-
公开(公告)号:CN109639758A
公开(公告)日:2019-04-16
申请号:CN201811290195.2
申请日:2018-10-31
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种内容中心网络中用户行为隐私的保护方法及装置,所述方法包括:根据目标数据内容的内容隐私等级和内容流行度,以及节点介数,确定内容分片数;根据内容分片数,将目标数据内容进行分片存储;获取用户的数据请求信息,并对分片数据进行重组,将重组得到的目标数据内容的副本发送给用户终端。本发明实施例提供的内容中心网络中用户行为隐私的保护方法及装置,对数据内容进行隐私等级划分,以及实行分片存储和重组,一方面减少非隐私内容对网络和路由器产生的负担,保证CCN分发效率的优势,另一方面通过分片存储和重组增加时间不确定性,抵抗时间攻击,阻止攻击者从往返时间上判断相邻用户的偏好,保护用户的行为隐私。
-
公开(公告)号:CN108134774A
公开(公告)日:2018-06-08
申请号:CN201711138670.X
申请日:2017-11-16
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例公开一种基于内容隐私和用户安全分级的隐私保护方法及装置,一方面能够保证网络中正常用户对大部分内容的实时需求,保证了网络分发效率和整体性能;另一方面能够对用户请求内容实现较好的隐私保护,提高了网络的安全性。方法包括:在接收到用户的兴趣包请求时,若判断获知该兴趣包对应的数据包在当前缓存中,则提取该兴趣包的内容隐私等级,与该数据包的内容隐私等级进行比较,并将该数据包的内容隐私等级设置为二者当中的较大值;获取预先计算的该用户的用户安全等级;根据该数据包的内容隐私等级和该用户的用户安全等级计算响应时延,按照所述响应时延对该兴趣包进行请求响应。
-
公开(公告)号:CN110191083B
公开(公告)日:2020-09-25
申请号:CN201910211913.0
申请日:2019-03-20
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种面向高级持续性威胁的安全防御方法、装置与电子设备,其中所述方法包括:基于高级持续性威胁在攻击过程中攻防双方的特性,建立所述攻击过程中所述攻防双方的对抗模型;利用非对称信息博弈的收益模型,对所述攻防双方在所述攻击过程中获取信息的不对称性进行形式化描述;基于所述对抗模型和所述非对称信息博弈的收益模型,通过正向求解,预测所述高级持续性威胁针对每条可行攻击路径的通行概率;基于所述通行概率,获取针对所述高级持续性威胁的最优防御策略,以进行安全防御。本发明实施例能够更全面、准确而有效的对高级持续性威胁进行主动检测与防御,从而能更有效的保证用户的数据信息安全。
-
公开(公告)号:CN108134774B
公开(公告)日:2020-04-10
申请号:CN201711138670.X
申请日:2017-11-16
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例公开一种基于内容隐私和用户安全分级的隐私保护方法及装置,一方面能够保证网络中正常用户对大部分内容的实时需求,保证了网络分发效率和整体性能;另一方面能够对用户请求内容实现较好的隐私保护,提高了网络的安全性。方法包括:在接收到用户的兴趣包请求时,若判断获知该兴趣包对应的数据包在当前缓存中,则提取该兴趣包的内容隐私等级,与该数据包的内容隐私等级进行比较,并将该数据包的内容隐私等级设置为二者当中的较大值;获取预先计算的该用户的用户安全等级;根据该数据包的内容隐私等级和该用户的用户安全等级计算响应时延,按照所述响应时延对该兴趣包进行请求响应。
-
公开(公告)号:CN110191083A
公开(公告)日:2019-08-30
申请号:CN201910211913.0
申请日:2019-03-20
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种面向高级持续性威胁的安全防御方法、装置与电子设备,其中所述方法包括:基于高级持续性威胁在攻击过程中攻防双方的特性,建立所述攻击过程中所述攻防双方的对抗模型;利用非对称信息博弈的收益模型,对所述攻防双方在所述攻击过程中获取信息的不对称性进行形式化描述;基于所述对抗模型和所述非对称信息博弈的收益模型,通过正向求解,预测所述高级持续性威胁针对每条可行攻击路径的通行概率;基于所述通行概率,获取针对所述高级持续性威胁的最优防御策略,以进行安全防御。本发明实施例能够更全面、准确而有效的对高级持续性威胁进行主动检测与防御,从而能更有效的保证用户的数据信息安全。
-
公开(公告)号:CN109639758B
公开(公告)日:2020-05-12
申请号:CN201811290195.2
申请日:2018-10-31
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种内容中心网络中用户行为隐私的保护方法及装置,所述方法包括:根据目标数据内容的内容隐私等级和内容流行度,以及节点介数,确定内容分片数;根据内容分片数,将目标数据内容进行分片存储;获取用户的数据请求信息,并对分片数据进行重组,将重组得到的目标数据内容的副本发送给用户终端。本发明实施例提供的内容中心网络中用户行为隐私的保护方法及装置,对数据内容进行隐私等级划分,以及实行分片存储和重组,一方面减少非隐私内容对网络和路由器产生的负担,保证CCN分发效率的优势,另一方面通过分片存储和重组增加时间不确定性,抵抗时间攻击,阻止攻击者从往返时间上判断相邻用户的偏好,保护用户的行为隐私。
-
公开(公告)号:CN107070995A
公开(公告)日:2017-08-18
申请号:CN201710157686.9
申请日:2017-03-16
Applicant: 中国科学院信息工程研究所
IPC: H04L29/08
CPC classification number: H04L67/2842 , H04L67/10 , H04L67/1002
Abstract: 本发明提供了一种内容中心网络的缓存方法及装置。该方法包括:在服务节点将内容数据包回传至请求节点时,在内容数据包中设置第一指针,并根据初始缓存间隔对第一指针进行赋值;检查内容数据包是否到达请求节点,若内容数据包未到达请求节点,则判断第一指针是否为0;若判断第一指针为0,则判断当前节点剩余空间是否能容纳新数据包;若当前节点剩余空间不能容纳新数据包,则根据当前节点及其相邻节点的紧密度、特征向量和替换率确定综合参考值最优节点,并将内容数据包缓存至综合参考值最优节点,同时继续向下一个中间节点转发内容数据包,并根据当前缓存间隔对第一指针进行赋值。本发明降低了内容中心网络中数据的冗余度,提高了命中率。
-
公开(公告)号:CN106572168A
公开(公告)日:2017-04-19
申请号:CN201610959954.4
申请日:2016-10-27
Applicant: 中国科学院信息工程研究所
IPC: H04L29/08
CPC classification number: H04L67/2857
Abstract: 本发明提供一种内容中心网络的缓存方法及系统。所述方法包括如下步骤:S1,基于传输开销,计算内容的缓存价值;S2,根据预定的缓存策略,确定缓存内容。还包括:S3,当前缓存内容超过缓存路由器的缓存容量时,根据预定的缓存替换策略,替换已缓存内容。本发明提供一种最小化CCN网络传输开销的缓存方法,一方面可以减少网络中数据冗余,提高内容多样性;另一方面能够有效降低网络的传输开销。
-
-
-
-
-
-
-