-
公开(公告)号:CN111970247B
公开(公告)日:2022-06-03
申请号:CN202010700758.1
申请日:2020-07-20
Applicant: 北京邮电大学
Abstract: 本发明公开了一种匿名通信网络中对等环的混淆消息发送方法,所述混淆消息发送包括:所述对等环中的每个节点,随机生成一个层级回环混淆消息后发送给所述对等环中下一跳节点;所述层级回环混淆消息由所述层级回环混淆消息的生成节点的下一跳节点,依次经由所述对等环的各节点后,回到所述层级回环混淆消息的生成节点。应用本发明能够通过在对等环中引入混淆消息来保护通信双方通信关系匿名性。
-
公开(公告)号:CN111970243B
公开(公告)日:2022-06-03
申请号:CN202010699545.1
申请日:2020-07-20
Applicant: 北京邮电大学
IPC: H04L9/40
Abstract: 本发明公开了一种匿名通信网络中多阶段路由的消息转发方法,所述消息转发方法包括:选择所述匿名通信网络中至少两个Routing环,分别作为转发消息的各阶段路径后,针对每个选择的Routing环,从该Routing环中选择一个节点作为该Routing环的阶段路径头节点;利用各阶段路径头节点的公钥对待转发的消息内容进行层级加密,生成多阶段路径加密数据包后,将所述多阶段路径加密数据包发送给一个阶段路径头节点,通过选择的各Routing环进行所述消息内容的转发。应用本发明能够将通信双方的通联关系进行分离,以此保证通信关系匿名性和安全性。
-
公开(公告)号:CN112910890B
公开(公告)日:2022-05-10
申请号:CN202110129289.7
申请日:2021-01-29
Applicant: 北京邮电大学
Abstract: 本说明书一个或多个实施例提供基于时间卷积网络的匿名网络流量指纹识别方法及设备,包括:获取目标用户访问的匿名网络的流量数据包;对流量数据包进行解析,生成流量数据包的基本单元层的方向序列、基本单元层的时间序列、方向序列的累积特征序列和时间序列的累积特征序列;将基本单元层的方向序列和方向序列的累积特征序列相结合,将基本单元层的时间序列和时间序列的累积特征序列相结合,并将结合后的序列分别输入预先构建的匿名网络流量指纹识别模型中的不同时间卷积网络中,输出目标用户访问的匿名网络的类别。本发明充分利用匿名网络的流量数据的方向序列和时间序列,提高了识别匿名网络流量指纹的准确性。
-
公开(公告)号:CN114157713A
公开(公告)日:2022-03-08
申请号:CN202111175928.X
申请日:2021-10-09
Applicant: 北京邮电大学
IPC: H04L67/562 , H04L67/60
Abstract: 本发明公开了一种捕获隐藏服务流量的方法和系统,所述方法包括:部署在匿名网络中的代理隐藏服务站接收到客户端发送的隐藏服务的请求后,将所述请求向目标隐藏服务站转发;其中,所述隐藏服务的入口节点设置为部署于所述匿名网络中的受控入口节点;所述代理隐藏服务站将所述目标隐藏服务站返回的信息转发至所述客户端后,所述受控入口节点捕获所述目标隐藏服务站的流量。应用本发明可以较低的金钱成本和较低的时间成本,有效捕获各种隐藏服务的流量模式,具有较好的可行性和实用性。
-
公开(公告)号:CN112019501B
公开(公告)日:2021-06-29
申请号:CN202010699686.3
申请日:2020-07-20
Applicant: 北京邮电大学
Abstract: 本说明书一个或多个实施例提供一种用户节点匿名通信方法与装置,能够保证用户节点的匿名通信安全性。所述方法包括:获取网络节点信息,从所述网络节点中选取多个守卫节点;对用户节点与所述守卫节点建立环状通信连接,形成包括所述用户节点与全部所述守卫节点的环状通路;利用所述环状通路与环外节点进行信息交互。所述装置包括:节点选取模块、通路创建模块与信息交互模块。
-
公开(公告)号:CN109922042B
公开(公告)日:2020-07-03
申请号:CN201910054060.4
申请日:2019-01-21
Applicant: 北京邮电大学
IPC: H04L29/06
Abstract: 本发明公开了一种遗失设备的子密钥管理方法和系统,所述方法包括:第一设备遗失后,第二设备中的应用客户端使用绑定第二设备的子密钥Ka2对账户的名称和第一设备的标识D1进行加密得到加密信息后,向应用服务器发送携带所述账户的名称、第二设备的标识D2以及所述加密信息的设备子密钥停用/删除/重新激活请求;所述应用服务器根据所述设备子密钥停用/删除/重新激活请求中携带的所述账户的名称和D2查找到对应的绑定第二设备的子密钥Ka2后,用查找到的Ka2解密所述加密信息,进而将对应解密得到的所述账户的名称和第一设备的标识D1的子密钥Ka1停用/删除/重新激活。本发明能够让用户更为安全、方便地管理遗失设备的密钥。
-
公开(公告)号:CN109922042A
公开(公告)日:2019-06-21
申请号:CN201910054060.4
申请日:2019-01-21
Applicant: 北京邮电大学
IPC: H04L29/06
Abstract: 本发明公开了一种遗失设备的子密钥管理方法和系统,所述方法包括:第一设备遗失后,第二设备中的应用客户端使用绑定第二设备的子密钥Ka2对账户的名称和第一设备的标识D1进行加密得到加密信息后,向应用服务器发送携带所述账户的名称、第二设备的标识D2以及所述加密信息的设备子密钥停用/删除/重新激活请求;所述应用服务器根据所述设备子密钥停用/删除/重新激活请求中携带的所述账户的名称和D2查找到对应的绑定第二设备的子密钥Ka2后,用查找到的Ka2解密所述加密信息,进而将对应解密得到的所述账户的名称和第一设备的标识D1的子密钥Ka1停用/删除/重新激活。本发明能够让用户更为安全、方便地管理遗失设备的密钥。
-
公开(公告)号:CN115314491B
公开(公告)日:2023-10-20
申请号:CN202210672968.3
申请日:2022-06-14
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于分布式结构的目录服务器集群的目录服务方法和系统,所述方法包括:分布式结构的目录服务器集群中的普通目录服务器接收到普通节点发送的目录请求后,将本地存储的目录信息块向所述普通节点返回为所述普通节点提供目录服务;所述普通节点根据系统参数与该目录服务器的序号,计算该目录服务器存储的目录信息块的标识值,并用计算的标识值验证从所述普通目录服务器获取的目录信息块的标识值;从通过验证的目录信息块中获取目录信息。应用本发明可以在分布式结构的目录服务器集群的基础上既具有较好的扩展性,又能保证提供的目录服务的安全性和有效性。
-
公开(公告)号:CN115034783A
公开(公告)日:2022-09-09
申请号:CN202210426960.9
申请日:2022-04-21
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于交易地址和消息特征的数字货币交易溯源方法,所述方法包括:截获目标节点与其对等节点之间发送或接收的数字货币交易流量;针对截获的流量所涉及的每笔数字货币交易,构建该笔数字货币交易的消息特征向量;针对每笔数字货币交易,基于消息特征向量通过预先训练得到的交易分类模型,溯源是否为目标节点创建;针对所述数字货币交易进行输入地址的聚类,将聚类为同一集群中的交易地址所参与的数字货币交易聚类为同一集群;对于同一集群中的数字货币交易,若大部分通过交易分类模型溯源为目标节点创建的数字货币交易,则将该集群中其它数字货币交易也溯源为目标节点创建的数字货币交易。应用本发明能提高数字货币交易溯源精度。
-
公开(公告)号:CN112671717B
公开(公告)日:2022-07-15
申请号:CN202011402375.2
申请日:2020-12-02
Applicant: 北京邮电大学
Abstract: 本发明公开了一种对加密后的订阅和事件进行匹配的方法,所述方法包括:基于内容的发布订阅系统中,利用密钥对事件和订阅的明文进行加密时,使得得到的密文的大小顺序与对应的明文的大小顺序一致;并针对具有同一属性的订阅,根据所述订阅的该属性的约束值的密文的大小顺序,建立该属性的索引结构;在对事件进行匹配时,针对所述事件的每个属性,根据所述事件的该属性的属性值的密文的大小,与该属性的索引结构中的密文的大小进行比较,根据比较结果,查找出与该属性值匹配的约束值,将查找出的约束值所对应的订阅组合为与所述事件的该属性匹配的订阅集合。应用本发明可以大大提高对加密后的订阅和事件进行匹配的速度。
-
-
-
-
-
-
-
-
-