-
公开(公告)号:CN110299993B
公开(公告)日:2021-11-26
申请号:CN201910512492.5
申请日:2019-06-13
Applicant: 南京邮电大学
Abstract: 本发明公开了一种基于改进IBOOE算法的远程安全抄表方法,主要针对应用场景为居民小区且部署于NB‑IoT网络上的远程抄表系统,通过采用改进IBOOE算法对所传输的数据进行加密后上传到安全的云存储平台,再由数据管理平台向安全的云服务器发起请求获取转化后的加密数据,最后在数据管理平台进行解密读取信息,解决远程抄表系统中数据采集部分可能存在的大部分安全问题,本发明中采用的改进IBOOE算法是一种可外包解密的基于身份在线离线加密方案,结合在线离线技术和外包解密技术,并对基于身份加密机制(IBE)中加密和解密算法进行扩展,保障远程抄表系统安全。
-
公开(公告)号:CN110234093B
公开(公告)日:2021-11-26
申请号:CN201910597642.7
申请日:2019-07-04
Applicant: 南京邮电大学
IPC: H04W4/40 , H04W12/03 , H04W12/041
Abstract: 本发明公开了一种车联网环境下基于IBE的物联网设备加密方法,主要用于解决车联网环境下智能汽车数据计算的效率问题。将加密过程分成外部设备加密和在线加密两个阶段。外部设备加密阶段,在获知接收者身份和明文之前,预先计算所有的计算复杂度较高的运算(如指数运算、对运算等),形成离线密文。在线加密阶段,当收到接收者身份和明文后在节点上计算其余的加密运算。同时优化加解密过程中的双线性配对计算算法,减少加密过程的时间复杂度,提高车联网的数据加密传输处理效率。
-
公开(公告)号:CN112491846B
公开(公告)日:2023-04-18
申请号:CN202011294886.7
申请日:2020-11-18
Applicant: 深圳前海微众银行股份有限公司 , 南京邮电大学
IPC: H04L9/40 , H04L67/56 , H04L67/562 , H04L9/08 , H04L9/32
Abstract: 本发明实施例提供了一种跨链的区块链通信方法及装置,该方法包括跨链验证节点接收第一代理节点发送的第一跨链密文,解密第一跨链密文得到第二跨链请求并验证第二跨链请求,在验证通过第二跨链请求后,触发第二代理节点所在的区块链系统处理第二跨链请求。由于代理节点用于对区块链系统内的节点的跨链消息进行转收发,且第一跨链密文是第一代理节点对本链节点发起的第一跨链请求进行共识后生成的,并在验证通过第二跨链请求后触发第二代理节点所在的区块链系统处理第二跨链请求,如此可以确保跨链通信的安全性。此外,该技术方案无需管理和维护大量用户证书的生成、颁发、撤销等,因此可以节约计算资源和存储资源。
-
公开(公告)号:CN110299993A
公开(公告)日:2019-10-01
申请号:CN201910512492.5
申请日:2019-06-13
Applicant: 南京邮电大学
Abstract: 本发明公开了一种基于改进IBOOE算法的远程安全抄表方法,主要针对应用场景为居民小区且部署于NB-IoT网络上的远程抄表系统,通过采用改进IBOOE算法对所传输的数据进行加密后上传到安全的云存储平台,再由数据管理平台向安全的云服务器发起请求获取转化后的加密数据,最后在数据管理平台进行解密读取信息,解决远程抄表系统中数据采集部分可能存在的大部分安全问题,本发明中采用的改进IBOOE算法是一种可外包解密的基于身份在线离线加密方案,结合在线离线技术和外包解密技术,并对基于身份加密机制(IBE)中加密和解密算法进行扩展,保障远程抄表系统安全。
-
公开(公告)号:CN109286637B
公开(公告)日:2021-05-14
申请号:CN201811382562.1
申请日:2018-11-19
Applicant: 南京邮电大学
IPC: H04L29/06
Abstract: 本发明公开了一种D‑Link Dir系列路由器配置接口漏洞的防御方法,主要用于解决此品牌Dir系列型号的路由器的接口漏洞所致的安全问题。本发明利用保护代理对外网及内网的数据包进行过滤,保证只有经路由器验证通过的IP才能请求路由器的资源,实现对外网和内网攻击的同时防御;保护代理在一个数据结构中,通过维护一个有限状态机来设置IP地址的状态并进行状态的转换;保护代理拦截用户的请求,并由保护代理来判断数据包源地址是否安全,若为安全IP则允许其对资源的请求,否则引导用户登陆。若保护代理收到登陆成功的数据包,则允许该IP请求路由器资源,否则视为转发包,予以转发。
-
公开(公告)号:CN112491846A
公开(公告)日:2021-03-12
申请号:CN202011294886.7
申请日:2020-11-18
Applicant: 深圳前海微众银行股份有限公司 , 南京邮电大学
Abstract: 本发明实施例提供了一种跨链的区块链通信方法及装置,该方法包括跨链验证节点接收第一代理节点发送的第一跨链密文,解密第一跨链密文得到第二跨链请求并验证第二跨链请求,在验证通过第二跨链请求后,触发第二代理节点所在的区块链系统处理第二跨链请求。由于代理节点用于对区块链系统内的节点的跨链消息进行转收发,且第一跨链密文是第一代理节点对本链节点发起的第一跨链请求进行共识后生成的,并在验证通过第二跨链请求后触发第二代理节点所在的区块链系统处理第二跨链请求,如此可以确保跨链通信的安全性。此外,该技术方案无需管理和维护大量用户证书的生成、颁发、撤销等,因此可以节约计算资源和存储资源。
-
公开(公告)号:CN110234093A
公开(公告)日:2019-09-13
申请号:CN201910597642.7
申请日:2019-07-04
Applicant: 南京邮电大学
Abstract: 本发明公开了一种车联网环境下基于IBE的物联网设备加密方法,主要用于解决车联网环境下智能汽车数据计算的效率问题。将加密过程分成外部设备加密和在线加密两个阶段。外部设备加密阶段,在获知接收者身份和明文之前,预先计算所有的计算复杂度较高的运算(如指数运算、对运算等),形成离线密文。在线加密阶段,当收到接收者身份和明文后在节点上计算其余的加密运算。同时优化加解密过程中的双线性配对计算算法,减少加密过程的时间复杂度,提高车联网的数据加密传输处理效率。
-
公开(公告)号:CN109286637A
公开(公告)日:2019-01-29
申请号:CN201811382562.1
申请日:2018-11-19
Applicant: 南京邮电大学
IPC: H04L29/06
Abstract: 本发明公开了一种D-Link Dir系列路由器配置接口漏洞的防御方法,主要用于解决此品牌Dir系列型号的路由器的接口漏洞所致的安全问题。本发明利用保护代理对外网及内网的数据包进行过滤,保证只有经路由器验证通过的IP才能请求路由器的资源,实现对外网和内网攻击的同时防御;保护代理在一个数据结构中,通过维护一个有限状态机来设置IP地址的状态并进行状态的转换;保护代理拦截用户的请求,并由保护代理来判断数据包源地址是否安全,若为安全IP则允许其对资源的请求,否则引导用户登陆。若保护代理收到登陆成功的数据包,则允许该IP请求路由器资源,否则视为转发包,予以转发。
-
-
-
-
-
-
-