一种SDN网络的网络僵化度评估方法

    公开(公告)号:CN114826923A

    公开(公告)日:2022-07-29

    申请号:CN202110112730.0

    申请日:2021-01-27

    Abstract: 本发明公开了一种SDN网络的网络僵化度评估方法,属于网络安全技术领域,通过从网络资源类、网络地址拓扑类以及网络策略类三个方向综合评估SDN网络的僵化程度;在判断网络拓扑带来的网络僵化影响时,提出了可用转发路径数量的概念,通过考虑可接受延迟的情况来保障更多的可用路径数量,大大提高了网络的鲁棒性以及负载均衡的能力;在判断网络策略效率的过程中,使用SDN控制器负载来判断网络策略执行效率,通过对SDN控制器上的主要消息的处理情况进行侦测,能够宏观上得到SDN网络的网络消息的处理情况。本发明能够在复杂多变的SDN网络环境下全面的SDN网络僵化程度进行评估,大大提高了复杂多变的SDN网络环境下网络僵化度评估的准确性。

    支持密文分享的动态可搜索对称加密方法、系统及介质

    公开(公告)号:CN116996281B

    公开(公告)日:2024-02-06

    申请号:CN202310905749.X

    申请日:2023-07-21

    Abstract: 本发明公开了一种支持密文分享的动态可搜索对称加密方法、系统及介质,属于云存储安全领域,方法包括:数据拥有者计算待分享文件标识符对应的链表指针,生成包含待分享文件标识符、链表指针和解密密钥的分享票据并发送至数据使用者;数据使用者利用分享票据从服务器获取对应的待分享密文,对待分享密文重加密后存储至服务器外包的使用者密文数据库;数据使用者利用使用者私钥和待搜索关键字计算搜索陷门并发送至服务器;服务器从使用者密文数据库中查找搜索陷门对应的密文并返回给数据使用者,密文对应的明文内容为待搜索关键字对应(56)对比文件IEEE Transactions on InformatioWeiWang;Dongli Liu;Peng Xu;Laurence TianruoYang;Kaitai Liang.Keyword SearchShareable Encryption for Fast and SecureData Replication《.IEEE Transactions onInformation Forensics and Security》.2023,全文.Qin Liu;Xiaohong Nie;Xuhui Liu;TaoPeng;Jie Wu.Verifiable Ranked Search overdynamic encrypted data in cloudcomputing《.2017 IEEE/ACM 25thInternational Symposium on Quality ofService (IWQoS)》.2017,全文.许盛伟;王荣荣;李新玉.支持文件动态更新的基于属性可搜索加密方案.计算机应用研究.2017,(11),全文.许盛伟;王荣荣;陈诚.支持关键字更新的基于属性可搜索加密方案.计算机应用与软件.2018,(03),全文.

    支持密文分享的动态可搜索对称加密方法、系统及介质

    公开(公告)号:CN116996281A

    公开(公告)日:2023-11-03

    申请号:CN202310905749.X

    申请日:2023-07-21

    Abstract: 本发明公开了一种支持密文分享的动态可搜索对称加密方法、系统及介质,属于云存储安全领域,方法包括:数据拥有者计算待分享文件标识符对应的链表指针,生成包含待分享文件标识符、链表指针和解密密钥的分享票据并发送至数据使用者;数据使用者利用分享票据从服务器获取对应的待分享密文,对待分享密文重加密后存储至服务器外包的使用者密文数据库;数据使用者利用使用者私钥和待搜索关键字计算搜索陷门并发送至服务器;服务器从使用者密文数据库中查找搜索陷门对应的密文并返回给数据使用者,密文对应的明文内容为待搜索关键字对应的文件标识符。根据分享文件标识符生成分享票据,实现了可搜索密文在不同用户间的安全高效分享并支持高效搜索。

    一种SDN网络中面向业务流的威胁等级划分方法和系统

    公开(公告)号:CN114598486A

    公开(公告)日:2022-06-07

    申请号:CN202011409564.2

    申请日:2020-12-03

    Abstract: 本发明公开了一种SDN网络中面向业务流的威胁等级划分方法和系统,属于SDN网络控制领域。本发明按照业务的特征将业务流进行分类,以部署该类型业务流的网络设备占总设备比重加权计算该类型业务流遭受不同攻击强度方式,分别计算每种类型业务流的威胁指数后,再以每种类型业务流在SDN网络服务中的重要性加权计算得到整个SDN网络的威胁指数,可以观察到SDN网络中不同业务流的安全态势,为发生网络攻击后的故障排除、攻击抵御和策略制定等提供指导,为SDN网络的威胁预警与精准防御奠定基础。本发明通过模糊综合评价法,根据模糊数学的隶属度理论把难以量化的SDN网络威胁等级转化为定量评价,实现SDN网络的威胁等级划分,使得最终划分结果更具有可信性。

    可实现密文批量分享的动态可搜索对称加密方法及系统

    公开(公告)号:CN117494159A

    公开(公告)日:2024-02-02

    申请号:CN202311411377.1

    申请日:2023-10-25

    Abstract: 本发明公开了可实现密文批量分享的动态可搜索对称加密方法及系统,属于云存储安全领域,方法包括:在数据拥有者端,利用主密钥K生成的派生秘钥s对于数据拥有者要分享的文件id加密,得到集合S*,利用集合S*生成批量分享票据stk并发送到服务器,生成包含s和计数器最大值cntmax的票据T并发送到数据使用者;在数据使用者端,利用私钥K'以及从票据T中提取的s和cntmax生成秘钥转换票据Δ并发送到服务器;在服务器端,基于stk匹配密文数据库,得到待分享的密文后,利用Δ进行重加密后复制到数据使用者在服务器端的密文数据库,完成密文分享。本发明通过唯一的分享票据实现多个文件的批量分享,在提供长期密文分享的同时,提高多文件分享的效率。

    一种SDN网络中面向业务流的威胁等级划分方法和系统

    公开(公告)号:CN114598486B

    公开(公告)日:2023-04-07

    申请号:CN202011409564.2

    申请日:2020-12-03

    Abstract: 本发明公开了一种SDN网络中面向业务流的威胁等级划分方法和系统,属于SDN网络控制领域。本发明按照业务的特征将业务流进行分类,以部署该类型业务流的网络设备占总设备比重加权计算该类型业务流遭受不同攻击强度方式,分别计算每种类型业务流的威胁指数后,再以每种类型业务流在SDN网络服务中的重要性加权计算得到整个SDN网络的威胁指数,可以观察到SDN网络中不同业务流的安全态势,为发生网络攻击后的故障排除、攻击抵御和策略制定等提供指导,为SDN网络的威胁预警与精准防御奠定基础。本发明通过模糊综合评价法,根据模糊数学的隶属度理论把难以量化的SDN网络威胁等级转化为定量评价,实现SDN网络的威胁等级划分,使得最终划分结果更具有可信性。

    一种SDN网络的网络僵化度评估方法

    公开(公告)号:CN114826923B

    公开(公告)日:2023-04-28

    申请号:CN202110112730.0

    申请日:2021-01-27

    Abstract: 本发明公开了一种SDN网络的网络僵化度评估方法,属于网络安全技术领域,通过从网络资源类、网络地址拓扑类以及网络策略类三个方向综合评估SDN网络的僵化程度;在判断网络拓扑带来的网络僵化影响时,提出了可用转发路径数量的概念,通过考虑可接受延迟的情况来保障更多的可用路径数量,大大提高了网络的鲁棒性以及负载均衡的能力;在判断网络策略效率的过程中,使用SDN控制器负载来判断网络策略执行效率,通过对SDN控制器上的主要消息的处理情况进行侦测,能够宏观上得到SDN网络的网络消息的处理情况。本发明能够在复杂多变的SDN网络环境下全面的SDN网络僵化程度进行评估,大大提高了复杂多变的SDN网络环境下网络僵化度评估的准确性。

Patent Agency Ranking