云环境下支持高效撤销的属性基关键字搜索方法

    公开(公告)号:CN106330865A

    公开(公告)日:2017-01-11

    申请号:CN201610662419.2

    申请日:2016-08-12

    Applicant: 安徽大学

    Abstract: 本发明公开一种云环境下支持高效撤销的属性基关键字搜索方法,包括以下步骤:(1)系统初始化,管理服务器生成公钥及主密钥;(2)新用户完成在可信第三方和授权机构的注册,获得注册密钥及属性主密钥;(3)数据拥有者生成加密文件和索引,分别发送给云服务器和管理服务器,管理服务器重加密该索引并发送给云服务器;(4)为了在查询阶段验证用户身份,云服务器生成查询标记;(5)用户生成加密陷门发送给管理服务器,管理服务器重加密接收到的陷门,发送给云服务器;(6)云服务器接收到加密索引及陷门,进行关键字搜索;(7)完成用户属性撤销。本发明基于属性加密机制实现了可搜索加密,保护了用户隐私的同时,降低了用户开销。

    一种云存储访问控制方法
    22.
    发明授权

    公开(公告)号:CN103428299B

    公开(公告)日:2016-06-01

    申请号:CN201310397608.8

    申请日:2013-09-04

    Applicant: 安徽大学

    Abstract: 本发明公开了一种云存储访问控制方法,是基于一个云存储服务商CSP、一个数据拥有者A和若干个用户构成的云存储访问控制系统,其特征是利用线性变换实现数据集的加密,利用点积运算实现数据集中某个隐私数据的解密,从而实现云存储访问控制策略。本发明能有效解决现有基于云存储的密文访问控制方法中用户解密过程复杂、难以实现等问题,降低了加密、尤其是解密的计算复杂度,提高了实现加密与解密的效率。

    一种广播加密及其解密方法

    公开(公告)号:CN103441836A

    公开(公告)日:2013-12-11

    申请号:CN201310397321.5

    申请日:2013-09-04

    Applicant: 安徽大学

    Abstract: 本发明公开了一种广播加密及其解密方法,其特征是在分布式网络环境中,存在一个广播中心节点和n个代理用户节点,所述广播中心节点向所述代理用户节点广播密文;所述代理用户节点接收所述密文进行解密。本发明以点积运算代替模幂运算,能够降低加密和解密计算的复杂度,节约计算资源,从而高效、快速地实现广播加密;其安全性基于推广的子集和问题的困难性,因而获得了比现有主流广播加密方法更高的安全性。

    基于时间特征的SDN控制器DDoS检测与防御方法

    公开(公告)号:CN107483512B

    公开(公告)日:2019-12-10

    申请号:CN201710940170.1

    申请日:2017-10-11

    Applicant: 安徽大学

    Abstract: 本发明公开一种基于时间特征的SDN控制器DDoS攻击检测与防御方法,包括以下步骤:收集SDN交换机流表项统计数据;根据流表项统计数据计算流表在时间维度上的变化特性;使用BP神经网络对流表的时间特征样本进行训练,得到检测DDoS攻击所需的特征模式;使用BP神经网络对实时计算得到的时间特征进行判别,检测DDoS攻击;计算特定流表项的时间特征,动态地对受害端口进行恢复。本发明将SDN交换机流表的时间特征与BP神经网络相结合实现了检测针对SDN控制器的DDoS攻击这一目标,与现有方法相比可以更快速、全面地检测到针对控制器的DDoS攻击,并且支持后续对受害端口的动态恢复,减少了误封对正常业务的影响。

    一种基于中国剩余定理的移动式量子投票方法

    公开(公告)号:CN108010178B

    公开(公告)日:2019-12-03

    申请号:CN201711282367.7

    申请日:2017-12-07

    Applicant: 安徽大学

    Abstract: 本发明公开了一种基于中国剩余定理的移动式量子投票方法,其特征是:存在一个监督员、一个计票员和若干个投票者。监督员制备量子态,并将量子态一分为二,将其中一部分量子比特发送给投票者作为量子选票,将另一部分量子比特发送给计票员作为验票凭证;每个投票者都对同一个量子选票进行投票操作,待全部投票操作完成后发送给计票员计票并验证,最终得到所有投票者的投票结果。本发明的目的在于解决现有移动式投票无法抵抗不诚实投票者的二次投票攻击,以及现有分配式投票耗费量子资源过大等问题,并提高了投票操作的安全性。

    一种不经意量子密钥分配的后处理方法

    公开(公告)号:CN107332656B

    公开(公告)日:2019-08-30

    申请号:CN201710551579.4

    申请日:2017-07-07

    Applicant: 安徽大学

    Abstract: 本发明公开了一种不经意量子密钥分配的后处理方法,其特征是在数据库查询服务中,一个数据服务中心向查询用户分配一个不经意密钥,使得数据服务中心知道该密钥中所有的比特,而查询用户仅仅知道该密钥中双方事先约定的比特数,但数据服务中心并不知道查询用户具体已知比特的位置。本发明能使数据服务中心能根据具体的应用需求,精确地控制查询用户知道任意位数(但是事先约定好的)的密钥,从而既能提高数据库的安全性,又能更好地应用于一些特殊的数据库查询服务。

    一种量子密封投标拍卖的后确认方法

    公开(公告)号:CN109495241A

    公开(公告)日:2019-03-19

    申请号:CN201710814021.0

    申请日:2017-09-11

    Applicant: 安徽大学

    Abstract: 本发明公开一种量子密封投标拍卖的后确认方法,其特征是在量子密封投标拍卖中,每一个投标者在将自己的投标价发给拍卖者之后,再将自己的投标价信息经过处理,发送给其他的投标者,当拍卖者公布获胜者及其投标价时,其他的投标者可根据之前收到的经处理过的投标价信息验证该获胜者的真实性。本发明的目的在于解决现有的量子密封投标拍卖协议的后确认方法操作与测量复杂度高,需要量子纠缠资源以及量子内存从而难以实现等问题,使任意一个投标者能验证最终获胜者的真实性,从而保证拍卖的公平性。

    SDN环境下基于双熵的服务器DDoS攻击检测与防御方法

    公开(公告)号:CN108848095A

    公开(公告)日:2018-11-20

    申请号:CN201810650308.9

    申请日:2018-06-22

    Applicant: 安徽大学

    CPC classification number: H04L63/1458 H04L63/1416

    Abstract: 本发明公开一种SDN环境下基于双熵的服务器DDoS攻击检测与防御方法,先周期性的收集SDN交换机流表项的统计数据;根据流表项的统计数据统计出交换机流表中各个源地址、目的地址的数目;然后计算出相应的香农熵;使用BP神经网络对两种香农熵样本进行训练,得到检测DDoS攻击所需要的特征模式;使用BP神经网络对计算得到的周期性的源、目的地址数量的香农熵进行判别,检测DDoS攻击;对于检测到的DDoS攻击,进行受害者主机丢弃数据包操作;封禁操作持续时间为到某个周期内未检测到攻击之后,才进行解除丢弃数据包操作。本发明能够消耗更少的资源、更快速、更全面地检测到针对用户服务器的DDoS攻击,并且支持后续对受害用户主机进行恢复通信,减少了对正常业务的影响。

    一种基于安全硬件的匿名认证方法

    公开(公告)号:CN107070869B

    公开(公告)日:2018-07-27

    申请号:CN201710010588.2

    申请日:2017-01-06

    Applicant: 安徽大学

    Abstract: 本发明公开种基于安全硬件的匿名认证方法,其特征应用于个可信中心、若干个移动客户端和若干个应用服务器构成的互联网环境中,包括1、可信中心生成系统参数以及所有参与方的私钥和公钥;2任意个移动客户端生成签名;3移动客户端生成密钥和密文;4安全硬件利用密钥进行解密,再对签名进行重签名;5应用服务器对重签名进行验证,并生成认证码发送给移动客户端;6移动客户端对认证码进行验证,并得到应用服务器的后继服务。本发明能有效的解决现有移动网络中客户端匿名认证过程中存储代价和计算代价高以及认证效率低的问题,同时提高客户端的隐私性、以及应用服务器的安全性。

Patent Agency Ranking