一种车内网络跨域通信方法、计算机设备及智能终端

    公开(公告)号:CN114785543A

    公开(公告)日:2022-07-22

    申请号:CN202210234311.9

    申请日:2022-03-09

    Abstract: 本发明属于通信网络安全技术领域,公开了一种车内网络跨域通信方法、计算机设备及智能终端,在进行跨域数据传输时,参与车内网络数据传输的节点按照车内网络跨域通信加解密进行通信;根据车内网络不同的计算能力、通信能力或实时安全需求,按照敏感分级方法进行敏感分级。本发明结合汽车内部网络带宽有限的特点,提出了密钥安全等级可调、报文帧加密概率可变的敏感等级分级方法,改进了汽车内部网络安全防护一成不变的现状,可针对不同场景定制差异化的汽车内部网络安全防护机制,实现汽车内部网络安全与效率的均衡。本发明实现了汽车内部网络数据的安全传输,弥补了现有技术无法实现跨域数据安全传输的不足。

    基于固定路径的群预切换认证方法、高铁网络通信平台

    公开(公告)号:CN109769248B

    公开(公告)日:2021-10-22

    申请号:CN201910078075.4

    申请日:2019-01-28

    Abstract: 本发明属于通信网络安全技术领域,公开了一种基于固定路径的群预切换认证方法、高铁网络通信平台,包括:初始化认证阶段;基于固定路径的群预切换认证阶段;基于固定路径的群协同预切换认证阶段。本发明的SDN服务器可以提前获知列车的固定轨迹信息和基站的位置信息,获知MRN需要连接的下一个基站。SDN服务器辅助MRN与下一个基站之间提前进行预切换认证和密钥协商;因此,当MRN进入下一个基站的范围后,可直接与基站进行通信。本发明列车上的所有MRN构成群去执行切换认证,可减少切换开销;考虑到列车的高速移动,添加了协同切换过程,可保证服务的连续性且进一步减少切换开销。本发明可抵挡目前已知的所有攻击。

    一种多类型终端接入与切换认证方法、系统、设备及应用

    公开(公告)号:CN112235792A

    公开(公告)日:2021-01-15

    申请号:CN202010970241.4

    申请日:2020-09-15

    Abstract: 本发明属于通信网络安全技术领域,公开了一种多类型终端接入与切换认证方法、系统、设备及应用,实体注册;基于地基的普通终端接入认证;基于天基的特殊终端接入认证;Ka终端接入认证;终端切换认证。本发明针对普通终端可以通过执行基于地基的普通终端接入认证过程安全、高效地接入地面网络;针对重要/高速用户等类型的特殊终端可采用基于天基的特殊终端接入认证过程通过提前预置认证向量而无需归属网络参与的情况下快速接入网络,避免由于归属网络故障而无法提供网络服务等问题;针对Ka终端采用基于Ka终端的接入认证过程保障Ka终端接入网络的高可靠性,极大地提高了接入认证效率,实现了多种不同类型终端的接入认证与切换。

    卫星网络断续连通场景下的接入和切换认证方法及系统

    公开(公告)号:CN112087750A

    公开(公告)日:2020-12-15

    申请号:CN202010776718.5

    申请日:2020-08-05

    Abstract: 本发明属于网络安全通信技术领域,公开了一种卫星网络断续连通场景下的接入和切换认证方法及系统。使用简单的哈希和异或操作来进行运算,同时通过时间戳、消息鉴别码、随机数和RES来保障终端安全接入卫星网络,在减少通信开销和计算开销的同时实现了双向认证;基于移动用户UE和卫星网络的当前的会话密钥实现了UE与卫星网络连接断开后的快速通信恢复认证,减少了不必要的接入认证次数,减轻了系统的负担;通过随机数和哈希函数实现了安全切换,在减小卫星切换过程中的通信成本的同时也实现了安全切换;用户通过生成临时身份来实现匿名性,并且每一次成功认证都会被刷新用于下一次认证。

    基于固定路径的群预切换认证方法、高铁网络通信平台

    公开(公告)号:CN109769248A

    公开(公告)日:2019-05-17

    申请号:CN201910078075.4

    申请日:2019-01-28

    Abstract: 本发明属于通信网络安全技术领域,公开了一种基于固定路径的群预切换认证方法、高铁网络通信平台,包括:初始化认证阶段;基于固定路径的群预切换认证阶段;基于固定路径的群协同预切换认证阶段。本发明的SDN服务器可以提前获知列车的固定轨迹信息和基站的位置信息,获知MRN需要连接的下一个基站。SDN服务器辅助MRN与下一个基站之间提前进行预切换认证和密钥协商;因此,当MRN进入下一个基站的范围后,可直接与基站进行通信。本发明列车上的所有MRN构成群去执行切换认证,可减少切换开销;考虑到列车的高速移动,添加了协同切换过程,可保证服务的连续性且进一步减少切换开销。本发明可抵挡目前已知的所有攻击。

    一种适用于车内网络的集群远程证明方法及系统

    公开(公告)号:CN120017347A

    公开(公告)日:2025-05-16

    申请号:CN202510146321.0

    申请日:2025-02-10

    Abstract: 本发明提供了一种适用于车内网络的集群远程证明方法及系统,针对车载以太网与CAN总线并存的异构网络环境中的安全挑战,提出了包括被动证明、主动证明和离线证明在内的三种认证模式。本申请的认证机制通过灵活的认证策略,实现了对车载网络中各类ECU的远程身份验证与固件完整性验证,有效防止了恶意节点或固件篡改,确保了车载网络的安全性与可靠性。无论在正常联网、实时数据交换还是网络断连的极限场景下,均能保证ECU的完整性和信任度,从而为车载网络环境提供了一种高效且可靠的安全防护方案。

    一种针对5G核心网的安全漏洞检测方法

    公开(公告)号:CN119520032A

    公开(公告)日:2025-02-25

    申请号:CN202411501431.6

    申请日:2024-10-25

    Abstract: 本发明提供了一种针对5G核心网的安全漏洞检测方法,包括:终端生成测试用例和测试用例序列,测试用例和测试用例序列依据非接入层NAS协议消息的协议消息层次所构造;测试用例用于静态条件下的第一类漏洞的检测,测试用例序列用于动态条件下的第二类漏洞的检测;终端通过基站将测试用例和测试用例序列发送给核心网;核心网接收测试用例和测试用例序列,并基于自身的内部逻辑对测试用例和测试用例序列进行解析处理;核心网获取解析处理的结果,依据解析处理的结果监控核心网是否存在第一类漏洞或第二类漏洞;第一类漏洞为处理畸形消息而引发的漏洞,第二类漏洞为状态转移过程中引发的漏洞,本发明方法提高了测试的全面性和准确性。

    基于UAV辅助的物联网设备多簇并发接入与切换认证方法

    公开(公告)号:CN119325088A

    公开(公告)日:2025-01-17

    申请号:CN202411446718.3

    申请日:2024-10-16

    Abstract: 本发明公开了一种基于UAV辅助的物联网设备多簇并发接入与切换认证方法,包括:UAV和每个物联网设备簇通过地面网实现离线注册,在注册阶段为UAV引入了长期共享密钥、为每个物联网设备簇引入了PUF挑战值;在无人机接入验证阶段基于共享密钥机制,无人机安全高效地接入地面网;物联网设备多簇并发接入认证阶段基于PUF机制,无人机辅助地面多簇物联网设备完成并发接入认证;在物联网设备多簇并发切换认证阶段切换新无人机时,基于UAV间的共享密钥,多簇物联网设备可以与新无人机快速安全完成切换。本发明实现了安全高效的无人机辅助物联网设备多簇并发接入与切换认证。

    一种高速移动终端快速安全切换认证方法、装置及系统

    公开(公告)号:CN115396887B

    公开(公告)日:2024-11-05

    申请号:CN202210868482.7

    申请日:2022-07-22

    Abstract: 本发明公开了一种高速移动终端快速安全切换认证方法、装置及系统,应用于天地一体化异构网络,该方法主要包括:注册阶段,完成用户和中继节点的身份注册;初始接入阶段,完成用户和中继节点的接入认证;用户成群阶段,通过中继节点实现用户与地面系统的交互,获得群组临时群密钥;预切换阶段,引入目标接入点集群提前发送相关预切换信息,基于中国剩余定理实现接入点群切换接入;正式切换阶段,通过中继节点实现用户与目标网络接入点的交互和双向验证,完成网络切换认证。本发明提供的方法降低了认证时延以及系统的通信开销和信令开销,降低了切换失败的风险,提高了切换认证的效率,且具有很强的抵抗重放攻击的能力。

    隐私保护在线开票服务认证方法、系统、存储介质及应用

    公开(公告)号:CN113159872B

    公开(公告)日:2024-03-29

    申请号:CN202110218340.1

    申请日:2021-02-26

    Abstract: 本发明属于信息安全技术领域,公开了一种隐私保护在线开票服务认证方法、系统、存储介质及应用,收票方需本地下载电子凭据收票方手机APP并利用其有效身份证以及人脸信息完成注册,而开票方利用其合法的信息完成注册;收票方通过电子凭据收票方手机APP向电子凭据系统发起某次交易开票请求消息;电子凭据系统收到收票方的开票请求后,验证收票方的身份信息,核验成功后,电子凭据系统为收票方开具电子凭据并交付给收票方;收票方验证电子凭据有效后,向电子凭据系统发送确认消息;电子凭据系统向开票方发送核验确认消息,开票方记录交易已开具电子凭据。本发明保证了在线开具电子凭据服务中实体身份的合法性以及身份信息的隐私性。

Patent Agency Ranking