-
公开(公告)号:CN103200563B
公开(公告)日:2016-06-29
申请号:CN201310104742.4
申请日:2013-03-28
Applicant: 重庆邮电大学
Abstract: 本发明提出了一种适用于物联网感知层通信的基于认证码的阈下信道隐匿通信方法,基站通过将敏感信息嵌入到认证码中并与原始信息一同广播发送,使得所有节点完成消息认证的同时,隐匿通信节点还能够从已通过认证的认证码中提取出敏感信息。其他节点无法知道数据包内是否含有隐藏消息,也无法从数据包内获得任何消息,为敏感信息的破译增加了难度。本发明利用已有算法的隐藏信道,在没有增加通信开销的同时,提高数据通信的安全性。
-
公开(公告)号:CN102625312A
公开(公告)日:2012-08-01
申请号:CN201210123476.5
申请日:2012-04-25
Applicant: 重庆邮电大学
Abstract: 基于分层入侵检测的传感网安全系统,包括有安全管理器、网络管理器、网关、路由设备和现场设备,所述系统还包括有本地入侵检测模块、分析仪入侵检测装置和全信道分析仪。用户可以根据本地入侵检测率的需求,对网络中设备的休眠时间占空比进行调整,使得本地入侵检测率满足需求;基于全信道分析仪的第三方检测模块对网络流量进行检测和分析,可以减少系统资源消耗;在进一步的技术方案中,通过简单的线性预测算法ARMA模型对网络中的流量进行预测,可以有效避免无线传感网络中因本地检测过大的资源消耗。可以更加合理利用网络资源,提高网络性能,有效的实现入网设备的入侵检测,支持网络安全的通信处理,保障网络正常运行。
-
公开(公告)号:CN102917313B
公开(公告)日:2015-05-27
申请号:CN201210394983.2
申请日:2012-10-17
Applicant: 重庆邮电大学
Abstract: 本发明提出了一种基于中国剩余定理的无线传感器网络广播认证方法,以解决在无线传感器网络中广播数据包的源认证和消息完整性认证问题为目的。基站利用中国剩余定理同余方程组的唯一解作为消息的“签名”,构造广播数据包并发送;接收方根据广播数据包中的“签名”恢复出消息认证码MAC,再由广播数据包中的消息与对密钥生成消息认证码,通过比对广播消息认证码MAC与是否相等来完成对广播数据包的认证操作。本发明在整个无线传感器网络中无需复杂的密钥管理机制,即可实现对随机广播消息的立即认证,容忍包丢失等,还具有抗重放攻击、抗DOS攻击以及节点抗俘获等能力。
-
公开(公告)号:CN103200563A
公开(公告)日:2013-07-10
申请号:CN201310104742.4
申请日:2013-03-28
Applicant: 重庆邮电大学
Abstract: 本发明提出了一种适用于物联网感知层通信的基于认证码的阈下信道隐匿通信方法,基站通过将敏感信息嵌入到认证码中并与原始信息一同广播发送,使得所有节点完成消息认证的同时,隐匿通信节点还能够从已通过认证的认证码中提取出敏感信息。其他节点无法知道数据包内是否含有隐藏消息,也无法从数据包内获得任何消息,为敏感信息的破译增加了难度。本发明利用已有算法的隐藏信道,在没有增加通信开销的同时,提高数据通信的安全性。
-
公开(公告)号:CN102917313A
公开(公告)日:2013-02-06
申请号:CN201210394983.2
申请日:2012-10-17
Applicant: 重庆邮电大学
Abstract: 本发明提出了一种基于中国剩余定理的无线传感器网络广播认证方法,以解决在无线传感器网络中广播数据包的源认证和消息完整性认证问题为目的。基站利用中国剩余定理同余方程组的唯一解作为消息的“签名”,构造广播数据包并发送;接收方根据广播数据包中的“签名”恢复出消息认证码MAC,再由广播数据包中的消息与对密钥生成消息认证码,通过比对广播消息认证码MAC与是否相等来完成对广播数据包的认证操作。本发明在整个无线传感器网络中无需复杂的密钥管理机制,即可实现对随机广播消息的立即认证,容忍包丢失等,还具有抗重放攻击、抗DOS攻击以及节点抗俘获等能力。
-
-
-
-