-
公开(公告)号:CN101951388B
公开(公告)日:2013-03-20
申请号:CN201010506796.X
申请日:2010-10-14
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种可信计算环境中的远程证明方法,基于每个可信计算平台的身份信息为其分配包含可信计算平台私钥的认证卡,任意两个可信计算平台之间基于身份密码体制和可信计算平台的私钥,对双方身份的真实性和状态的可信性进行验证。在专用网络中基于身份的密码体制实现可信计算平台的远程证明,且部署简单、不需要公钥证书,认证过程通信量小。本发明对可信计算技术的应用及推广具有重要意义,在银行系统、国家机关等上下级明确、控制紧密的专用网络中具有较广阔的应用前景。
-
公开(公告)号:CN118413452A
公开(公告)日:2024-07-30
申请号:CN202410814758.2
申请日:2024-06-24
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/142 , H04L41/14 , H04L41/12 , H04L9/40
Abstract: 本发明公开了一种基于时序网络的Tor关键节点发现方法及装置,该方法包括:通过部署Tor中继节点,在节点起转发作用时,记录入口节点和出口节点的IP,获取当前时刻Tor网络拓扑信息,并建立基于静态图的时序网络模型,基于时序网络的拓扑结构,综合考虑时间因素与节点重要度,计算Tor节点的时序度值,通过每个Tor节点的时序度值,识别Tor关键节点。本发明不仅能够捕捉节点的动态特性,还能够提高关键节点发现的准确性和效率。
-
公开(公告)号:CN101951603B
公开(公告)日:2013-05-22
申请号:CN201010506780.9
申请日:2010-10-14
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种无线局域网接入控制方法,包括如下步骤:步骤A、在移动终端上安装用户身份令牌USB-KEY,用于存储身份标识和私钥,并进行IBE算法运算;步骤B、采用基于身份的加密技术即IBE技术对要求入网的移动终端进行身份认证,如果认证不通过则不允许该用户接入网络;步骤C、确定所述移动终端的资源访问权限,并据此对所述移动终端的网络访问行为进行控制。本发明方法引入了对用户访问具体应用资源的授权控制,适应了无线局域网以应用为中心的发展趋势,同时显著提高了无线局域网接入控制方案本身的安全性,避免了中间人攻击和拒绝服务攻击。本发明还相应公开了一种无线局域网接入控制系统。
-
公开(公告)号:CN101951603A
公开(公告)日:2011-01-19
申请号:CN201010506780.9
申请日:2010-10-14
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种无线局域网接入控制方法,包括如下步骤:步骤A、在移动终端上安装用户身份令牌USB-KEY,用于存储身份标识和私钥,并进行IBE算法运算;步骤B、采用基于身份的加密技术即IBE技术对要求入网的移动终端进行身份认证,如果认证不通过则不允许该用户接入网络;步骤C、确定所述移动终端的资源访问权限,并据此对所述移动终端的网络访问行为进行控制。本发明方法引入了对用户访问具体应用资源的授权控制,适应了无线局域网以应用为中心的发展趋势,同时显著提高了无线局域网接入控制方案本身的安全性,避免了中间人攻击和拒绝服务攻击。本发明还相应公开了一种无线局域网接入控制系统。
-
公开(公告)号:CN118101617B
公开(公告)日:2024-07-05
申请号:CN202410459894.4
申请日:2024-04-17
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L61/3015 , H04L61/50
Abstract: 本发明提供一种基于域名生成算法的Tor地址发现方法,属于Tor网络技术领域,解决了现有发现方法的局限性问题;方法包括:获取已有的Tor地址,将其构造为数据集,通过对Tor地址的切割,得到多个数据子集;计算统计每个Tor地址中字符元素的出现概率,生成概率集,并针对每个数据子集计算概率子集,通过概率子集反映Tor地址每一位上出现字母或数字的概率;结合概率集与概率子集,生成多个地址子集,随机选取各个地址子集中的对应元素,按序拼接为地址集中新的Tor地址;通过主动连接的方式验证地址集中的Tor地址的有效性,记录有效的Tor地址;本发明顺利扩展了Tor地址的发现方式,拓宽了Tor网络的监控范围。
-
公开(公告)号:CN118101617A
公开(公告)日:2024-05-28
申请号:CN202410459894.4
申请日:2024-04-17
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L61/3015 , H04L61/50
Abstract: 本发明提供一种基于域名生成算法的Tor地址发现方法,属于Tor网络技术领域,解决了现有发现方法的局限性问题;方法包括:获取已有的Tor地址,将其构造为数据集,通过对Tor地址的切割,得到多个数据子集;计算统计每个Tor地址中字符元素的出现概率,生成概率集,并针对每个数据子集计算概率子集,通过概率子集反映Tor地址每一位上出现字母或数字的概率;结合概率集与概率子集,生成多个地址子集,随机选取各个地址子集中的对应元素,按序拼接为地址集中新的Tor地址;通过主动连接的方式验证地址集中的Tor地址的有效性,记录有效的Tor地址;本发明顺利扩展了Tor地址的发现方式,拓宽了Tor网络的监控范围。
-
公开(公告)号:CN115001987A
公开(公告)日:2022-09-02
申请号:CN202210845586.6
申请日:2022-07-19
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L41/14 , H04L9/08 , H04L9/32 , H04L61/4511
Abstract: 本发明涉及计算机网络技术领域,公开了一种Tor网络的域名规模评估方法及系统,该评估方法,利用描述符中的盲密钥与Tor V3的域名绑定关系对全网隐藏服务进行域名规模评估。本发明解决了现有技术存在的无法实现V3版本域名规模估计的问题。
-
公开(公告)号:CN101951388A
公开(公告)日:2011-01-19
申请号:CN201010506796.X
申请日:2010-10-14
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明公开了一种可信计算环境中的远程证明方法,基于每个可信计算平台的身份信息为其分配包含可信计算平台私钥的认证卡,任意两个可信计算平台之间基于身份密码体制和可信计算平台的私钥,对双方身份的真实性和状态的可信性进行验证。在专用网络中基于身份的密码体制实现可信计算平台的远程证明,且部署简单、不需要公钥证书,认证过程通信量小。本发明对可信计算技术的应用及推广具有重要意义,在银行系统、国家机关等上下级明确、控制紧密的专用网络中具有较广阔的应用前景。
-
公开(公告)号:CN115002045A
公开(公告)日:2022-09-02
申请号:CN202210845956.6
申请日:2022-07-19
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L47/2483 , G06N3/04
Abstract: 本发明涉及计算机网络技术领域,公开了一种基于孪生网络的暗网站点会话识别方法及系统,该识别方法,基于Meek网桥捕获的暗网会话,构建孪生神经网络模型对暗网站点进行识别。本发明解决了现有技术存在的难以深度表征Meek流量下暗网站点会话的特征、模型泛化性不足、难以保障识别暗网站点会话的准确性等问题。
-
公开(公告)号:CN111835785A
公开(公告)日:2020-10-27
申请号:CN202010716143.8
申请日:2020-07-23
Applicant: 中国电子科技集团公司第三十研究所
Abstract: 本发明涉及信息安全技术领域,本发明公开了一种基于查询机制的I2P网络节点的探测方法,根据对I2P网络节点通信协议的分析,将原始代码中的节点信息进行处理并提供获取接口,利用网络节点发现机制,不断收集节点信息,建立I2P网络节点基本数据库和关系数据库。本发明对I2P网络进行全方面的探测,可以在发现尽可能多的I2P网络节点的同时,摆脱了对硬件和性能的约束。节点信息会自动进行更新,防止节点信息过期导致数据不准确和节点位置信息统计错误。节点地址位置信息会单独探测和存储,使得该功能模块与整个软件实现解耦,便于维护和扩展。
-
-
-
-
-
-
-
-
-