一种基于国密算法的WIA-PA网络安全通信方法

    公开(公告)号:CN113055162B

    公开(公告)日:2022-07-08

    申请号:CN202110261780.5

    申请日:2021-03-10

    Abstract: 本发明涉及一种基于国密算法的WIA‑PA网络安全通信方法,属于工业无线网络领域。本发明通过将国密算法HMAC‑SM3和SM4算法结合,提出了工业无线WIA‑PA节点的入网认证与密钥协商方法,并根据密钥协商得到的会话密钥通过SM4算法CCM*工作模式完成WIA‑PA无线网络的数据安全传输,实现了一套在工业无线网络标准和密码算法上自主可控的安全传输协议,在节省WIA‑PA网络存储空间和通信开销的同时,从根本上保障了工业通信过程中的安全、可靠、可控。

    一种时间敏感网络中路径选择和门控调度的联合优化方法

    公开(公告)号:CN114172843A

    公开(公告)日:2022-03-11

    申请号:CN202210058869.6

    申请日:2022-01-17

    Abstract: 本发明涉及一种时间敏感网络中路径选择和门控调度的联合优化方法,属于时间敏感网络技术领域,包括以下步骤:S1:CNC发现TSN网络拓扑,并抽象为网络有向图;S2:终端设备向CUC发送TSN连接请求,CUC将连接请求发送到CNC;S3:CNC选出K条最短路径作为备选路径;S4:CNC选择出m条优选路径;S5:CNC为TT流找到一条最优的传输路径,为非TT流找到合适的传输路径;S6:CNC遍历完成;S7:为每一对终端设备的TT流最优传输路径配置门控列表;S8:CNC将计算的结果封装为门控调度表,并配置到TSN交换机,再将流量传输计算结果通过CUC发送到TSN终端设备。

    一种基于改进KNN的6LoWPAN网络入侵检测方法

    公开(公告)号:CN109120627B

    公开(公告)日:2021-07-13

    申请号:CN201810994988.6

    申请日:2018-08-29

    Abstract: 本发明涉及一种基于改进KNN的6LoWPAN网络入侵检测方法,属于无线通信技术领域。本发明选择能够反映6LoWPAN网络网元自身安全状态的可量化安全特征(即网元特征)进行训练,建立6LoWPAN网络特征空间。本发明给出了网元特征数据的获取方式及处理方式,对特征进行权重分配和转移零点处理,以缓解较大和较小影响因子(指特征量化后的数值)引起的偏见并实现简化计算;通过实时提取网元特征数据实现网元状态数据表的构建和更新,进而基于KNN算法的聚类效果在6LoWPAN网络特征空间中形成根据网络实时状态更新的正常轮廓;本发明对KNN算法进行改进,并重新定义判断入侵的依据,以适应6LoWPAN网络入侵检测的要求。

    一种基于国密算法的WIA-PA网络安全通信方法

    公开(公告)号:CN113055162A

    公开(公告)日:2021-06-29

    申请号:CN202110261780.5

    申请日:2021-03-10

    Abstract: 本发明涉及一种基于国密算法的WIA‑PA网络安全通信方法,属于工业无线网络领域。本发明通过将国密算法HMAC‑SM3和SM4算法结合,提出了工业无线WIA‑PA节点的入网认证与密钥协商方法,并根据密钥协商得到的会话密钥通过SM4算法CCM*工作模式完成WIA‑PA无线网络的数据安全传输,实现了一套在工业无线网络标准和密码算法上自主可控的安全传输协议,在节省WIA‑PA网络存储空间和通信开销的同时,从根本上保障了工业通信过程中的安全、可靠、可控。

    一种工业时间敏感网络多级安全数据调度方法

    公开(公告)号:CN109450943B

    公开(公告)日:2021-06-08

    申请号:CN201811595036.3

    申请日:2018-12-25

    Inventor: 王平 莫炼 魏旻

    Abstract: 本发明涉及一种工业时间敏感网络多级安全数据调度方法,属于通信网络领域。该方法包括:S1:网关设备作为网络管理者为每个现场节点发送的数据帧分配优先级;S2:工业无线网络现场节点生成数据帧信息表;S3:节点对即将发送的数据帧进行不同强度等级的加密,更新数据帧信息表;S4:TSN交换设备建立多级安全数据调度模型,包括数据帧分配模块、缓冲队列模块以及数据帧调度模块;数据帧分配模块根据加密数据帧等级将缓冲队列分为4个等级的加密等待队列;S5:数据帧调度模块根据综合优先级对加密等待队列中的数据帧进行内部调度。本发明满足了工业无线网络数据传输的确定性与高优先级数据传输的实时性。

    一种基于同态加密的工业现场设备隐私数据保护方法

    公开(公告)号:CN112751661A

    公开(公告)日:2021-05-04

    申请号:CN202110048592.4

    申请日:2021-01-14

    Abstract: 本发明涉及一种基于同态加密的工业现场设备隐私数据保护方法,属于工业边缘计算领域。该方法中工业现场设备的隐私数据从现场形成和采集之后再传输的过程分为三种情况:1)工业现场设备的隐私数据对边缘网关敏感,对工业云平台不敏感;即隐私数据在发送之前,现场设备需要对隐私数据进行同态加密算法处理;2)工业现场设备的隐私数据对边缘网关不敏感,对工业云平台敏感;3)工业现场设备的隐私数据对边缘网关和工业云平台都敏感;即隐私数据在发送之前,工业现场设备需要对隐私数据进行同态加密算法处理后再传输。本发明使得攻击者即使入侵工业云平台并获取了数据也不知道是哪个现场设备的隐私数据,保障现场的隐私数据的安全性。

    一种面向TSN和非TSN互联的工业异构网络调度方法

    公开(公告)号:CN111600754A

    公开(公告)日:2020-08-28

    申请号:CN202010400917.6

    申请日:2020-05-11

    Abstract: 本发明涉及一种面向TSN和非TSN互联的工业异构网络调度方法,属于工业以太网领域,包括以下步骤:网络部署阶段用户通过终端应用程序,根据应用需求对TSSDN控制器进行配置管理;TSSDN控制器按照延迟需求进行数据分类;TSSDN控制器对数据进行调度优先级的管理;TSSDN控制器计算最短路径;调度优先级的标记;SDN交换机流表匹配;判断队列拥塞情况;对队列拥塞反馈调整。本发明在TSN和非TSN互联的工业异构网络中进行高效率、高质量的调度,保障了网络中不同类型数据的低延迟、确定性传输。

    一种基于IEEE 802.15.4e的网络信道质量快速检测方法

    公开(公告)号:CN107147452B

    公开(公告)日:2020-08-04

    申请号:CN201710442810.6

    申请日:2017-06-13

    Abstract: 本发明公开了一种基于IEEE 802.15.4e的网络信道质量快速检测方法,包括以下步骤:步骤一:选用簇头节点作为信道侦听节点,根据网络中的簇头数量确定信道侦听节点数量和侦听时隙数目;步骤二:网关设备为每个侦听簇头节点标识一个序列号,从1到Y;步骤三:侦听节点根据检测信道顺序的算法依次不重复地检测所有信道;步骤四:侦听簇头节点按照侦听簇头节点标识序列号,从小到大依次序把信道质量信息发送给网关设备,网关设备分析处理信道质量信息,生成优质信道表,将优质信道表广播给同网络中的所有节点。本发明可以充分利用IEEE 802.15.4e的特性,大大提高通信的可靠性和通信质量,实现通信信道的快速检测,具备良好的推广应用价值。

Patent Agency Ranking