一种使用椭圆曲线进行的大集群安全实时通讯方法

    公开(公告)号:CN101488958B

    公开(公告)日:2011-09-07

    申请号:CN200910025108.5

    申请日:2009-02-20

    Applicant: 东南大学

    Abstract: 本发明公开了一种使用椭圆曲线进行的大集群安全实时通讯方法,属于网络实时通讯领域。其包括如下步骤:初始化通讯组、注册协议、组密钥管理协议、重新注册协议和源认证协议;本方法中涉及的通讯组是由一组控制器/主要服务器、接受者和发送者构成,该方法是基于椭圆曲线理论设计的一种新型用于实时通讯的组密钥管理和源认证协议,它支持密钥的重分配和撤销等级过程,在等级和撤销过程中,组管理服务器向发送者和接受者发送一些基于椭圆曲线的密钥材料,在后面的组密钥建立过程中,发送者和接受者可以使用这些密钥材料建立一个共享的组密钥而不需要和组管理服务器进行协商。本方法能够节约存储空间,更安全且效率更高。

    内外网拷贝专用双接口U盘
    152.
    发明授权

    公开(公告)号:CN101404176B

    公开(公告)日:2011-07-20

    申请号:CN200810155104.4

    申请日:2008-10-15

    Applicant: 东南大学

    Abstract: 内外网拷贝专用双接口U盘包括原U盘USB接口(USB1),扩展的USB接口(USB2),第一二极管(D1)、第二二极管(D2)、U盘的主控芯片(U1);其中,第一二极管(D1)、第二二极管(D2)并联:当U盘的主控芯片(U1)写控制引脚(FMXWP)为低电平使能时,第一二极管(D1)、第二二极管(D2)的正极与原U盘USB接口(USB1)的VBUS引脚、U盘的主控芯片(U1)写控制引脚(FMXWP)相连,并通过第一电阻(R57)接地;第一二极管(D1)、第二二极管(D2)的负极与电源(VCC)相连,同时接扩展的USB接口(USB2)的VBUS引脚,主要起到当扩展的USB接口(USB2)口接通时电源截止的作用。

    一种无线安全接入认证方法

    公开(公告)号:CN101702807A

    公开(公告)日:2010-05-05

    申请号:CN200910234283.5

    申请日:2009-11-16

    Applicant: 东南大学

    Abstract: 本发明公开了一种无线安全接入认证方法,属于网络通讯安全认证领域。该方法的内容包括EBAF(Elliptic curve based authentication scheme)初始化协议、EBAF认证协议和一个可选择的EBAF撤销协议,其中:在EBAF初始化协议中产生一个椭圆曲线,生成资源所有者的密钥并分发终端的密钥;在EBAF认证协议中,认证双方用各自的Diffie-Hellman密钥对来认证对方的消息;在EBAF撤销协议中,组管理员产生新的密钥对,不能通过该密钥对认证的终端将被撤销。本发明不但保持了公钥认证的安全性,还有效减少了认证开销。

    一种USB可移动存储设备的文件加解密方法

    公开(公告)号:CN101630292A

    公开(公告)日:2010-01-20

    申请号:CN200910183069.1

    申请日:2009-07-29

    Applicant: 东南大学

    Abstract: 一种USB可移动存储设备的文件加解密方法,通过两个USB接口分别连接于计算机和USB存储设备,对其中一个USB接口上USB数据流的解析、过滤,识别出FAT文件系统的文件数据簇;同时通过开辟一块缓存,采用直接映射的方法与USB存储设备的地址相映射,暂存最近读出过和写入过的数据;然后对识别出的文件数据使用加解密算法,并替换掉加解密前的数据,最后重新返回到物理层,从另一个USB接口发送出去;密钥可通过预留的端口从密钥生成模块获得。

    基于分布式架构的无线网络电话监听装置的监听方法

    公开(公告)号:CN100550933C

    公开(公告)日:2009-10-14

    申请号:CN200710132256.8

    申请日:2007-09-14

    Applicant: 东南大学

    Abstract: 基于分布式架构的无线网络电话监听装置的监听方法是一种语音监听系统,具体是一种基于分布式架构的无线网络电话监听系统及其实现方法,包括:若干个嗅探终端模块(103)和远程监听中心模块(108);其中:远程监听中心模块(103)与若干个嗅探终端模块(108)通过有线/无线链路连接,远程监听中心模块(103)接收嗅探终端模块(108)发送的被截获的VoWLAN数据,同时远程控制嗅探终端模块(108);实现原始话音监听的专业VoWLAN的监听。针对无线网络的信号发散传输特点,本装置在无线局域网范围内放置嵌入式监听设备,以无线网卡的唯一标示地址(MAC地址)作为VoWLAN用户的唯一标识;通过将媒体数据传输到监听中心进行解析还原,实现语音监听。

    一种基于椭圆曲线的无线局域网切换认证方法

    公开(公告)号:CN101489226A

    公开(公告)日:2009-07-22

    申请号:CN200910024485.7

    申请日:2009-02-24

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于椭圆曲线的无线局域网切换认证方法,属于网络切换认证领域。其步骤为:认证服务器初始化包括创建两个素数集合和一条椭圆曲线,接入点和移动站初始化包括认证服务器计算、广播接入点和移动站的公私钥对基点以及接入点和移动站根据认证服务器发送的秘密信息创建自己的公私钥对过程,切换认证包括利用目标接入点与移动站的公钥进行相互认证和利用ECDH算法建立共享密钥。本发明方法可以有效抵御包括拒绝服务攻击和多米诺骨牌效应攻击在内的所有已知无线局域网网络攻击,且有效地减少了计算开销和传输开销。

    基于安全数字接口加密卡的手机加密方法

    公开(公告)号:CN101384042A

    公开(公告)日:2009-03-11

    申请号:CN200810155139.8

    申请日:2008-10-15

    Applicant: 东南大学

    Abstract: 基于安全数字接口加密卡的手机加密方法,通过在具有安全数字接口插槽的手机中插入安全数字接口加密卡(1),在不改变现有手机硬件设施的基础上实现端到端的加密数据传输。本发明主要基于3个安全主体:安全数字接口加密卡,手机(2)和认证服务器(3)。安全数字接口加密卡和手机之间的连接和通信遵照安全数字接口(4)的机械特性、电气特性、通信协议来完成。一个手机上的语音、数据、短信息的数据经过安全数字接口加密卡加密处理后,经移动通信网络传到另外一个手机上,由另外一块安全数字接口加密卡完成数据的解密。在加密数据传输之前,需要由建立的认证服务器、手机呼叫方和手机接听方一起完成相互的认证和密钥协商。

    一种微型安全数字接口的信息安全设备及其通信方法

    公开(公告)号:CN101384041A

    公开(公告)日:2009-03-11

    申请号:CN200810155107.8

    申请日:2008-10-15

    Applicant: 东南大学

    Inventor: 陈立全 胡爱群

    Abstract: 微型安全数字接口的信息安全设备及其通信方法遵循本发明规定的微型安全数字接口的信息安全设备通信方法,调用微型安全数字接口信息安全设备(1)中的安全认证、加解密、数字签名等功能。设备总体外形小巧、支持即插即用,安全功能强大,通信方法安全简便。微型安全数字接口的信息安全设备(1),由微型安全数字接口芯片(4)和安全功能处理器(5)组成。微型安全数字接口芯片(4)遵照微型安全数字接口(3)的机械特性、电气特性和通信协议与微型安全数字接口主机(2)相连。另外扩展出RS232串口或SPI接口与安全功能处理器(5)连接。

    抗声码器压缩的端到端语音加密装置与方法

    公开(公告)号:CN100450243C

    公开(公告)日:2009-01-07

    申请号:CN200710020992.4

    申请日:2007-04-06

    Applicant: 东南大学

    Abstract: 抗声码器压缩的端到端语音加密装置与方法涉及全球移动通信系统中的端到端安全通信领域,具体是一种在GSM移动通信系统传统语音通道上实现的抗声码器压缩的端到端语音加密装置与方法。它由发送端加密模块(1)和接收端解密模块(2)组成。发送端加密模块(1)包括低码率压缩模块(4)、加密模块(5)、正交多载波调制模块(6)、第一载波生成器模块(7)、第一密钥管理协商模块(8)和第一同步模块(9);接收端解密模块(2)包括正交多载波解调模块(14)、第二载波生成器模块(15)、解密模块(16)、低码率解压缩模块(17)、第二密钥管理协商模块(18)和第二同步模块(19)。本发明通过GSM的语音通道进行端到端加密语音传输,具有时延低、安全性高、实现灵活方便等优点。

    煤矿井下移动语音通讯的切换装置及接入方法

    公开(公告)号:CN101227640A

    公开(公告)日:2008-07-23

    申请号:CN200710191727.2

    申请日:2007-12-14

    Abstract: 煤矿井下移动语音通讯的切换装置及接入方法涉及能够实现煤矿井下语音接入,完成井上调度中心通过无线基站中转呼叫任意井下语音寻呼设备,同时可完成井下语音寻呼设备通过无线基站中转呼叫井上调度中心。本接入方法在井上调度中心与无线基站间通信采用TCP/IP(传输控制协议/网际协议)网络通信协议,无线基站与井下语音寻呼设备通信采用基于FSK调制的无线移动通信。该装置主要包含3个部分,即:井上调度中心(2)、无线基站(1)和井下无线寻呼设备(3);该接入方法包含三个部分的内容,即:井上调度中心呼叫寻呼设备的语音接入方法、寻呼设备呼叫井上调度中心的语音接入方法和寻呼机语音通讯无缝切换方法。

Patent Agency Ranking