务时,归属域与服务域为同一网络;在终端认证成功后,归属域、服务域和接入域逐域分配域标识。本发明在异构无线网络接入认证的基础上,提出标识分配、分离存储和替换传输机制。域标识在用户域,接入域,服务域和归属域的传递过程中,通过在各域间的检索与替换,及在不同标识映射服务器的动态更新,可以有效隐藏终端的真实身份和位置信息,增强了异构无线网络的可信接入和移动性问题安全防护能力。
-
公开(公告)号:CN104811651A
公开(公告)日:2015-07-29
申请号:CN201510123470.1
申请日:2015-03-20
Applicant: 中国人民解放军信息工程大学
IPC: H04N7/14 , H04N21/647
Abstract: 本发明涉及一种电路域骚扰电话无感替换方法,在进行骚扰视频检测过程中,对已经提取复用表和H.245协商音视频AL格式的会话数据进行无感替换处理,并不限定复用表的获取方法和发起可视电话音视频替换的场景,基于可视电话传输中复用数据内容的消息结构和传输特点,以H.223协议为基础,有效解决可视电话替换拦截过程中出现的画面停滞问题,在会话通信双方的传输路径的节点间,对通信双方的数据进行监控、抓取及修改替换,替换效果良好。
-
公开(公告)号:CN104539593A
公开(公告)日:2015-04-22
申请号:CN201410783865.X
申请日:2014-12-18
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及一种H.245消息解析方法,含有下列步骤:1、H.245解码信令树的构建;2、消息定义、映射;3、解码:对每一条消息结构编写对应的解码函数,调用解码函数库对应的消息解码函数,完成解码工作;4、消息比特提取;5、H.245信令树的数据填充:对于每条控制信息,通过调用自己的解码函数返回所取的比特值,解码函数将对应的数值填充到本条消息对应的节点上;6、解码结果输出:调用输出显示模块,对此条消息的信令树进行遍历,逐级读取各层节点上填充的数据值,并进行可视化输出,验证解码的正确性;本发明能为可视电话业务数据帧的复用提供关键参数和函数接口。
-
公开(公告)号:CN102917347A
公开(公告)日:2013-02-06
申请号:CN201210400694.9
申请日:2012-10-19
Applicant: 中国人民解放军信息工程大学
Abstract: 本申请提供一种监控多模终端的预处理方法及系统,其中第一伪基站将自身克隆成所述第一公网中的基站,目标多模终端处于所述第一公网的基站中;第一伪基站向目标多模终端发送下行信号,接收目标多模终端返回的位置更新请求,将目标多模终端纳入控制范围;第一伪基站构造基站重配信令,将基站重配信令发送给目标多模终端,指配目标多模终端到第二伪基站中,第一公网的安全等级高于第二公网的安全等级;第二伪基站向目标多模终端发送下行信号,接收目标多模终端返回的位置更新请求,将目标多模终端纳入控制范围,以便监控目标多模终端。本申请保证了公网的稳定性,为对高安全等级网络的目标多模终端进行监控提供了基础。
-
公开(公告)号:CN103856918B
公开(公告)日:2017-03-08
申请号:CN201210520015.1
申请日:2012-12-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种获取GSM手机号码的方法及系统,方法为:克隆公网基站形成的伪基站发射无线信号,将目标用户纳入服务区域,并获取其IMSI;伪终端在公网基站驻留,并克隆目标用户向公网基站发起业务请求;公网基站向目标用户发起鉴权请求;利用伪基站和伪终端透明转发公网基站的鉴权请求和目标用户的鉴权响应,完成鉴权;伪终端向公网基站发送包含IMSI信息和指定显号终端手机号码的显号短信;公网基站根据IMSI查找到对应的手机号码加入到显号短信中,并发送显号短信至指定显号终端;指定显号终端对显号短信进行分析处理,获取配对的IMSI与手机号码。本发明实现了在用户无感的情况下,获取GSM手机号码。
-
公开(公告)号:CN104010310B
公开(公告)日:2016-09-14
申请号:CN201410215922.4
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的异构网络统一认证方法,包括:认证中心获取终端统一身份标识信息;终端和接入点产生物理层随机认证参数;接入点将物理层随机认证参数上报认证中心;认证中心利用终端根密钥和物理层随机认证参数产生认证数据,并发送给终端;终端利用根密钥、物理层随机认证参数和认证中心认证数据对接入点和认证中心进行认证,并生成终端认证数据发送给认证中心;认证中心利用终端根密钥、物理层随机认证参数和终端认证数据对终端进行认证;终端和接入点实时同步更新物理层随机认证参数,实现持续认证。通过采用上述方法,实现了各种终端和异构网络间的多方双向身份认证,能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN101702645B
公开(公告)日:2011-12-21
申请号:CN200910246535.6
申请日:2009-11-30
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种三方口令认证密钥交换方法,包括:用户设备A和用户设备B分别计算并发送请求通信的信息、第一Diffie-Hellman密钥成分信息和向服务器S证明自身合法身份的验证信息;服务器S验证所述的验证信息,如果验证成功,服务器S分别计算用户设备A和用户设备B的第二Diffie-Hellman密钥成分信息,并发送给对端用户,服务器S计算并发送向用户设备A和用户设备B证明服务器S自身合法身份的验证信息;用户设备A和用户设备B分别验证所述的证明服务器S自身合法身份的验证信息,如果通过验证,用户设备A和用户设备B分别计算产生会话密钥。
-
公开(公告)号:CN101754219B
公开(公告)日:2011-12-07
申请号:CN200910261155.X
申请日:2009-12-28
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开一种标识分配和分离存储方法、标识替换传输方法及系统,涉及网络安全领域。所述标识分配和分离存储方法包括将异构无线网络按服务功能分为用户域、接入域、服务域和归属域;服务域包括至少一个接入域,接入域包括至少一个用户域,且在本地服务时,归属域与服务域为同一网络;在终端认证成功后,归属域、服务域和接入域逐域分配域标识。本发明在异构无线网络接入认证的基础上,提出标识分配、分离存储和替换传输机制。域标识在用户域,接入域,服务域和归属域的传递过程中,通过在各域间的检索与替换,及在不同标识映射服务器的动态更新,可以有效隐藏终端的真实身份和位置信息,增强了异构无线网络的可信接入和移动性问题安全防护能力。
-
公开(公告)号:CN101753623A
公开(公告)日:2010-06-23
申请号:CN200910260312.5
申请日:2009-12-15
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种适用于全IP宽带移动网的P2P系统及内容共享方法,涉及移动数据通信领域,目的在于将P2P技术引入全IP宽带移动网络。系统由Super Node,以及与Super Node连接的Client组成;移动网络中的Super Node由P-GW和DSS组成;系统中包含的移动和固定的Super Node形成二维覆盖网络:第一维覆盖网络为所有的Super Node之间组成DHT的结构化覆盖网络;同时,第二维覆盖网络为相邻Super Node之间进行信息交流形成的Flooding簇。方法包括:共享内容发布的步骤;共享内容搜索的步骤;共享内容下载的步骤。
-
-
-
-
-
-
-
-
-