-
公开(公告)号:CN107360135A
公开(公告)日:2017-11-17
申请号:CN201710431764.X
申请日:2017-06-09
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/0209 , H04L63/1433 , H04L63/1441 , H04L63/1466
Abstract: 本发明公开一种拟态化网络操作系统构建装置,包括变体管理单元、NOS单元和拟态单元,变体管理单元由变体模板池和变体管理两个子单元构成,NOS单元由从变体模板池中选出的多个模板实例化后的NOS组成,拟态单元接收来自NOS单元的计算结果,并进行多模判决。本发明还公开了一种基于上述拟态化网络操作系统构建装置的方法,包括将来自底层网络的消息分发给每一个在线运行的异构的网络操作系统,网络操作系统中内置的监控代理实时地对其状态进行检测,并将结果反馈给变体管理单元,各个运行的网络操作系统独立执行计算;对来自各个网络操作系统的计算结果进行多模判决。本发明还公开一种拟态化网络操作系统,包括变体模板池、变体管理层、NOS层和拟态层。
-
公开(公告)号:CN106375974A
公开(公告)日:2017-02-01
申请号:CN201610775367.X
申请日:2016-08-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于专用移动通信网用户号码保护技术领域,具体的涉及一种专用移动通信网络用户的号码打散方法,所述基于呼叫转移业务的专网用户号码打散方法包括以下步骤:一、为每个移动专网用户分配两个MSISDN号码资源和两个IMSI资源;将专网MSISDN号码设定为固定号段,公网MSISDN号码无固定号段;三、建立专网MSISDN号码和公网MSISDN号码关联关系;四、将专网MSISDN号码与专网IMSI绑定,公网MSISDN号码与公网IMSI绑定;五、设定无条件呼叫转移;本发明的基于呼叫转移业务的专网用户号码打散方法,能够解决因移动专网用户特殊号段泄露带来的群体用户号码泄露的安全问题,从而实现移动专网对专网用户独立管理的同时,对外也不暴露移动专网用户号段,实现建设移动专网实现安全通信的目的。
-
公开(公告)号:CN105791288A
公开(公告)日:2016-07-20
申请号:CN201610116992.3
申请日:2016-03-02
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06 , H04L12/707
CPC classification number: H04L63/0272 , H04L45/24
Abstract: 本发明涉及一种基于并行多路径的关键虚拟链路防护方法,包括:识别过程,根据虚拟网请求生成虚拟拓扑,识别和发现虚拟网络拓扑中的关键虚拟链路;映射过程,将关键虚拟链路映射到物理网络的多条路径;判决过程,利用多条路径并行发送多份数据副本到目的节点,根据判决机制确定最终接收的数据。本发明引入冗余机制和多模判决的决策方法,避免了单一路径失效引起的网络服务异常,有效提高了虚拟网络服务的安全性能,增强网络鲁棒性。
-
公开(公告)号:CN104104440A
公开(公告)日:2014-10-15
申请号:CN201410385107.2
申请日:2014-08-07
Applicant: 中国人民解放军信息工程大学
IPC: H04B10/116
Abstract: 本发明公开了一种基于可见光通信的室内Femtocell组网通信系统,包括:用于接收可见光信号的终端;用于为终端提供可见光信号,并接收终端发送的数据请求消息的至少一个可见光光源;用于接收通过可见光光源转发的终端发送的数据请求消息,和对终端进行接入认证的室内基站;与室内基站和核心网通信连接,用于依据接收到的可见光光源转发的终端发送的数据请求消息,在核心网与所述室内基站间进行数据分发和传输,以及完成对终端接入控制的室内网关。本发明实现了一种室内高速率、高质量和低成本的无线接入技术。
-
公开(公告)号:CN102984799A
公开(公告)日:2013-03-20
申请号:CN201210490583.1
申请日:2012-11-27
Applicant: 中国人民解放军信息工程大学
IPC: H04W64/00
Abstract: 本发明提供一种用户位置判定方法及系统,该方法包括:根据覆盖区域内基站的分布情况,建立覆盖区域内基站的空间关联矩阵,获取用户的历史通信事件,根据用户的历史通信事件,结合空间关联矩阵建立时空关联矩阵,利用时空关联矩阵还原出基于用户通信事件序列的行为轨迹矩阵,根据空间关联矩阵和行为轨迹矩阵判定用户所处的位置。本发明提供的用户位置判定方法和系统在不利用任何定位设备和算法的情况下,提高了用户位置判定的正确率。
-
公开(公告)号:CN101594123B
公开(公告)日:2012-05-30
申请号:CN200910139601.X
申请日:2009-06-26
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种建立级联滤波器等效并联滤波器的方法、话音数据的传输方法、等效并联滤波器以及话音数据的传输系统,所述建立等效并联滤波器的方法包括:建立级联声码器的信道模型;对所述级联声码器的信道进行时域分析和频域分析,获得准确的幅频响应和相频响应;根据所述幅频响应特性和相频响应特性将所述级联声码器信道等效为弱噪干扰低通滤波器和强干扰带通滤波器的并联;将对所述级联声码器信道的话音编译码过程等效为对信号进行低通滤波和带通滤波的并联模型。本发明以解决加密话音在移动话音业务信道内传输的问题,为话带准平稳调制解调器的设计提供依据,提高系统对加密语音数据传输的可靠性和有效性。
-
公开(公告)号:CN102075940A
公开(公告)日:2011-05-25
申请号:CN201110043187.X
申请日:2011-02-22
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种网间呼叫控制方法,包括:预先根据网间主叫号码传递规则建立网间呼叫的过滤条件;接收被叫用户所属的归属位置寄存器发送的漫游号码提供消息,并保存所述消息中携带的、处理本次网间呼叫的网关移动交换中心的地址;接收所述网关移动交换中心发送的初始地址消息,并判断所述消息中携带的主叫号码特征码是否符合所述过滤条件;如果是,正常处理本次网间呼叫;否则,释放本次网间呼叫。本发明还提供一种网间呼叫控制装置和移动交换端局。本发明根据网间主叫号码传递规则预置网间呼叫的过滤条件,在网间呼叫处理过程中,判断初始地址消息中携带的主叫号码特征码是否符合所述网间呼叫的过滤条件,实现了对网间虚假主叫号码的识别。
-
公开(公告)号:CN101582906A
公开(公告)日:2009-11-18
申请号:CN200910150464.X
申请日:2009-06-23
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种密钥协商方法和装置,该方法包括:第一用户端从证书中心获取与该第一用户端进行密钥协商会话的第二用户端的长期公钥;随机选择第一用户端的临时密钥,并对第一用户端的临时密钥和第一用户端的长期私钥进行第一哈希计算获得第一中间值;根据第一中间值和临时密钥生成第一密钥协商消息;将第一密钥协商消息发送至第二用户端后,接收第二用户端返回的第二密钥协商消息;第一用户端根据第二密钥协商消息、第二用户端的长期公钥、第一用户端的临时密钥、第一用户端的长期私钥和密钥协商会话的会话标识进行第二哈希计算得到共享密钥。本发明提高了密钥协商的效率,并且任何一方的长期密钥和临时密钥不同时泄露,即可保证协商的安全性。
-
公开(公告)号:CN106375974B
公开(公告)日:2019-04-26
申请号:CN201610775367.X
申请日:2016-08-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于专用移动通信网用户号码保护技术领域,具体的涉及一种专用移动通信网络用户的号码打散方法,所述基于呼叫转移业务的专网用户号码打散方法包括以下步骤:一、为每个移动专网用户分配两个MSISDN号码资源和两个IMSI资源;将专网MSISDN号码设定为固定号段,公网MSISDN号码无固定号段;三、建立专网MSISDN号码和公网MSISDN号码关联关系;四、将专网MSISDN号码与专网IMSI绑定,公网MSISDN号码与公网IMSI绑定;五、设定无条件呼叫转移;本发明的基于呼叫转移业务的专网用户号码打散方法,能够解决因移动专网用户特殊号段泄露带来的群体用户号码泄露的安全问题,从而实现移动专网对专网用户独立管理的同时,对外也不暴露移动专网用户号段,实现建设移动专网实现安全通信的目的。
-
公开(公告)号:CN107454082A
公开(公告)日:2017-12-08
申请号:CN201710668124.0
申请日:2017-08-07
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/20 , H04L63/14 , H04L63/1433
Abstract: 本发明属于网络空间安全技术领域,尤其涉及基于拟态防御的安全云服务构建方法及装置。基于拟态防御的安全云服务构建方法,包括:搭建云服务执行体资源池;将访问请求转发至在线的云服务执行体,在线的云服务执行体对访问请求进行处理,并返回处理结果;根据拟态裁决准则对处理结果进行拟态裁决,将拟态裁决后的结果作为最终响应进行输出;根据拟态裁决情况对云服务执行体进行动态调度。基于拟态防御的安全云服务构建装置,包括:搭建模块;转发处理模块;裁决响应模块;动态调度模块。本发明提供了一种基于拟态防御的安全云服务构建方法及装置,以解决依赖单一云服务带来的安全问题,提高云服务的安全性和可靠性,保证对访问请求的正确响应。
-
-
-
-
-
-
-
-
-