-
公开(公告)号:CN103916860B
公开(公告)日:2017-12-22
申请号:CN201410153817.2
申请日:2014-04-16
Applicant: 东南大学
Abstract: 本发明公开一种无线传感器簇形网络中基于时空关联的离群数据检测方法,簇内节点利用时间关联性对本节点采集的数据进行离群数据检测,并收集簇内邻居节点采集的数据,利用簇内节点之间的空间关联性检测可能篡改数据的簇内成员,簇头根据簇内成员判断的结果以及与邻居簇交换的信息做最后的离群数据判断。簇内节点对簇内邻居节点采集的数据进行离群数据检测可以有效的抵抗簇内恶意节点发送虚假数据包的攻击;簇头节点与邻居簇头节点进行信息交互,防止由于簇内某些突发事件的发生而造成的误检。
-
公开(公告)号:CN103929738B
公开(公告)日:2017-04-12
申请号:CN201410161843.X
申请日:2014-04-21
Applicant: 东南大学
CPC classification number: Y02D70/00
Abstract: 本发明公开一种基于危险多代理的WSNs联合入侵检测方法,在无线传感器网络中的每个节点上都植入一个IDS代理,且各IDS代理之间建立对等关系,将感知到危险的节点设为主IDS代理,将危险域中进行检测的其它节点设为本地IDS代理,每个IDS代理包含了多个功能代理;本地IDS代理负责进行本地数据采集和异常数据检测,主IDS代理负责集中处理检测结果并最终确定恶意节点。本发明充分的考虑WSNs本身的特点,在增强检测效率的同时,节省整个网络的检测能耗,延长网络的运行寿命。
-
公开(公告)号:CN103237333B
公开(公告)日:2015-10-14
申请号:CN201310110449.9
申请日:2013-04-01
Applicant: 东南大学
Abstract: 本发明公开了一种为无线传感器网络开发的基于多要素信任机制的分簇路由方法。该方法采用基于多要素的信任机制来保证节点的安全和可靠,该信任机制从通信、数据和能量角度选取信任要素,引入“低回报高惩罚”机制阻止恶意节点通过短期合法行为快速提升信任值或利用低信任值在网络中长期生存。同时,在网络拓扑建立时,节点的综合信任值结合簇头选举值和路由通信代价,确保可信簇头选举和可信路由选择。在数据传输过程中,利用节点的综合信任值排除恶意节点、自私节点和低竞争力节点,建立安全可信的网络环境。
-
公开(公告)号:CN103179562A
公开(公告)日:2013-06-26
申请号:CN201310119570.8
申请日:2013-04-08
Applicant: 东南大学
Abstract: 本发明公开了一种无线传感器网络中基于零知识证明的节点身份认证方法。除节点号,节点无需预先存储任何秘密信息就能产生与其邻居节点的组密钥和节点之间的共享密钥。本发明中引入了随机数,使得攻击者即使窃听到合法节点之间身份认证的所有信息,也无法伪装成合法节点,可以有效的抵抗无线传感器网络中的女巫攻击。而且,本发明中的认证方法采用了双向认证,可以有效的抵抗无线传感器网络中的HELLO泛洪攻击。
-
公开(公告)号:CN103929738A
公开(公告)日:2014-07-16
申请号:CN201410161843.X
申请日:2014-04-21
Applicant: 东南大学
CPC classification number: Y02D70/00
Abstract: 本发明公开一种基于危险多代理的WSNs联合入侵检测方法,在无线传感器网络中的每个节点上都植入一个IDS代理,且各IDS代理之间建立对等关系,将感知到危险的节点设为主IDS代理,将危险域中进行检测的其它节点设为本地IDS代理,每个IDS代理包含了多个功能代理;本地IDS代理负责进行本地数据采集和异常数据检测,主IDS代理负责集中处理检测结果并最终确定恶意节点。本发明充分的考虑WSNs本身的特点,在增强检测效率的同时,节省整个网络的检测能耗,延长网络的运行寿命。
-
公开(公告)号:CN103152730A
公开(公告)日:2013-06-12
申请号:CN201310061348.7
申请日:2013-02-27
Applicant: 东南大学
Abstract: 本发明公开了一种抗DoS攻击的通用移动通信系统无线接入方法。该方法采用入网凭证、公钥密码体系和随机数等手段验证进入UMTS系统,请求无线资源服务的MS身份,从而阻止了非法MS占用UMTS无线信道资源,抵抗了来自UMTS外部的DoS攻击。该方法有效克服了现有方案将阻止外部DoS攻击的机制放在核心网内部执行的缺陷,同时对现有的无线资源控制协议改动非常少,仅增加少量通信字段,因此对UMTS现有的安全机制是一个有益的补充。
-
公开(公告)号:CN103179562B
公开(公告)日:2015-06-03
申请号:CN201310119570.8
申请日:2013-04-08
Applicant: 东南大学
Abstract: 本发明公开了一种无线传感器网络中基于零知识证明的节点身份认证方法。除节点号,节点无需预先存储任何秘密信息就能产生与其邻居节点的组密钥和节点之间的共享密钥。本发明中引入了随机数,使得攻击者即使窃听到合法节点之间身份认证的所有信息,也无法伪装成合法节点,可以有效的抵抗无线传感器网络中的女巫攻击。而且,本发明中的认证方法采用了双向认证,可以有效的抵抗无线传感器网络中的HELLO泛洪攻击。
-
公开(公告)号:CN103237333A
公开(公告)日:2013-08-07
申请号:CN201310110449.9
申请日:2013-04-01
Applicant: 东南大学
Abstract: 本发明公开了一种为无线传感器网络开发的基于多要素信任机制的分簇路由方法。该方法采用基于多要素的信任机制来保证节点的安全和可靠,该信任机制从通信、数据和能量角度选取信任要素,引入“低回报高惩罚”机制阻止恶意节点通过短期合法行为快速提升信任值或利用低信任值在网络中长期生存。同时,在网络拓扑建立时,节点的综合信任值结合簇头选举值和路由通信代价,确保可信簇头选举和可信路由选择。在数据传输过程中,利用节点的综合信任值排除恶意节点、自私节点和低竞争力节点,建立安全可信的网络环境。
-
公开(公告)号:CN103152731A
公开(公告)日:2013-06-12
申请号:CN201310063044.4
申请日:2013-02-27
Applicant: 东南大学
Abstract: 本发明公开了一种3G接入的IMSI隐私保护方法。所述方法步骤包括VLR发出用户身份标识请求,MS回复用户身份标识响应;VLR/SGSN向HLR发送认证数据请求,HLR回复认证数据响应;需认证MS时,VLR/SGSN向MS发送用户认证请求,MS回复用户认证响应。该方法采用密钥标识和密钥组的方式保护IMSI的机密性,用户传输IMSI信息被加密后,以密文的形式传输,从而避免IMSI的泄露。同时,HLR为用户产生认证向量时,分配一个实时更新的加密密钥,从而保证用户每次加密IMSI信息后,其表现形式都是不同的,避免用户被跟踪。
-
公开(公告)号:CN103152730B
公开(公告)日:2015-05-06
申请号:CN201310061348.7
申请日:2013-02-27
Applicant: 东南大学
Abstract: 本发明公开了一种抗DoS攻击的通用移动通信系统无线接入方法。该方法采用入网凭证、公钥密码体系和随机数等手段验证进入UMTS系统,请求无线资源服务的MS身份,从而阻止了非法MS占用UMTS无线信道资源,抵抗了来自UMTS外部的DoS攻击。该方法有效克服了现有方案将阻止外部DoS攻击的机制放在核心网内部执行的缺陷,同时对现有的无线资源控制协议改动非常少,仅增加少量通信字段,因此对UMTS现有的安全机制是一个有益的补充。
-
-
-
-
-
-
-
-
-