-
公开(公告)号:CN105142140B
公开(公告)日:2018-07-06
申请号:CN201510360107.1
申请日:2015-06-25
Applicant: 东南大学
IPC: H04W12/06
Abstract: 本发明公开基于复式验证的安全最值数据融合方法,无线传感器网络中各传感节点将信息传递到上层融合节点进行最值融合时,首先,汇聚中心从位置索引集I中生成两个全局秘密信息集GSS1和GSS2,并在每个传感节点对应的真实数据集(TSS1i,TSS2i)和扰乱数据集(NSS1i,NSS2i)的配合下进行安全最值融合;生成的秘密信息集1用于本轮采集数据的安全数据融合,秘密信息集2用于对前一轮数据的安全数据融合;最后,汇聚中心在对收到的秘密信息集2的最值融合结果与本地缓存的上一轮最值融合结果进行对应比对验证,比对验证正确后才接收本轮的最值融合数据,否则丢弃该数据。本方法在保证传输数据安全的基础上,提供了对融合结果的完整性验证,提高了最值融合的安全性。
-
公开(公告)号:CN107295505A
公开(公告)日:2017-10-24
申请号:CN201710445951.3
申请日:2017-06-14
Applicant: 东南大学
Abstract: 本发明公开了一种无线传感器网络多路径安全传输方法,包括如下步骤:1已部署的无线传感器网络里,当源节点需要向目的节点传输数据时,发送路由请求消息;2中间节点在进行路由请求消息广播时,将自身的链路信息添加至路由请求消息中;3基站获得多条路由请求消息,从中得到网络拓扑参数,根据窃听能力计算传输数据被窃听的概率;4根据使用者对传输安全性的要求Sreq确定此次传输需要的子数据包秩K,建立路由拓扑,返回路由应答消息至源节点;5源节点接收到路由应答消息后,将原数据分为以K为秩的子数据包,通过K条独立路径进行传输。该方法可以有效降低无线传感器网络被窃听的概率。
-
公开(公告)号:CN103747440B
公开(公告)日:2017-08-25
申请号:CN201410011049.7
申请日:2014-01-09
Applicant: 东南大学
CPC classification number: Y02D70/30
Abstract: 本发明公开了无线传感网络中一种基于幻影单径路由的增强性源位置隐私保护方法,属于物联网安全技术领域,包括如下步骤:网络安全初始化阶段,实现节点的静态部署与网络参数的预载入;源节点h跳有限洪泛阶段,标记出可视区内的节点,并计算出源节点h跳内的除可视区内各节点距离源节点的最小跳数值,然后基站向非可视区内的节点广播初始化消息;随机hx跳有向路由阶段,产生尽量远离源节点的环状幻像源节点区域;最短路径路由阶段,实现在较短的时间内将数据包从幻像源节点发送给基站。本发明是一种既能增加随机有向路径数量,又能避免失效路径产生的源位置隐私保护方法,比起现有方案显著提高了源位置隐私的安全性,平均安全时间也得到了很大提高。
-
公开(公告)号:CN103731833B
公开(公告)日:2017-06-06
申请号:CN201410001114.8
申请日:2014-01-02
Applicant: 东南大学
IPC: H04W12/12
Abstract: 本发明提供一种无线传感器网络的便携电脑级恶意节点的检测与容忍方法,不同于传统的多路由方法和信任模型的思路,本发明利用网关节点采集提取传感器网络中无线信号的射频指纹,通过分析比较传感器网络的节点布设之前的射频指纹与传感器节点进入工作状态下的射频指纹之间的差异找到便携电脑级恶意节点;因为各射频模块产生信号的射频指纹存在明显差异性并且不可复制,所以利用射频指纹进行便携电脑级恶意节点的检测与容忍具有一定先进性和有效性,为无线传感器网络的安全通信提供了新思路。
-
公开(公告)号:CN105916120A
公开(公告)日:2016-08-31
申请号:CN201610375393.3
申请日:2016-05-31
Applicant: 东南大学
CPC classification number: Y02D70/34 , H04W4/06 , H04W12/02 , H04W28/0226 , H04W28/0236 , H04W28/08 , H04W40/16 , H04W52/0203
Abstract: 本发明公开了一种基于自适应集群的源节点位置隐私保护方法,该方法适用于物联网感知层网络,其针对现有策略中存在的热点区域能耗过大问题,利用外围非热点区域的节点建立了多跳干扰群,使得网络能耗更加均衡,并通过虚假数据的注入,有效的迷惑了攻击者的行为,在提高网络寿命的同时增强了源节点位置隐私保护强度。
-
公开(公告)号:CN104980270A
公开(公告)日:2015-10-14
申请号:CN201410128656.1
申请日:2014-04-01
Applicant: 东南大学
Abstract: 本发明公开一种基于身份的无线传感器网络密钥管理方法,具体包括以下步骤:(1)网络参数初始化阶段;(2)传感器节点注册成簇阶段;(3)簇内传感器节点密钥协商阶段。本发明采用Bloom Filter技术来实现公钥的合法性验证,避免通过认证中心复杂的认证过程,同时也节省大量的存储空间;本发明采用基于身份的密钥管理方法,提高密钥管理过程的安全性。
-
公开(公告)号:CN104699656A
公开(公告)日:2015-06-10
申请号:CN201510123087.6
申请日:2015-03-19
Applicant: 东南大学
IPC: G06F15/76
Abstract: 本发明公开了一种基于FPGA的微处理器PUF实现系统及其方法,该实现系统包括PUF特性采集模块和数据流生成模块,该实现方法在FPGA平台上搭建ALU功能模块,在高频时钟条件下收集ALU功能模块的运算数据,以此来提取FPGA阵列上的随机时延作为该物理实体的标签。本发明克服了现有方案中需要配置适用于不同型号微处理器芯片的指令集以及时钟模块电路的缺陷,并且仅在FPGA平台上构建专用ALU单元模块,耗费资源比较少,因此对现有的微处理器PUF实现方案是一个有益的补充。
-
公开(公告)号:CN104038936A
公开(公告)日:2014-09-10
申请号:CN201410246037.2
申请日:2014-06-04
Applicant: 东南大学
Abstract: 本发明公开了一种分层无线传感器网络中的密钥管理方法,支持灵活地加入新节点和扩充整个网络。对整个网络实行分簇管理,当新节点加入时,簇头为新节点安全地分配系统参数和节点私钥,簇内通信采用基于身份的加密解密算法。每个簇头均具有私钥生成器的功能,解决了传统基于身份的密钥分配方案中,唯一的PKG被俘获而使整个网络瘫痪的问题。本发明使得更新密钥消耗资源少、更新速度快,提高了整个网络的安全性。
-
公开(公告)号:CN103929738A
公开(公告)日:2014-07-16
申请号:CN201410161843.X
申请日:2014-04-21
Applicant: 东南大学
CPC classification number: Y02D70/00
Abstract: 本发明公开一种基于危险多代理的WSNs联合入侵检测方法,在无线传感器网络中的每个节点上都植入一个IDS代理,且各IDS代理之间建立对等关系,将感知到危险的节点设为主IDS代理,将危险域中进行检测的其它节点设为本地IDS代理,每个IDS代理包含了多个功能代理;本地IDS代理负责进行本地数据采集和异常数据检测,主IDS代理负责集中处理检测结果并最终确定恶意节点。本发明充分的考虑WSNs本身的特点,在增强检测效率的同时,节省整个网络的检测能耗,延长网络的运行寿命。
-
公开(公告)号:CN103763106A
公开(公告)日:2014-04-30
申请号:CN201410016575.2
申请日:2014-01-15
Applicant: 东南大学
Abstract: 本发明公开了一种物联网认证中的位置隐私保护方法,属于物联网安全技术领域。本方法包括如下步骤:(1)密钥分发阶段,实现把密钥材料从密钥服务器分发到射频标签和读写器。(2)搜索和认证阶段,该阶段通过设计的平方根算法进行身份加密后,读写器和射频标签进行数据通信完成身份验证。(3)共享密钥生成阶段,读写器和标签分别计算出共享密钥,并利用密钥传输标签ID等通讯信息。本发明保证了物联网感知层通信的位置隐私安全,即只有合法的读写器才能发现才能知道射频标签的位置,从而标签的位置得到隐藏。
-
-
-
-
-
-
-
-
-