-
公开(公告)号:CN109450943A
公开(公告)日:2019-03-08
申请号:CN201811595036.3
申请日:2018-12-25
Applicant: 重庆邮电大学
IPC: H04L29/06
Abstract: 本发明涉及一种工业时间敏感网络多级安全数据调度方法,属于通信网络领域。该方法包括:S1:网关设备作为网络管理者为每个现场节点发送的数据帧分配优先级;S2:工业无线网络现场节点生成数据帧信息表;S3:节点对即将发送的数据帧进行不同强度等级的加密,更新数据帧信息表;S4:TSN交换设备建立多级安全数据调度模型,包括数据帧分配模块、缓冲队列模块以及数据帧调度模块;数据帧分配模块根据加密数据帧等级将缓冲队列分为4个等级的加密等待队列;S5:数据帧调度模块根据综合优先级对加密等待队列中的数据帧进行内部调度。本发明满足了工业无线网络数据传输的确定性与高优先级数据传输的实时性。
-
公开(公告)号:CN108282333A
公开(公告)日:2018-07-13
申请号:CN201810175642.3
申请日:2018-03-02
Applicant: 重庆邮电大学
IPC: H04L9/08
Abstract: 本发明涉及一种工业云环境下多边缘节点协作模式下数据安全共享方法,属于工业领域。该方法包括:首先,需要协作计算的边缘节点分别向权威中心申请用于协作计算的共享密钥;其次,权威中心通过密钥生成机制生成共享密钥并下发到申请参与协作计算的各边缘节点;再次,边缘节点结合工业特性生成干扰因子集,并为不同类型数据添加不同的干扰因子;然后,参与协作的各边缘节点基于整数全同态加密算法引入共享密钥与干扰因子,边缘节点的数据实现改进的全同态加密并上传到工业云平台;最后,工业云平台对各边缘节点上传的数据进行同态分析计算后,下发回各边缘节点处。本发明保障了数据安全性又兼顾多边缘节点之间数据互操作。
-
公开(公告)号:CN104468618B
公开(公告)日:2017-10-03
申请号:CN201410826355.6
申请日:2014-12-26
Applicant: 重庆邮电大学
IPC: H04L29/06
Abstract: 本发明提出一种基于传感器网络的XMPP协议安全接入方法,适用于无线传感器网络的认证机制—DIGEST‑AES安全机制,包括:初始化阶段,XMPP节点与XMPP服务器进行密钥协商,XMPP节点接入认证和授权服务。本发明在保证XMPP原有协议结构和通信模式的同时,引入低开销的安全算法,并精简了消息交互流程,使得传感器网络XMPP节点与服务器之间能够安全有效的建立XML流,实现基于XMPP协议的设备注册、密钥协商、授权和身份验证等安全功能。与传统XMPP安全机制相比,该安全机制的通信开销大幅降低。
-
公开(公告)号:CN103686737B
公开(公告)日:2017-05-24
申请号:CN201310683680.7
申请日:2013-12-16
Applicant: 重庆邮电大学
Abstract: 本发明提出一种基于树形拓扑的无线传感网容忍系统,包括入侵检测子系统、安全管理中心、攻击特征匹配库。入侵检测子系统可通过对节点流量及其能量分析,判断网络异常情况,并通过设置阈值报警,同时上传结果至安全管理中心。对于无线传感网网络异常情况,可通过攻击匹配库进行攻击匹配,同时根据攻击类型给出相应的处理,延长网络生存期。对于网络中受攻击骨干节点,采取冗余节点唤醒策略,唤醒冗余节点接管当前被攻击节点,保持网络正常运行;对于网络中受攻击的成员节点则采取隔离掩埋策略,并且记录节点ID,防止被攻击节点利用。
-
公开(公告)号:CN104468618A
公开(公告)日:2015-03-25
申请号:CN201410826355.6
申请日:2014-12-26
Applicant: 重庆邮电大学
IPC: H04L29/06
CPC classification number: H04L63/062 , H04L63/08 , H04L63/10 , H04W12/04 , H04W12/06
Abstract: 本发明提出一种基于传感器网络的XMPP协议安全接入方法,适用于无线传感器网络的认证机制—DIGEST-AES安全机制,包括:初始化阶段,XMPP节点与XMPP服务器进行密钥协商,XMPP节点接入认证和授权服务。本发明在保证XMPP原有协议结构和通信模式的同时,引入低开销的安全算法,并精简了消息交互流程,使得传感器网络XMPP节点与服务器之间能够安全有效的建立XML流,实现基于XMPP协议的设备注册、密钥协商、授权和身份验证等安全功能。与传统XMPP安全机制相比,该安全机制的通信开销大幅降低。
-
公开(公告)号:CN101800989B
公开(公告)日:2013-07-10
申请号:CN201010042089.X
申请日:2010-01-19
Applicant: 重庆邮电大学
Abstract: 本发明提出一种用于工业无线网络的防重放攻击系统,引入第三方检测机制,以减少系统资源消耗;所述工业无线网络包括网关、路由设备、现场设备和网络安全管理器,所述用于工业无线网络的防重放攻击系统包括第三方检测模块,所述第三方检测模块用于检测工业无线网络中是否存在入侵数据包和重放攻击数据包,并将检测结果发送给网络安全管理器,网络安全管理器根据将重放攻击造成的系统资源消耗与采用防重放攻击手段所带来的资源消耗进行比较,以决定是否启用防重放攻击手段,可以有效避免防重放攻击手段带来比重放攻击更大的系统资源消耗;发送方在数据包中加入创建时间和发送时间两个时间戳,能保证消息的确定性和唯一性,采用接收方检测机制,由接收方判断并丢弃重放攻击的数据包,可以解决身份认证等问题。
-
公开(公告)号:CN101420686A
公开(公告)日:2009-04-29
申请号:CN200810233158.8
申请日:2008-11-28
Applicant: 重庆邮电大学
Abstract: 本发明提供一种基于密钥的工业无线网络安全通信实现方法,使用集中式和分布式相结合的管理方式,安全网络管理架构由安全管理者、安全管理代理和安全管理对象共同构成,所述方法包括如下步骤:1)安全管理者和安全管理代理提供安全密钥;2)设备入网时,与安全管理者互相认证;3)通信过程中数据报文汇聚加密传送;采用这种基于安全密钥的网络管理机制,可有效解决工业无线网络中无线设备有限的存储能力和计算的复杂性等问题,处理无线网络传输通信时存在数据信息容易被窃取、篡改和插入等安全问题,可以更加合理利用网络资源,提高网络性能,有效的实现入网设备的认证授权,密钥分发和更新,支持网络安全的通信处理,保障网络正常运行。
-
公开(公告)号:CN101094056A
公开(公告)日:2007-12-26
申请号:CN200710078532.7
申请日:2007-05-30
Applicant: 重庆邮电大学
Abstract: 本发明请求保护一种无线工业控制网络的安全策略实现方法及系统,涉及工业现场控制技术。本发明的技术方案是将无线工业控制网络分为企业管理层,过程控制层,现场设备层三个网段,根据工业控制网络的层次结构,构建无线工业控制网络安全管理系统,将所构建的无线工业控制网络定义为4个安全等级,根据密钥管理中心KDC的组态服务器中的访问控制列表对网络的不同层次以及不同的安全等级,通过采用基于KDC的密钥管理和设备鉴别机制、无线安全网关、无线网络安全应用管理实体、无线安全管理信息库实施不同的安全措施。本发明适用于工业现场控制,以有效解决无线工业控制网络内部资源与数据通信的安全性问题,以保障系统正常的运行。
-
公开(公告)号:CN119945907A
公开(公告)日:2025-05-06
申请号:CN202411996256.2
申请日:2024-12-31
Applicant: 重庆邮电大学
IPC: H04L41/0816 , H04L43/18 , H04L67/565
Abstract: 本申请实施例涉及工业互联网领域,提供一种工业异构网络的统一配置方法、系统、服务器及介质,所述方法包括:通过北向接口接收用户在应用程序中输入的网络配置需求信息;对所述网络配置需求信息进行模型生成处理,得到统一信息模型;采用转换器对所述统一信息模型进行配置信息生成处理,得到配置协议对应的配置信息;将所述配置信息发送至目标设备,能够对多种异构网络设备进行统一配置,提升了异构网络设备配置时的效率。
-
公开(公告)号:CN119728586A
公开(公告)日:2025-03-28
申请号:CN202411712910.2
申请日:2024-11-27
Applicant: 重庆邮电大学
IPC: H04L47/62 , H04L47/125 , H04L45/121 , H04L45/00 , H04L41/14
Abstract: 本发明涉及一种基于约束规划时间敏感网络流量调度方法,属于工业互联网技术领域。该方法包括:将时间敏感网络拓扑抽象为网络有向图,建立网络模型以及流量模型;建立路由目标优化函数以及对应的路由约束,并在当前路由约束条件下的可行解中寻找路由目标函数的最优路由;根据确定的最优路由,建立调度优化目标函数以及对应的调度约束,并在当前调度约束条件下的可行解中寻找调度优化目标函数的最佳调度方案;根据调度优化目标函数的求解结果建立新的路由约束,重新迭代求解路由方案和调度方案,直至遍历所有路由或达到迭代轮次,输出最终调度方案。本发明确保相同或可结合性高的周期流量优先在同一链路上路由,以减少冲突并提高可调度率。
-
-
-
-
-
-
-
-
-