一种基于秘密共享的时间式网络隐蔽信道检测方法

    公开(公告)号:CN110838913B

    公开(公告)日:2022-09-30

    申请号:CN201911173121.5

    申请日:2019-11-26

    Applicant: 华侨大学

    Abstract: 本发明涉及一种基于秘密共享的时间式网络隐蔽信道检测方法,充分分析了多种类型的时间式网络隐蔽信道的通信特性,通过对网络流进行预处理,提取具有鲁棒性的信道内在特征。本发明利用相空间重构方法将信道进行分段处理,将信道局部时隙特征作为子秘密,将信道全局熵值特征作为权值,利用门限秘密共享原理中的秘密重构策略构建了一个信道标识符,实现将信道特征到信道标识符的映射,将传统密码学与网络时间隐蔽信道检测很好的结合在一起,保证检测率的同时提高了检测方法的鲁棒性。

    一种基于感知哈希的网络数据流溯源方法

    公开(公告)号:CN110912895B

    公开(公告)日:2022-03-04

    申请号:CN201911172479.6

    申请日:2019-11-26

    Applicant: 华侨大学

    Abstract: 本发明涉及一种基于感知哈希的网络数据流溯源方法,利用哈希数字摘要的快速检索解决网络数据流关联的时效性,并且利用了感知哈希的区分性,使之能同时追踪多条网络数据流。本发明选取了网络数据流的形状感知特征和规律感知特征,使得生成的感知哈希值拥有良好的感知鲁棒性,能应对一定程度的网络抖动和丢包。本发明中,产生感知哈希摘要的算法不依赖于网络数据包的内部特征,使算法能适应更多的网络环境。

    一种基于相空间重构的网络流关联方法

    公开(公告)号:CN106375157B

    公开(公告)日:2019-11-12

    申请号:CN201610928235.6

    申请日:2016-10-31

    Applicant: 华侨大学

    Abstract: 本发明公开了一种基于相空间重构的网络流关联方法,方法包括在发送端获取发送端的网络流量序列的数字摘要及在接收端获取接收端的网络流量序列的数字摘要;接收端读取已保存的发送端的数字摘要,计算发送端的数字摘要和接收端的数字摘要的余弦相似度;若所述余弦相似度在预设的置信空间内,判定发送端和接收端存在通信关系,否则,判定发送端和接收端不存在通信关系。本发明发明不需要调制待追踪数据流的包大小、时间、速率等特征来嵌入水印信息,不影响传输效率,不会被现有的流水印攻击方法发现。

    一种基于Visio网络拓扑结构图自生成的隐写方法

    公开(公告)号:CN108924380B

    公开(公告)日:2019-08-30

    申请号:CN201810750231.2

    申请日:2018-07-10

    Applicant: 华侨大学

    Abstract: 一种基于Visio网络拓扑结构图自生成的隐写方法,包括:(1)准备步骤;(2)嵌入隐秘信息步骤;(3)提取隐秘信息步骤。本发明利用Visio网络拓扑结构图生成过程中各节点存在多个候选图元的特性,以基于自由树的Visio网络拓扑结构图生成规则为基础,以隐秘信息驱动Visio网络拓扑结构图的生成,实现了高透明性的信息隐藏;与现有方法相比,由于无需原始载体,因而本发明从源头上避免了对比攻击的可能,从而极大的提高了隐蔽通信的安全性。

    一种基于微观状态预测的网络风险控制方法

    公开(公告)号:CN106411904B

    公开(公告)日:2019-05-03

    申请号:CN201610883067.3

    申请日:2016-10-10

    Applicant: 华侨大学

    Abstract: 一种基于微观状态预测的网络风险控制方法,其特征在于,包括如下步骤:1)找到风险传播源头;2)建立目标网络风险传播的微观模型,得到该微观模型下各个用户节点在当前时刻处于感染状态的概率估计值;3)采用传感器观测模型获取目标网络中用户节点的安全状态以及风险传播路径,结合策略重建风险所处目标网络的拓扑结构进一步得到用户节点在当前时刻处于感染状态的概率值;4)将步骤3)的概率值和预先设置的阈值进行比较,筛选得到控制用户节点集合进行控制。本发明的方法能实现高效地控制风险传播,能够在免疫较少用户节点的情况下达到更好的风险控制效果。

    一种基于右边正则纠删码的云数据存储方法

    公开(公告)号:CN106201781B

    公开(公告)日:2019-02-26

    申请号:CN201610541235.0

    申请日:2016-07-11

    Applicant: 华侨大学

    Abstract: 一种基于右边正则纠删码的云数据安全存储方法,首先将原始数据文件进行分块,按数据块数量和需求的冗余度建立正则二部图,按正则二部图对数据块进行异或运算生成信息节点。生成完毕将所有节点分组,每组生成一张DCT表,在正则二部图中标记出每个节点所属的DCT表。当数据上传到云端后,可通过DCT中的信息对云端数据进行审计,若发生数据丢失、篡改等,可通过二部图对丢失节点的相关节点进行运算,以此来恢复数据,保证数据安全。此方法具有空间成本小、计算复杂度低、传输开销低等优点。

    一种云存储服务中多副本数据的公开审计方法

    公开(公告)号:CN108229208A

    公开(公告)日:2018-06-29

    申请号:CN201810015840.3

    申请日:2018-01-08

    Applicant: 华侨大学

    Abstract: 本发明公开了一种云存储服务中多副本数据的公开审计方法,属于信息安全领域,其目的是实现对于云存储环境中动态多副本数据完整性的高效审计;本发明包括(1)密钥生成步骤;(2)用户数据预处理步骤;(3)云服务方数据预处理步骤;(4)第三方审计者数据预处理步骤;(5)挑战步骤;(6)证据生成步骤;(7)证据验证步骤;(8)数据动态更新步骤;(9)批量审计步骤。本发明所提出的公开审计方法可在确保多副本云数据高效审计的同时,支持多副本数据的动态更新以及多副本数据的批量审计。

    一种基于网络流水印的网络主动追踪方法及系统

    公开(公告)号:CN105072083B

    公开(公告)日:2018-05-25

    申请号:CN201510386446.7

    申请日:2015-07-03

    Applicant: 华侨大学

    Abstract: 本发明涉及一种基于网络流水印的网络主动追踪方法,以及一种基于网络流水印的网络主动追踪系统。本发明对追踪链路上的流量首先进行信息熵分析,确定嵌入水印和提取水印的时间点,有针对性的嵌入和提取水印,代替现有系统中随机盲目的嵌入和提取水印,具有更高的追踪效率。本发明对追踪链路上的流量在嵌入和提取水印之前首先对流量进行信息熵分析,在信息熵大的时间段增强了水印(追踪标志)的隐蔽性和健壮性,从而具有更高的追踪准确率。本发明同时对所述追踪的网络节点的输入流和输出流进行检测,对跳板主机来说,在它的输入流量和输出流量中同时能检测到水印,而对于攻击源来说,仅在输出流量中检测到水印。

    一种基于微观状态预测的网络风险控制方法

    公开(公告)号:CN106411904A

    公开(公告)日:2017-02-15

    申请号:CN201610883067.3

    申请日:2016-10-10

    Applicant: 华侨大学

    CPC classification number: H04L63/20

    Abstract: 一种基于微观状态预测的网络风险控制方法,其特征在于,包括如下步骤:1)找到风险传播源头;2)建立目标网络风险传播的微观模型,得到该微观模型下各个用户节点在当前时刻处于感染状态的概率估计值;3)采用传感器观测模型获取目标网络中用户节点的安全状态以及风险传播路径,结合策略重建风险所处目标网络的拓扑结构进一步得到用户节点在当前时刻处于感染状态的概率值;4)将步骤3)的概率值和预先设置的阈值进行比较,筛选得到控制用户节点集合进行控制。本发明的方法能实现高效地控制风险传播,能够在免疫较少用户节点的情况下达到更好的风险控制效果。

    一种基于网络流量预测与熵的网络流水印检测方法及系统

    公开(公告)号:CN106302433A

    公开(公告)日:2017-01-04

    申请号:CN201610657284.0

    申请日:2016-08-11

    Applicant: 华侨大学

    Abstract: 本发明公开了一种基于网络流量预测与熵的网络流水印检测方法及系统,方法包括水印嵌入与水印检测,所述水印嵌入包括:通过指数平滑预测和信息熵处理网络流量,定性定量地代替随机确定适合水印嵌入的时间间隔;在确定的时间间隔内进行水印嵌入检测操作。与传统的网络流水印方法相比,本发明克服了传统水印方案存在的共同缺点,即随机获取时间点进行水印的嵌入操作导致检测准确率较低的缺点。本发明在信息量大的时间内嵌入水印,不易暴露,具有更好的隐蔽性、更强壮的鲁棒性等优势;同时在确定的时间间隔内进行水印操作,提高了水印检测的准确率,也提高了水印的检测效率。

Patent Agency Ranking