SDN环境下基于双熵的服务器DDoS攻击检测与防御方法

    公开(公告)号:CN108848095B

    公开(公告)日:2021-03-02

    申请号:CN201810650308.9

    申请日:2018-06-22

    Applicant: 安徽大学

    Abstract: 本发明公开一种SDN环境下基于双熵的服务器DDoS攻击检测与防御方法,先周期性的收集SDN交换机流表项的统计数据;根据流表项的统计数据统计出交换机流表中各个源地址、目的地址的数目;然后计算出相应的香农熵;使用BP神经网络对两种香农熵样本进行训练,得到检测DDoS攻击所需要的特征模式;使用BP神经网络对计算得到的周期性的源、目的地址数量的香农熵进行判别,检测DDoS攻击;对于检测到的DDoS攻击,进行受害者主机丢弃数据包操作;封禁操作持续时间为到某个周期内未检测到攻击之后,才进行解除丢弃数据包操作。本发明能够消耗更少的资源、更快速、更全面地检测到针对用户服务器的DDoS攻击,并且支持后续对受害用户主机进行恢复通信,减少了对正常业务的影响。

    一种基于C单元的三节点翻转自恢复锁存器

    公开(公告)号:CN112260679A

    公开(公告)日:2021-01-22

    申请号:CN202011112147.1

    申请日:2020-10-16

    Applicant: 安徽大学

    Abstract: 本发明涉及一种基于C单元的三节点翻转自恢复锁存器,包括矩阵存储模块和八个传输门;所述矩阵存储模块由十六个二输入C单元组成,所述八个传输门包括第一传输门TG1、第二传输门TG2、第三传输门TG3、第四传输门TG4、第五传输门TG5、第六传输门TG6、第七传输门TG7和第八传输门TG8;所述第一传输门TG1、第二传输门TG2、第三传输门TG3、第四传输门TG4的信号输入端均作为锁存器的数据输入端D,所述第四C单元CE4的第一信号输入端作为锁存器的数据输出端。本发明提高了锁存器电路的可靠性;在锁存器输入端和输出端要求具有同向逻辑值的情况下,本发明提供的锁存器未增加面积开销。此外,由于在透明模式下,输入端和输出端仅存在一个传输门,传播延迟大大降低。

    一种适用于自动驾驶车辆内部的数据访问控制方法

    公开(公告)号:CN112115494A

    公开(公告)日:2020-12-22

    申请号:CN202010998493.8

    申请日:2020-09-22

    Applicant: 安徽大学

    Abstract: 本发明公开一种适用于自动驾驶车辆内部的数据访问控制方法,依次执行以下步骤:相应参数初始化、生成访问策略和属性、应用程序向TTP申请注册、TTP根据访问树形结构AS生成和分发密钥、数据加密、数据通信以及密钥更新。本发明可实现快速加解密,并且适用于大属性集环境;两种密钥更新策略可以实现密钥快速更新。同时能够使得主可以自定义访问策略,而车载应用程序只可以访问其权限范围内的数据,进一步提高自动驾驶的安全性与隐私性。另外通过分析和实验证明,本发明的计算和传销开销较低,方案具有可行性。

    一种基于公交车缓存的车联网位置隐私保护方法

    公开(公告)号:CN111988763A

    公开(公告)日:2020-11-24

    申请号:CN202010883719.X

    申请日:2020-08-28

    Applicant: 安徽大学

    Abstract: 本发明公开了一种基于公交车缓存的车联网位置隐私保护方法,公交车先根据其线路信息向LBSP获取POI池,行驶过程中公交车根据其当前位置从POI池中选择部分POI数据形成POI列表并向周围车辆进行广播,私家车在接收广播并验证公交车身份后将POI列表存储到车辆的本地缓存中,当私家车需要查询POI信息时,首先在其本地缓存中进行检索,若缓存未命中再以k匿名的方式向LBSP发送查询请求;本发明通过增量更新的缓存更新方法能够有效提高缓存更新效率,减少缓存更新时的通信开销,减少车辆与LBSP的通信次数,提高敌手利用车辆的LBS查询请求数据进行车辆位置追踪的难度,从而有效提高车辆的位置隐私水平。

    入侵容忍的云存储数据审计方法

    公开(公告)号:CN107046465B

    公开(公告)日:2020-07-17

    申请号:CN201710294191.0

    申请日:2017-04-28

    Applicant: 安徽大学

    Abstract: 本发明公开了一种入侵容忍的云存储数据审计方法和数据审计系统,该方法包括:由系统参数生成中心生成各种系统参数的系统参数生成步骤;由TPA协助用户周期性更新审计密钥的密钥更新步骤;由TPA协助用户在每个周期内刷新审计密钥的密钥刷新步骤;用户为文件生成验证标签后、将文件和验证标签上传到云服务器、由TPA对文件进行审计以验证文件是否完整得存储在云服务器上的数据上传和审计步骤。该方法中引入第三方审计(TPA)执行审计操作,同时协助用户进行周期性的密钥更新以及每个时间周期内的密钥刷新操作。即使用户和TPA上的密钥多次泄露,除了用户端密钥泄露的那几个周期,其他任何周期数据审计仍然是安全的。

    一种差分隐私保护的移动群智感知任务分配方法

    公开(公告)号:CN111144888A

    公开(公告)日:2020-05-12

    申请号:CN201911349664.8

    申请日:2019-12-24

    Abstract: 本发明公开了一种差分隐私保护的移动群智感知任务分配方法,其步骤包括1、根据请求者提交的任务信息和工作者提交的请求信息及云平台构建拍卖模型;2、在基于拍卖的感知任务分配的框架下,结合差分隐私技术确定请求者和工作者最终的结算价格组;3、根据结算价格组确定对应的获胜请求者和工作者;4、云平台收到获胜工作者提交的数据后,计算聚合结果并发送给获胜请求者;5、获胜请求者支付对应报酬,获胜工作者获得相应奖励。本发明能在充分考虑工作者感知数据的前提下,有效的解决工作者和请求者的出价信息泄露问题,从而保护工作者和请求者的出价隐私,以实现较好的任务分配,同时提高请求者任务的数据质量。

    SDN架构下基于电梯调度算法的负载均衡方法

    公开(公告)号:CN107634882B

    公开(公告)日:2020-05-01

    申请号:CN201710933280.5

    申请日:2017-10-10

    Applicant: 安徽大学

    Abstract: 本发明公开一种SDN架构下基于电梯调度算法的负载均衡方法,包括控制器对服务器实时性能状态的收集与评价及分流策略,控制器从流入服务器的流量以及服务器的响应时间两方面对服务器的实时负载状态进行收集与评价。本发明利用电梯调度算法中“区域电梯分配”的思想,将SDN架构下的负载均衡问题抽象成楼层分配电梯的问题,并通过结合实时负载信息和响应时间进行服务器集群内部的流量分配,分流效果明显,提高服务器集群的吞吐量,实现了对客户端流量的统筹调度以及服务器集群的负载均衡。

    一种差分隐私保护的异质虚拟机分配方法

    公开(公告)号:CN110570284A

    公开(公告)日:2019-12-13

    申请号:CN201910860113.1

    申请日:2019-09-11

    Applicant: 安徽大学

    Abstract: 本发明公开了一种差分隐私保护的异质虚拟机分配方法,其步骤包括1、在基于拍卖的组合云资源分配的架构下计算每一个可能的定价对应的收益值;2、使用收益作为效用函数的指数机制选定一个定价;3、根据选定的定价,确定对应的获胜云用户及其所需支付的价格。本发明能够有效的解决在虚拟机分配过程中出现的敏感信息泄露的问题,实现差分隐私保护,提高用户报价信息的安全性,同时实现较好的虚拟机分配,提高虚拟机分配效用。

    一种基于虚拟节点技术的SDN网络跨域通信方法

    公开(公告)号:CN107645445B

    公开(公告)日:2019-11-22

    申请号:CN201710829946.2

    申请日:2017-09-15

    Applicant: 安徽大学

    Abstract: 本发明公开一种基于虚拟节点技术的SDN网络跨域通信方法,包括以下步骤:系统初始化,采用可信的跨域通信服务,并对控制器提供一套标准接口;各个网络域的控制器通过跨域通信服务提供的接口连接到跨域通信服务;跨域通信服务收集各个网络域的控制器所掌控的设备及链路信息;跨域通信服务根据收集的设备链路信息,为不同的控制器将其它可达域中的节点虚拟成该域的虚拟节点;跨域通信服务将虚拟节点同步到控制器,控制器生成虚拟拓扑视图;控制器根据虚拟拓扑进行制定转发策略实现跨域通信。本发明利用软件定义网络的灵活性,通过使用虚拟节点和虚拟拓扑的方式实现跨域通信,不仅能保护各个域的拓扑隐私,还能够提高转发效率。

Patent Agency Ranking