-
公开(公告)号:CN114584975B
公开(公告)日:2023-09-15
申请号:CN202210169633.X
申请日:2022-02-23
Applicant: 重庆邮电大学
IPC: H04W12/06 , H04W12/08 , H04W12/041 , H04W12/0431 , H04W12/03 , H04W12/122 , H04B7/185
Abstract: 本发明属于信息网络安全领域,具体涉及一种基于SDN的抗量子卫星网络接入认证方法;该方法包括:终端设备UE向高轨卫星GEO发送注册信息;用户登陆UE并向低轨卫星LEO发送接入认证请求消息;LEO对接入认证请求消息的UE当前时间戳t1进行验证并向UE发送接入认证请求响应消息;UE验证LEO身份的合法性并验证协商密钥,若密钥正确则完成接入认证;本发明的接入认证方法运用了格密码加密体制,能够抵御量子攻击,同时,本发明能降低卫星的存储和计算开销,控制接入认证时延,保证用户能够快速的接入卫星并提高系统的安全性。
-
公开(公告)号:CN114339735B
公开(公告)日:2023-09-08
申请号:CN202111510378.2
申请日:2021-12-10
Applicant: 重庆邮电大学
Abstract: 本发明属于信息网络安全领域,具体涉及一种基于NTRU的天地一体化网络匿名接入认证方法;包括:终端设备与卫星分别向网络控制中心注册信息;用户登陆UE;UE基于NTRU算法计算UE接入认证请求消息并向卫星发送接入认证请求消息;卫星向网络控制中心转发接入认证请求消息;网络控制中心计算接入认证请求响应并向卫星发送接入认证请求响应;卫星基于NTRU加密体制计算星地接入认证请求响应并向UE发送星地接入认证请求响应;UE接收星地接入认证请求响应并完成接入认证;本发明基于非对称NTRU加密体制,设计了能够抵御量子攻击的匿名接入认证方法对终端设备进行认证,能降低卫星的存储和计算开销,同时提高系统的安全性。
-
公开(公告)号:CN114339735A
公开(公告)日:2022-04-12
申请号:CN202111510378.2
申请日:2021-12-10
Applicant: 重庆邮电大学
Abstract: 本发明属于信息网络安全领域,具体涉及一种基于NTRU的天地一体化网络匿名接入认证方法;包括:终端设备与卫星分别向网络控制中心注册信息;用户登陆UE;UE基于NTRU算法计算UE接入认证请求消息并向卫星发送接入认证请求消息;卫星向网络控制中心转发接入认证请求消息;网络控制中心计算接入认证请求响应并向卫星发送接入认证请求响应;卫星基于NTRU加密体制计算星地接入认证请求响应并向UE发送星地接入认证请求响应;UE接收星地接入认证请求响应并完成接入认证;本发明基于非对称NTRU加密体制,设计了能够抵御量子攻击的匿名接入认证方法对终端设备进行认证,能降低卫星的存储和计算开销,同时提高系统的安全性。
-
公开(公告)号:CN112311670A
公开(公告)日:2021-02-02
申请号:CN201911224221.6
申请日:2019-12-04
Applicant: 重庆邮电大学
IPC: H04L12/707 , H04L12/751 , H04L12/24
Abstract: 本发明公开了一种软件定义网络控制器中路由选择功能的替代方法,基于当前动态路由选择算法存在时间开销问题,本发明设计了一种解决方案,优化SDN路由选择过程,使其既可以得到启发式算法计算出的优化路径,又可以保证其方法运行的高效性。该方法能够实时的获得启发式算法或者近似启发式算法的路由选择结果,在不影响SDN数据流处理速度的前提下,实现海量网络资源的快速合理分发。该方法简单实用,在一定程度上提高了控制器拓扑发现模块的运行效率,使得网络资源可以更有效的分配。特别是对于海量新数据分发处理场景,不仅提高了网络中控制器的性能,还提高了整个系统的运行效率。
-
公开(公告)号:CN118075741A
公开(公告)日:2024-05-24
申请号:CN202410230297.4
申请日:2024-02-29
Applicant: 重庆邮电大学
Abstract: 本发明属于卫星网络安全领域,具体涉及一种面向卫星终端异构密码体制的盲签密认证方法,包括:控制中心生成系统参数;用户设备生成公私钥;用户设备和低轨卫星向地面控制中心发送注册请求;控制中心为卫星分配部分密钥,并将注册响应分别返回给用户设备和低轨卫星;低轨卫星生成完整的公私钥;用户设备生成认证消息,并对认证消息进行盲化,生成认证向量与消息认证码后向低轨卫星发送身份认证请求;低轨卫星验证时间戳以及认证向量,并判断用户节点的合法性,若合法,执行签密过程并返回认证响应;用户设备根据认证响应得到部分盲签密,并执行去盲与解签密;该方法在签名部分使用改进的签名模型,分离公钥和私钥隐藏待签名消息,并根据改进后的原像采样算法,提高了整个系统的安全性以及稳定性。
-
公开(公告)号:CN112311670B
公开(公告)日:2024-01-26
申请号:CN201911224221.6
申请日:2019-12-04
Applicant: 重庆邮电大学
Abstract: 本发明公开了一种软件定义网络控制器中路由选择功能的替代方法,基于当前动态路由选择算法存在时间开销问题,本发明设计了一种解决方案,优化SDN路由选择过程,使其既可以得到启发式算法计算出的优化路径,又可以保证其方法运行的高效性。该方法能够实时的获得启发式算法或者近似启发式算法的路由选择结果,在不影响SDN数据流处理速度的前提下,实现海量网络资源的快速合理分发。该方法简单实用,在一定程度上提高了控制器拓扑发现模块的运行效率,使得网络资源可以更有效的分配。特别是对于海量新数据分发处理场景,不仅提高了网络中控制器的性能,还提高了整个系统的运行效率。
-
公开(公告)号:CN112311584B
公开(公告)日:2023-09-26
申请号:CN201911224327.6
申请日:2019-12-04
Applicant: 重庆邮电大学
IPC: H04L41/0894 , H04L41/122 , H04L41/14 , H04L49/60
Abstract: 本发明涉及一种软件定义网络控制器部署方法,属于通信网络技术领域。该方法包括以下步骤:步骤1、建模交换机总开销;步骤2、建模控制器总开销;步骤3、建模控制器与交换机连接关系限制条件;步骤4、建模交换机匹配列表;步骤5、建模控制器匹配列表;步骤6、建模交换机与控制器匹配列表双向匹配限制条件;步骤7、在满足交换机和控制器限制条件下,基于网络开销最小化确定控制器部署策略。该方法可以在综合考虑交换机间的开销,控制器间的开销,控制器与交换机间的开销以及交换机和控制器的自身性能等限制条件下,优化确定SDN控制器部署策略,从而实现控制器间的负载均衡。
-
公开(公告)号:CN116056080A
公开(公告)日:2023-05-02
申请号:CN202210990409.7
申请日:2022-08-18
Applicant: 重庆邮电大学
IPC: H04W12/062 , H04W12/03 , H04W12/041 , H04W12/0431 , H04W36/08 , H04W48/04 , H04B7/185
Abstract: 本发明涉及卫星网络安全领域,尤其涉及一种面向低轨卫星网络的卫星切换认证方法,包括对系统参数进行初始;终端将预认证切换请求消息发送给目标卫星,目标卫星根据预认证切换请求消息验证终端的合法性,若合法则目标卫星发送预认证切换响应消息给终端,终端验证预认证切换响应消息的合法性,若预认证切换响应消息合法,则目标卫星和终端完成双向认证并生成会话秘钥;判断终端是否在目标卫星的覆盖范围内并满足功率选择要求,若满足则源卫星向目标卫星发送切换激活消息同时向终端回复切换释放消息,利用会话秘钥进行星间会话;本方法提前实现星间切换中的认证与密钥协商,在提高卫星切换安全性的同时能够降低切换时延。
-
公开(公告)号:CN112333625A
公开(公告)日:2021-02-05
申请号:CN201911070538.9
申请日:2019-11-05
Applicant: 重庆邮电大学
Abstract: 本发明涉及人工智能及移动通信领域。涉及一种基于Tensorflow Lite的室内指纹定位方法。该方法包括以下步骤:步骤1、设计出采集WIFI信号的原型系统;步骤2、离线阶段,采集WIFI信号并对脏数据进行处理并建立位置指纹数据库;步骤3、使用K近邻算法、支持向量机算法、随机森林算法、多层感知机算法训练模型,并将这几种模型融合确定最终的定位模型,将融合后的定位模型进行粒子滤波与卡尔曼滤波处理;步骤4、将经滤波处理后的模型通过tensorflowlite技术移到移动端;步骤5、在移动端进行位置指纹定位的可视化预测与分析。该方法解决了室内位置指纹定位成本较高,鲁棒性低且定位精度不高的问题。
-
公开(公告)号:CN116260592B
公开(公告)日:2025-05-20
申请号:CN202310107121.5
申请日:2023-02-13
Applicant: 重庆邮电大学
Abstract: 本发明涉及信息网络安全领域,具体涉及一种基于联盟区块链的天地一体化车联网的跨域认证方法,包括车辆、卫星和路边单元分别注册获取私钥并计算公钥;若车辆是首次接入天地一体化车联网,当车辆进入到路边单元的通信范围通过共识验证或者批量认证进行认证,若通过则为车辆节点提供网络服务;车辆消息的批量认证未通过,则追溯恶意节点;本发明利用条件匿名环签名对消息签名,通过将真实身份隐藏在环成员中实现信息传输的安全性和完整性。
-
-
-
-
-
-
-
-
-