-
公开(公告)号:CN102594822B
公开(公告)日:2014-12-10
申请号:CN201210038703.4
申请日:2012-02-20
Applicant: 南京邮电大学
Abstract: 一种基于安全套接层的安全的网络电话的实现方法,利用SSL协议的安全性,方便地提供安全的加密通话,解决了网络电话容易遭受窃听、病毒、攻击等安全威胁的问题。发明方法中包括用户管理、地址查询、安全链路建立和证书管理等主要功能模块。目前大部分浏览器都预安装有SSL,本方法在客户端的配置改变很小,需要的服务器数量也比较小,整个方法易于实现,成本低廉。
-
公开(公告)号:CN101854391B
公开(公告)日:2013-01-02
申请号:CN201010182468.9
申请日:2010-05-25
Applicant: 南京邮电大学
Abstract: 本发明的目的是提供一种基于对等网络阿瑞斯协议分析系统及其实现方法。目前P2P流量成为网络负担的问题,可以通过部署P2P缓存服务器得到解决,缓存服务器架构中的协议识别系统,避免了以往协议分析系统所存在的功耗高,不稳定性以及识别效率低等问题。根据哈希搜索以及一些交互报文的应用层报文的大小以及报文特征字,对报文进行高效的识别,然后对哈希搜索请求报文进行分析并提取{源地址、下载资源号}信息,将其发送到索引服务器,同时将相应哈希搜索请求报文复制后缓存于队列里,进而等待索引服务器的返回节点列表信息,最后根据索引服务器返回的信息,构造哈希搜索返回结果报文给对等网络阿瑞斯客户端。
-
公开(公告)号:CN102821316A
公开(公告)日:2012-12-12
申请号:CN201210147990.2
申请日:2012-05-14
Applicant: 南京邮电大学
IPC: H04N21/258 , H04N21/262 , H04N21/437 , H04N21/438 , H04L29/08
Abstract: 一种基于对等计算核心算法改进的视频点播传输方法拓扑结构包括种子文件制作服务器、电子节目单服务器(EPG)、改进后的索引服务器(Tracker)、流媒体服务器和改进后的BitTorrent客户端。本发明改进了BitTorrent协议中的片段选择算法和节点选择算法,引进了自适应滑动窗口机制,充分利用了BitTorrent协议高效的文件分发能力、同时又能够满足视频点播对实时性的要求。该方法既能够解决服务器单点失效和连接服务器瓶颈问题,同时又能减轻服务器端负载压力。
-
公开(公告)号:CN101783925B
公开(公告)日:2012-07-04
申请号:CN201010136091.3
申请日:2010-03-30
Applicant: 南京邮电大学
IPC: H04N21/2347 , H04N21/258 , H04N21/44 , H04N21/4405 , H04N21/6334
Abstract: 一种用于对等计算机顶盒的视频数据安全保护方法是一种用于P2P IPTV系统(基于对等计算技术的交互式网络电视系统)的视频数据安全保护的技术方法,在P2P IPTV系统的基础之上,引入了数字图像置乱加密技术、设计了单独的密钥服务器,其目的是对P2P IPTV系统中的视频数据进行安全保护。解决了P2P IPTV系统利用P2P网络传输视频数据所面临的安全问题。该方法在不改变P2P IPTV系统的原有构架的基础上,对P2P IPTV系统进行了扩充,对加密算法以及密钥的生成、管理、传输和使用进行了设计,具有创新性、安全性、可扩展性和实用性,具有很好的应用前景和市场价值。
-
公开(公告)号:CN102523232A
公开(公告)日:2012-06-27
申请号:CN201110447678.0
申请日:2011-12-28
Applicant: 南京邮电大学
Abstract: 一种基于数字内容提供商参与的播放许可证书发放方法来提供播放许可证书发放的过程的完整性与机密性保护。当用户需要观看某一个节目时,第一步,UE需要与SN-T相连并发起业务请求,UE再与SN-C相连并进行后续动作;第二步,UE与SN-C相连并发起业务请求,然后SN-C联系Portal获取流媒体CS服务器信息;第三步,SN-C选择合适的CS服务器获得第一个流媒体内容分片;第四步,在SN-C与DRM服务器之间建立起一条安全通信链路,流媒体文件头部发送给DRM服务器;第五步,DRM服务器将生成的许可证发送给SN-C;第六步,SN-C联系收到播放许可证后,与UE的归属SN-C交互扣除用户费用,加密播放许可证书,并发送给UE。
-
公开(公告)号:CN102404347A
公开(公告)日:2012-04-04
申请号:CN201110447557.6
申请日:2011-12-28
Applicant: 南京邮电大学
Abstract: 一种基于公钥基础设施的移动互联网接入认证方法是针对引入了P2P架构的移动互联网络而提出的安全认证解决方案。移动互联网的核心网引入P2P技术可以提高网络的自组织、负载均衡等能力,但同时也给其安全性带来了很大的问题。认证是移动互联网络及其各项业务安全运行的基础,本方法中的认证流程采用了PKI技术,实现了基于数字证书的用户和网络的双向认证,增强用户接入到网络的安全性,在方法的实现上采用了OpenSSL开源软件包。跟目前已有的认证方案相比,本方法针对的网络架构不同,此外,在移动互联网络环境中应用PKI技术是未来的发展趋势,因此本方法具有新颖、易扩展、通用等特点,而且具有很好的市场前景。
-
公开(公告)号:CN101599897B
公开(公告)日:2012-02-22
申请号:CN200910033230.7
申请日:2009-06-10
Applicant: 南京邮电大学
Abstract: 基于应用层检测的对等网络流量控制方法分成两个模块分别部署在主机和路由器上,主机在应用程序调用插口层编程接口时对P2P数据进行识别,并对P2P数据包加标签,路由器收到数据包后做相应的分析处理,并根据控制规则对P2P数据加以处理。基于应用层检测的P2P流量控制方法由基于文件信息分析的主机识别方法和基于Linux路由器的分层令牌桶(HTB)流量控制方法组成,本发明相比以往的方案,显著的提高了识别准确率,改善了扩展性差的问题,具有实时性强、部署成本低的优点。
-
公开(公告)号:CN102185758A
公开(公告)日:2011-09-14
申请号:CN201110089997.9
申请日:2011-04-08
Applicant: 南京邮电大学
Abstract: 一种基于ARES协议报文特征字的协议识别方法提供了ARES协议报文的特征库,同时提出了一种基于ARES协议特征字的协议识别方法,用于解决当前国内外对ARES协议研究甚少以及对其识别困难等问题。ARES协议识别系统包括异常检测、DPI数据包扫描和打印日志三个功能模块。其中核心的识别模块采用了Linux下的Netfilter机制和DPI技术,保证了识别系统的实时性和可靠性。本发明可以高效地识别出ARES协议的各类报文流量,进而服务于ARES协议分析系统。具有很好的通用性和可扩展性。
-
公开(公告)号:CN102143083A
公开(公告)日:2011-08-03
申请号:CN201110085747.8
申请日:2011-04-02
Applicant: 南京邮电大学
Abstract: 一种阿瑞斯协议分析系统中双缓存的设计与实现方法采用了哈希链表的存储结构,即开地址散列表的存储方式对抓取的数据包进行存取,并创新性地增加了统计信息头结构,缩短查询时间。此外,本发明借鉴了内存池的存取机制,在对节点进行删除操作时,只对节点内容进行清空,而不释放节点空间,有效地提高了存储的效率。同时基于散列表的存储方式,在查询速度以及存储空间方面本身就具有优势,可以有效减少查找范围,降低查找时间,动态地扩充容量。另外,采用的双哈希链表的双缓冲机制,使得共享数据的两个不同模块在同一时刻可以并行地操作共享缓冲区,互不干扰,有效地减少了模块间的协作,大大地增加了模块的独立性。
-
公开(公告)号:CN102110164A
公开(公告)日:2011-06-29
申请号:CN201110047210.2
申请日:2011-02-28
Applicant: 南京邮电大学
IPC: G06F17/30
Abstract: 本发明提出了一种利用分布式技术实现的数据采集与排序处理方法,利用分布式技术从网络上的数据库中搜集与待排名对象有关的数据,并对相关数据进行运算,进而对对象进行排名的方法,并用此方法实现了一个大学学术排名系统。本方法可分为两个部分,第一部分为数据采集,第二部分为数据分析,第三部分为数据计算。数据采集部分通过分布式工具从网络数据库中采集相关数据,数据分析部分对数据采集部分得到的数据进行分析,并将分析结果保存在文本文件中。数据计算部分利用数据分析的结果计算对象的得分并对其进行排名。
-
-
-
-
-
-
-
-
-