一种双栈IPSecVPN装置
    91.
    发明公开

    公开(公告)号:CN105025004A

    公开(公告)日:2015-11-04

    申请号:CN201510307310.2

    申请日:2015-07-16

    Applicant: 东南大学

    CPC classification number: H04L63/164 H04L12/4641

    Abstract: 本发明公开了一种双栈IPSec VPN装置,属于网络通信安全技术领域。本发明双栈IPSec VPN装置包括双栈VPN处理部分、安全数据库构建和查找部分、安全协议处理部分、数据流传输机制部分和CPU部分。相比现有技术,本发明能够很好的提供IPv4向IPv6迁移过程中实现VPN技术需要提供的网络安全服务,数据流的处理部分全部采用硬件电路处理,CPU用来维护数据库和数据表,能适应高速网络信息安全应用。

    一种改进的CBC模式3DES加密方法

    公开(公告)号:CN105024805A

    公开(公告)日:2015-11-04

    申请号:CN201510438870.1

    申请日:2015-07-24

    Applicant: 东南大学

    Abstract: 本发明公开了一种改进的CBC(Chain Block Coding,密码分组链接)模式3DES加密方法,属于信息安全技术领域。本发明将链式结构应用于3DES算法内部,形成内部链式结构,即把3DES算法中每轮DES变换后的输出数据都反馈给输入端,作为下一个输入数据的初始化向量;同时对3DES算法进行流水线改进,提高各DES子模块的复用率,进而有效提高算法处理效率。本发明方法尤其适合安全系数要求比较高,速度要求比较快的场合。

    一种基于SRAMPUF的安全认证方法及一种终端、认证系统

    公开(公告)号:CN104836669A

    公开(公告)日:2015-08-12

    申请号:CN201510234433.8

    申请日:2015-05-08

    Applicant: 东南大学

    CPC classification number: H04L9/3278 H04L9/0866

    Abstract: 本发明公开了一种基于SRAM PUF(静态随机存取存储器物理不可克隆函数)的安全认证方法,属于网络安全技术领域。本发明针对现有基于SRAM PUF的认证系统的安全性问题,提出了一种安全认证方法,将SRAM PUF模块的节点分为随机节点和认证节点,在进行认证时,分别利用认证节点、随机节点产生认证序列、随机数序列,然后利用所生成的随机数序列对认证序列进行加盐哈希运算,从而有效提高认证过程的安全性并降低终端设备的复杂度。本发明还公开了一种终端及一种认证系统。本发明可大幅提高认证过程的安全性,且易于与现有设备兼容,具有良好的应用前景。

    一种基于移动终端GPS的室内定位系统及方法

    公开(公告)号:CN104777501A

    公开(公告)日:2015-07-15

    申请号:CN201510184087.7

    申请日:2015-04-17

    Applicant: 东南大学

    CPC classification number: G01S19/46 G01C21/206

    Abstract: 本发明公开了一种基于移动终端GPS的室内定位系统及方法,其中系统包括室外定位的GPS模块以及用于室内定位的移动终端,GPS模块设置在一数据采集模块上,在该数据采集模块上还设有方位传感器模块以及测距模块;移动终端包括控制模块、纬度坐标转换平面坐标模块、室内相对定位模块以及室内分布绘制模块;控制模块用于发送控制命令和保存数据采集端的数据,室内相对定位模块用于获取室内待测点的平面坐标,平面坐标转换经纬度坐标模块用于将室内相对定位模块获取的室内待测点的平面坐标转换为经纬度坐标。本发明利用精确GPS点和两套坐标系的相对关系,获取室内任意点的GPS定位信息,可实现室内盲区精确GPS定位,为无网络信号的室内盲区提供过渡定位方法。

    一种素域GF(P)下实现位宽可变的模乘法器

    公开(公告)号:CN104699452A

    公开(公告)日:2015-06-10

    申请号:CN201510105468.1

    申请日:2015-03-10

    Applicant: 东南大学

    Abstract: 本发明公开了一种素域GF(P)下实现位宽可变的模乘法器,实现了P-224、P-256两种不同档位的底层模乘运算。包括:一个整数乘法模块和一个快速模约减模块。本发明针对传统加密算法特别是素域加密算法中基本计算单元之一的模乘法器只能计算特定位宽的缺点,设计了电路可复用的硬件结构单元,根据输入的位宽选择信号,配置硬件电路结构,适应不同的位宽情况,节省硬件电路面积,具有较高的运算速度,更具实用性,适用于在FPGA中实现。

    IPv6下IPSec协议外出处理硬件实现系统

    公开(公告)号:CN104394148A

    公开(公告)日:2015-03-04

    申请号:CN201410697250.5

    申请日:2014-11-26

    Applicant: 东南大学

    CPC classification number: H04L69/03 H04L61/6086 H04L69/06

    Abstract: 本发明提供了一种IPv6下IPSec协议外出处理硬件实现系统,包括:内网GMAC模块、数据进入缓存模块、IPSec协议封装处理模块、SA匹配模块、加密模块、认证模块、报文分片模块、数据外出缓存模块、外网GMAC模块。本发明通过一种硬件来实现对在IPv6环境下的网络层IP数据报进行IPSec协议外出处理,提供了IP数据报源点鉴别、数据完整性和保密性,有效的提高了基于软件的IPSec协议外出处理速率,将CPU在处理过程中完全释放出来。

    一种基于流水线的数据匹配方法和装置

    公开(公告)号:CN103997346A

    公开(公告)日:2014-08-20

    申请号:CN201410197834.6

    申请日:2014-05-12

    Applicant: 东南大学

    Abstract: 本发明公开一种基于流水线的数据匹配方法和装置,该方法包括:将参与匹配压缩原始源文件分块顺序逐次读入字典存储器,根据匹配压缩的进度适时更新字典存储器中的数据;顺序对字典存储器中连续3个字符进行改进哈希算法运算,根据得到的哈希值预判可能匹配字符串,据此构成可能匹配字符存储串的地址链;同时以地址链中的值为地址,依次从字典存储器中取值并比较后,将最优匹配结果输出。以上3步同时进行,流水线操作,由于读入和哈希计算速度很快,该流水线的数据依赖性很小。

    高阶温度补偿带隙基准电路

    公开(公告)号:CN101604175B

    公开(公告)日:2011-04-20

    申请号:CN200910031758.0

    申请日:2009-07-07

    Applicant: 东南大学

    Abstract: 本发明公布了一种高阶温度补偿带隙基准电路,包括带隙基准主电路、反馈控制回路和输出电路,其中带隙基准主电路由六个PMOS管、二个NMOS管、三个电阻和两个PNP三极管构成,反馈控制回路由两个PMOS管、二个NMOS管和两个PNP三极管构成,输出电路由两个PMOS管和四个电阻组成。本发明电路具有较低的温度系数、较高的电源抑制比同时具有较高的工艺稳定性。

    高效提取DRAM PUF的密钥生成系统及方法

    公开(公告)号:CN114091068B

    公开(公告)日:2024-06-25

    申请号:CN202111401065.3

    申请日:2021-11-24

    Applicant: 东南大学

    Abstract: 本发明公开了一种高效提取DRAM PUF的密钥生成系统,主要包括注册阶段、生成阶段、提取阶段三个部分,具体由DRAM PUF生成模块、随机数生成模块、纠错码编码模块、纠错码解码模块、哈希模块、UART数据接收模块,以及文件生成模块所构成,可以用于任意的计算机设备与含有DRAM的嵌入式设备之间基于DRAM PUF的密钥提取。本专利可以在任意PC机中实时提取来自于任意Raspberry PiB+设备的DRAM PUF满熵128位密钥,并将密钥以文本文件的形式存储于PC机中。

    一种基于帧时隙分组的动态帧时隙ALOHA防碰撞方法

    公开(公告)号:CN112131900B

    公开(公告)日:2024-05-03

    申请号:CN202011069958.8

    申请日:2020-09-30

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于帧时隙分组的动态帧时隙ALOHA防碰撞方法,包括以下步骤,初始化读写器及其参数:成功时隙Ssuc、空闲时隙Sfree和碰撞时隙Scoll设置为0,初始化帧长N,时隙数计数器S=N,帧分组G=1;对一帧进行识别,且在每一时隙识别结束后判断时隙状态,当时隙数计数器S为0时,结束该帧的识别,否则返回进行时隙识别;根据成功时隙Ssuc、空闲时隙Sfree和碰撞时隙Scoll判断剩余标签n数量,若仍有标签未识别,进行调整和下一帧识别;判断G值,当G=0时结束识别,否则返回识别过程。通过本发明可以实现降低算法复杂度、减少所用帧时隙数目和提高系统吞吐率的有益效果。

Patent Agency Ranking