一种车载网络路由方法与装置

    公开(公告)号:CN103974373B

    公开(公告)日:2018-04-27

    申请号:CN201410225245.4

    申请日:2014-05-26

    Abstract: 本发明实例公开了一种VANET路由协议,涉及无线网络路由协议领域,目的为在VANET环境下,克服车辆节点高移动性、路间障碍和车流密度的不确定性带来的连通率低的问题,提供一种更加安全可靠的路由选择方法。包括:在寻找路由节点之前,对一跳范围内邻居节点进行位置预测;数据包的传输分为车辆节点模式和路口节点模式,在同一条道路上,按车辆节点模式传输,在换路时,按路口节点模式传输;如一跳范围内没有可转发的邻居节点,将数据存入缓存,等待下次发送。

    一种车载网络路由方法与装置

    公开(公告)号:CN103974373A

    公开(公告)日:2014-08-06

    申请号:CN201410225245.4

    申请日:2014-05-26

    Abstract: 本发明实例公开了一种VANET路由协议,涉及无线网络路由协议领域,目的为在VANET环境下,克服车辆节点高移动性、路间障碍和车流密度的不确定性带来的连通率低的问题,提供一种更加安全可靠的路由选择方法。包括:在寻找路由节点之前,对一跳范围内邻居节点进行位置预测;数据包的传输分为车辆节点模式和路口节点模式,在同一条道路上,按车辆节点模式传输,在换路时,按路口节点模式传输;如一跳范围内没有可转发的邻居节点,将数据存入缓存,等待下次发送。

    一种基于两跳回复的BGP协议改造方法

    公开(公告)号:CN102035831B

    公开(公告)日:2013-07-24

    申请号:CN201010559963.7

    申请日:2010-11-26

    Abstract: 本发明提出一种基于两跳回复的BGP协议改造方法,用以检测BGP路由器不向其他邻居通告路由信息的行为。两跳邻居指的是每个域的邻居的邻居,每个域通过拓扑证书得知自己有哪些两跳邻居。本发明设计了两种新的BGP消息:请求消息和回复消息。改造步骤:1、路由信息的发送者用对称加密算法加密路由信息后发给直连邻居。2、直连邻居发送携带签名的请求消息来请求对称加密密钥。3、路由信息的发送者发送加密密钥。4、直连邻居得到加密密钥后解密处理路由消息,通过AS_PATH属性判断是否存在两跳邻居需要回复,如果需要,就产生携带签名的回复消息发送给发送者,由发送者转发给两跳邻居,如果不需要则重复第1步。

    一种基于跨层信任证书群组管理机制的可信P2P文件共享业务节点选择方法

    公开(公告)号:CN102065127A

    公开(公告)日:2011-05-18

    申请号:CN201010559983.4

    申请日:2010-11-26

    Abstract: 提出一种基于跨层信任证书群组管理机制的可信P2P文件共享业务节点选择方法。使用权威的信任管理系统颁发的信任证书保证节点信任值的有效性和节点身份的可靠性。该信任证书包含由节点基本信息,域内安全设施参考信息,节点路由行为等参数计算而成的信任值,具有跨层的参考意义。参与节点根据信任证书的颁布机构进行分组,同组节点间赋予彼此更高的群组信任值。参考资源节点的信任值、本地信任策略、本地的信任历史和群组信任值进行资源节点选择。每次下载业务完成后,对资源节点的表现进行反馈和存储,更新资源节点的信任值。

    一种路由器的可信改造方法

    公开(公告)号:CN101808031A

    公开(公告)日:2010-08-18

    申请号:CN201010115687.5

    申请日:2010-03-02

    Abstract: 一种基于信任值的路由器的可信改造方法,主要针对IP数据包包头中的ToS字段(IPv4)或者TC(IPv6)字段携带的信任值和该包的来源,按照信任策略的指导进行信任值的动态调整,并依据信任值的高低由路由器进行相关的报文分类、入队管理、队列调度以及可能的丢包管制操作,目的是优先保证更可信的IP数据包在网络中的传输可靠性和传输速度,并主动地延迟或丢弃信任值较低的数据包以面对潜在的网络拥塞和攻击等不安全因素,从而使整个网络更加可信、安全。

    一种OpenFlow虚拟交换机的配置方法及配置装置

    公开(公告)号:CN110912725A

    公开(公告)日:2020-03-24

    申请号:CN201811086304.9

    申请日:2018-09-18

    Inventor: 郑世慧 常甫 孙斌

    Abstract: 本发明实施例提供了一种OpenFlow虚拟交换机的配置方法及配置装置,其中方法包括:获取待配置OpenFlow虚拟交换机中待配置参数的配置数据;待配置参数基于OF-CONFIG协议所规定的YANG模型生成;利用所获取的待配置参数的配置数据,生成配置文件;将配置文件发送至待配置OpenFlow虚拟交换机,以使待配置OpenFlow虚拟交换机根据配置文件进行配置。本发明实施例能够实现OpenFlow虚拟交换机更加丰富的功能,并且,能够根据所获取的配置数据自动生成配置文件,提高对OpenFlow虚拟交换机配置时的便利性。

    随机密钥分配方法和装置

    公开(公告)号:CN103763096B

    公开(公告)日:2018-02-09

    申请号:CN201410022745.8

    申请日:2014-01-17

    Abstract: 本发明实施例公开了一种随机密钥预分配方法,涉及安全技术领域,目的为节点随机部署的网络中,任意两个节点低能耗地分配一个路径密钥,保障两个节点数据传输的保密性。包括:节点部署前根据应用场景的安全策略计算部署参数;根据节点标识符映射选取并装载入一个密钥环,所述密钥环是一个小的随机密钥的集合;节点随机部署后,源节点或者目的节点直接用与对方节点共享的密钥加密路径密钥并通过物理连通的路径传送给对方节点;或者通过某个邻居节点加密路径密钥后,再通过物理连通的路径传给对方节点;目的节点或者源节点收到对方发来的加密信息后,解密得到路径密钥。

    基于信任管理系统的OSPF路由协议的可信改造方法

    公开(公告)号:CN101888328B

    公开(公告)日:2013-07-24

    申请号:CN201010115699.8

    申请日:2010-03-02

    Abstract: 本发明公开了一种基于信任管理系统的OSPF路由协议的可信改造方法,该方法包括以下步骤:①每个路由器加入网络之前,需要向信任管理系统注册,信任管理系统发送对应的信任证书给路由器,信任证书中包含该路由器的综合信任值,每个路由器的综合信任值由信任管理系统根据该路由器的安全参数、配置参数以及该路由器所有邻居路由器对其的主观信任值计算得出。②路由器之间通过hello消息传递信任证书,没有信任证书的路由器不被建立邻接关系,保证网络中的所有路由器都有自己的信任证书。③每个路由器根据与邻居路由器之间交互工作过程中网络实时参数,包括链路流量、丢包率、延时、包的转发率及包的可信度,计算出对该邻居路由器的主观信任值,使用该邻居路由器的综合信任值和主观信任值计算出对该邻居路由器的总信任值,修改链路状态通告Router_LSA包的metric字段为该邻居路由器的总信任值,同步链路状态数据库;④修改Dijkstra算法,使用路由器之间的总信任值的倒数作为算法计算时的参数,选择信任值高的路由器生成最短路径树,形成可信路由表。⑤每个路由器定期向信任管理系统上报对邻居路由器的主观信任值,同时获取计算主观信任值所需要的参数,定时更新每个路由器的信任证书,将信任证书过期的路由器剔除出网络,从而维护整个网络拓扑结构。

    基于信任管理系统的IP路由协议的可信改造方法

    公开(公告)号:CN101888328A

    公开(公告)日:2010-11-17

    申请号:CN201010115699.8

    申请日:2010-03-02

    Abstract: 本发明公开了一种基于信任管理系统的IP路由协议的可信改造方法,该方法包括以下步骤:①每个路由器加入网络之前,需要向信任管理系统注册,信任管理系统发送对应的信任证书给路由器。②路由器之间通过hello消息传递信任证书,没有信任证书的路由器不被建立邻接关系,保证网络中的所有路由器都有自己的信任证书。每个路由器建立数据库,保存综合信任值、计算主观信任值所需要的参数、主观信任值以及所有邻居路由器的MAC地址。③把综合信任值和主观信任值输入一个模型计算路由器对邻居路由器的总信任值,修改链路状态通告Router_LSA包的metric字段为总信任值。④同步连接状态数据库,在建立最短路径树时,修改Dijkstra算法,非邻接的路由器之间通过推荐信任来计算信任值,最后建立可信最短路径树,形成可信路由表。⑤每个路由器定期向信任管理系统上报对邻居路由器的主观信任值,同时获取计算主观信任值所需要的参数,定时更新每个路由器的信任证书,将信任证书过期的路由器剔除出网络,从而维护整个网络拓扑结构。

    针对AES白盒加密的密钥获取方法、装置及存储介质

    公开(公告)号:CN118118157A

    公开(公告)日:2024-05-31

    申请号:CN202211520813.4

    申请日:2022-11-30

    Abstract: 本发明提供一种针对AES白盒加密的密钥获取方法、装置及存储介质,该方法包括:逐一输入所有的明文字节到每一预设输入序列位置,并获得每一明文字节对应的AES白盒加密方案第一轮查找表的中间值,选择中间值的至少第一数量位作为集合特征,输入的每一明文字节对应至少一个集合特征,依据集合特征将输入的明文字节划分为多个非空明文集合;在每一预设输入序列位置上,基于区分器和每一预设输入序列位置对应的多个非空明文集合进行遍历并筛选所有的候选密钥字节,直至获得每一预设输入序列位置所对应的唯一的密钥字节;将获得的每一预设输入序列位置所对应的唯一的密钥字节拼接,构成完整密钥。本发明能够简洁、高效的获取AES白盒加密的密钥。

Patent Agency Ranking