无线接入网中移动节点的中继路径构造方法

    公开(公告)号:CN102905338A

    公开(公告)日:2013-01-30

    申请号:CN201210382170.1

    申请日:2012-10-11

    Applicant: 常州大学

    Abstract: 本发明公开了一种无线接入网中移动节点的中继路径构造方法,其包括包标记方法和路径重构方法,包标记方法包括以下步骤:步骤S11,移动节点接收到数据包后,首先检查flag字段的值,若flag字段值为0,进入步骤S12,否则进入步骤S17;步骤S12,再检查hop字段的值,若hop字段值为NULL,进入步骤S13;所述路径重构方法包括以下步骤:步骤S21,服务器以提交标记数据包的无线接入点为基准,取出hop字段值为0到3的数据包;步骤S22,取hop值为0的数据包,标记信息中的NodeAppend字段前8位为有效信息。本发明能构造出移动节点在发送数据包过程中的全部中继路径且占用资源少。

    一种基于智能手机平台控制的3D立方体LED灯显示器

    公开(公告)号:CN103997578A

    公开(公告)日:2014-08-20

    申请号:CN201410216105.0

    申请日:2014-05-21

    Applicant: 常州大学

    Abstract: 本发明公开了一种基于智能手机平台控制的3D立方体LED灯显示器,该3D立方体显示器是由单片机控制核心模块,一个长、宽、高由8*8*8个LED灯组成的三维灯光组、LED灯驱动电路、手机遥控平台、蓝牙信号转换模块和扬声器控制电路组成。工作过程为:手机平台安装一个虚拟遥控的UI界面APP,此APP监听用户的操作指令信息,并将指令信息按照映射表转换为ACSII码控制命令后,再发送至蓝牙信号转换模块;并交给单片机处理;单片机接收到的ACSII码按照映射表转化成指令信息,执行相应操作。本发明的优点是:实现用户根据自己的意愿通过手机控制3D立方体显示器显示不同的效果。

    基于身份的认证密钥协商协议产生方法

    公开(公告)号:CN103634115A

    公开(公告)日:2014-03-12

    申请号:CN201310613397.7

    申请日:2013-11-26

    Applicant: 常州大学

    Abstract: 本发明涉及一种新的基于身份的认证密钥协商协议产生方法,应用于无线网络,包括系统建立,私钥生成和密钥协商。假设两个用户A和B希望通过本协议协商达成一个会话密钥。在系统建立阶段发布系统参数q,G1,G2,P,PEnc,s·PEnc,H1,H2,H3;在私钥生成阶段由私钥生成中心为A和B分别分配公私钥对(PKA,SKA)、(PKB,SKB)。密钥协商阶段(1)A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc,A将TA1,TA2发送给B;(2)类似的B计算:TB1,TB2发送给A;(3)A计算B计算显然,(4)最终的会话密钥为sk=PKA||PKB||KAB,协商完成。本发明的基于身份的认证密钥协商协议产生方法,具有PKG前向安全。与同类协议相比更加安全可靠。

    基于证书的三方认证密钥协商协议产生方法

    公开(公告)号:CN103634104A

    公开(公告)日:2014-03-12

    申请号:CN201310611105.6

    申请日:2013-11-26

    Applicant: 常州大学

    Abstract: 本发明涉及一种基于证书的三方认证密钥协商协议产生方法,应用于无线网络系统,包括(1)通信三方A、B、C分别将各自的证书发给另外两方;(2)A在接收到B和C发的证书后,随机选择x作为临时私钥;计算:MA=(gb*gc)a*gx,NA1=(gb)x,NA2=(gc)x;然后,A将MA和NA1发给B,将MA和NA2发给C;B、C的处理方式同A;(3)通信方A在接收到通信方B和通信方C发来的消息后,计算验证若不成立,则协议终止运行;若成立,则计算会话密钥;B、C计算会话密钥的方式同A;(4)协商完成。本发明的基于证书的三方认证密钥协商协议产生方法,只使用了模指运算和hash函数,运算效率较高;本协议能够抵御中间人攻击、未知密钥共享攻击、密钥泄露伪装攻击,安全性高。

    针对DNS服务的拒绝服务攻击的数据过滤方法

    公开(公告)号:CN102882881B

    公开(公告)日:2015-06-24

    申请号:CN201210381191.1

    申请日:2012-10-10

    Applicant: 常州大学

    Abstract: 本发明公开了一种针对DNS服务的拒绝服务攻击的数据过滤方法,其包括以下步骤:步骤一,捕获DNS服务器的网络数据样本;步骤二,对捕获的网络数据样本提取特征属性;步骤三,确定时间函数,时间函数是一个时间分段函数;步骤四,根据捕获的网络数据样本构建正常流和攻击流的训练数据矩阵;步骤五,继续实时捕获DNS服务器上的流量数据包,通过贝叶斯分类器对其进行分类检测;步骤六,对分类结果进行过滤;若判断该数据流是攻击流,则全部丢弃;若判断数据流是正常流,则根据DNS服务器的拥塞情况采取基于分类概率的过滤方法;步骤七,转向步骤五。本发明检测出拒绝服务攻击流后进行过滤处理,消除拒绝服务攻击对DNS服务器的影响。

    基于WirelessHART通信技术的可燃气体报警仪

    公开(公告)号:CN103049984A

    公开(公告)日:2013-04-17

    申请号:CN201210584035.5

    申请日:2012-12-31

    Applicant: 常州大学

    Abstract: 本发明公开一种基于Wireless HART通信技术的可燃气体报警仪,包括MSP430单片机,通过不同的端口分别连接信号调理电路以及WIA无线通信模块,信号调理电路连接可燃气体传感器;可燃气体传感器检测可燃气体的浓度,转换成对应的电信号至信号调理电路放大处理后输入到单片机;单片机对输入的信号进行模数转换,得到对应的数字量,经数据分析、阈值比较,判断是否达到报警值,若达到,则将报警信号通过全双工串口发送给WIA无线通信模块;WIA无线通信模块采用WIAPA-M1800无线适配器,本发明无需铺设电缆,具有很强的抗干扰能力、超低功耗、实时无线通信等优点。

    针对DNS服务的拒绝服务攻击的数据过滤方法

    公开(公告)号:CN102882881A

    公开(公告)日:2013-01-16

    申请号:CN201210381191.1

    申请日:2012-10-10

    Applicant: 常州大学

    Abstract: 本发明公开了一种针对DNS服务的拒绝服务攻击的数据过滤方法,其包括以下步骤:步骤一,捕获DNS服务器的网络数据样本;步骤二,对捕获的网络数据样本提取特征属性;步骤三,确定时间函数,时间函数是一个时间分段函数;步骤四,根据捕获的网络数据样本构建正常流和攻击流的训练数据矩阵;步骤五,继续实时捕获DNS服务器上的流量数据包,通过贝叶斯分类器对其进行分类检测;步骤六,对分类结果进行过滤;若判断该数据流是攻击流,则全部丢弃;若判断数据流是正常流,则根据DNS服务器的拥塞情况采取基于分类概率的过滤方法;步骤七,转向步骤五。本发明检测出拒绝服务攻击流后进行过滤处理,消除拒绝服务攻击对DNS服务器的影响。

    基于WirelessHART通信技术的可燃气体报警仪

    公开(公告)号:CN103049984B

    公开(公告)日:2014-10-29

    申请号:CN201210584035.5

    申请日:2012-12-31

    Applicant: 常州大学

    Abstract: 本发明公开一种基于Wireless HART通信技术的可燃气体报警仪,包括MSP430单片机,通过不同的端口分别连接信号调理电路以及WIA无线通信模块,信号调理电路连接可燃气体传感器;可燃气体传感器检测可燃气体的浓度,转换成对应的电信号至信号调理电路放大处理后输入到单片机;单片机对输入的信号进行模数转换,得到对应的数字量,经数据分析、阈值比较,判断是否达到报警值,若达到,则将报警信号通过全双工串口发送给WIA无线通信模块;WIA无线通信模块采用WIAPA-M1800无线适配器,本发明无需铺设电缆,具有很强的抗干扰能力、超低功耗、实时无线通信等优点。

    一种钓鱼网站的实时检测方法及系统

    公开(公告)号:CN102932348A

    公开(公告)日:2013-02-13

    申请号:CN201210424344.6

    申请日:2012-10-30

    Applicant: 常州大学

    Abstract: 本发明涉及一种钓鱼网站的实时检测方法及系统。所述方法包括如下步骤:获取当前网站的URL地址;利用白名单和黑名单对网站的URL地址进行检测;对于不在白/黑名单内的网站URL提取其URL特征,并进行预处理;采用贝叶斯方法对预处理后的URL特征进行检测,判断其是否为钓鱼网站,若不能明确确定,则将其定为可疑网站;对可疑网站进行web页面内容的提取,并进行预处理;采用最小二乘支持向量机方法对预处理后的页面特征进行检测,判断其是否为钓鱼网站。所述系统由系统服务器端和系统客户端组成,系统服务器端包括白名单和黑名单模块等,系统客户端包括URL指纹列表等。本发明方法和系统相对于现有技术来说提高了检测率和准确率。

    一种基于网络陷阱的DDoS攻击防御系统

    公开(公告)号:CN102790778A

    公开(公告)日:2012-11-21

    申请号:CN201210299322.1

    申请日:2012-08-22

    Applicant: 常州大学

    Abstract: 本发明公开一种基于网络陷阱的DDoS攻击防御系统,该系统包括蜜罐控制台、多个蜜罐系统、报警代理和数据分流器,所述蜜罐系统是一台欺骗主机,其操作系统和主机操作系统相同,其外部特征能够吸引攻击者的入侵,并通过蜜罐控制台将攻击数据引入数据分流器,实现对网络的保护。该系统能够抵御已知的DDoS攻击,引诱攻击者进入陷阱系统,减少攻击者对网络中其它系统的危害,同时对网络中的数据流量进行分流处理,把正常流和DDoS攻击流区分开,并过滤掉DDoS攻击流,使正常流根据源路由访问目的主机。

Patent Agency Ranking