-
公开(公告)号:CN110674010B
公开(公告)日:2021-04-06
申请号:CN201910864617.0
申请日:2019-09-10
申请人: 西安电子科技大学
摘要: 本发明提出了一种基于TCP会话长度概率分布和随机森林算法的智能设备应用程序识别方法,用于实现在训练集和测试集采集自不同设备的情况下识别准确率的提升。实现步骤为:获取应用程序Appj在智能设备Si上产生的流量数据集合Tij;对流量数据Tij进行筛选;获取会话样本集集合Gij;获取训练集集合Vtrain和测试集集合Vtest;构建分类模型集合M;获取智能设备应用的识别结果。本发明通过计算完整的TCP会话长度概率分布,并以此为特征,对智能设备应用程序进行识别,用于解决现有技术中存在的跨智能设备应用程序识别准确率低下的问题。
-
公开(公告)号:CN110247862B
公开(公告)日:2021-03-23
申请号:CN201910517601.2
申请日:2019-06-14
申请人: 西安电子科技大学
IPC分类号: H04L12/931 , H04L12/939 , H04L29/08
摘要: 本发明提出了一种SDN集群故障时业务快速连续切换系统及方法,解决了现有异构SDN集群中因SDN控制器异常导致业务中断和恢复正常状态耗时长的问题。本发明的切换系统在原有SDN集群架构中添加决策模块、全局备份模块、预连接模块和指令代理模块,使用可信决策、可信备份、异步启动、预先连接与指令代理的方法,通过在执行全局备份、异常判断、异常确认、恢复备份、准备切换、正式切换及中断处理和更新集群,实现了SDN控制器故障时的快速切换到可用控制器与快速业务恢复的功能。本发明具有冗余控制器无需提前启动,保证备份正确,切换耗时短及业务连续的优点。可用于SDN集群构建及维护领域。
-
公开(公告)号:CN106708951B
公开(公告)日:2019-10-11
申请号:CN201611060072.0
申请日:2016-11-25
申请人: 西安电子科技大学
IPC分类号: G06F16/174 , G06T3/40
摘要: 本发明公开了一种支持所有权认证的客户端图像模糊去重方法,主要解决现有去重技术准确性低、安全性低的问题。其实现方案是:(1)检测服务器端是否存在与客户端待去重的原始图像相似的图像,若是,则进行“所有权认证”;若否,则不进行去重;(2)服务器对原始图像进行“所有权认证”,若认证成功,则进行质量比较,若认证失败,则拒绝客户端进行去重;(3)服务器比较原始图像的质量是否大于相似图像的质量,若是,则将相似图像的链接返回给客户端;若否,则将原始图像上传并存储在服务器端。本发明提高了重复检测的准确性,保证了“所有权认证”的安全性,使得服务器端可以保留质量好的图像,可用于对相似图像进行去重。
-
公开(公告)号:CN110225033A
公开(公告)日:2019-09-10
申请号:CN201910502456.0
申请日:2019-06-11
申请人: 西安电子科技大学
摘要: 一种基于异常感知的异构控制器集群业务主动调度系统及方法,系统包括状态采集模块、通信代理模块、异常状态感知模块、业务主动调度模块。方法的步骤为:通信代理模块建立与控制器和交换机的连接;状态采集模块采集控制器的运行环境状态参数与负载状态参数;通信代理模块获取控制器下发的流表消息并计算消息可信度;异常状态感知模块更新控制器的异常参数;异常状态感知模块判断控制器是否异常;业务主动调度模块选择备选控制器并主动调度异常控制器业务。本发明具有较高的普适性与独立性,在异构控制器集群中控制器出现异常时,能够及时准确地发现并对其业务进行主动调度。
-
公开(公告)号:CN110166448A
公开(公告)日:2019-08-23
申请号:CN201910410668.6
申请日:2019-05-16
申请人: 西安电子科技大学
IPC分类号: H04L29/06 , H04L12/927 , H04L12/801
摘要: 本发明公开了一种用于异构控制器集群的异构协议转换中间件及方法,异构协议转换中间件包括异构控制器信息读取模块、拓扑视图聚合模块、流表生成模块、异构控制器指令下发模块、交换机迁移模块。异构控制器集群方法的步骤为:异构控制器信息读取模块与异构控制器指令下发模块对异构控制器的北向接口进行封装;拓扑视图聚合模块构建数据平面的网络拓扑视图;流表生成模块通过异构控制器指令下发模块下发流表;交换机迁移模块对失效异构控制器的交换机进行迁移。本发明具有较高的可靠性和便捷性,在大规模SDN网络环境下,能够构建异构控制器集群。
-
公开(公告)号:CN107148017B
公开(公告)日:2019-07-23
申请号:CN201710273678.0
申请日:2017-04-25
申请人: 西安电子科技大学
摘要: 本发明公开了一种基于物理层密钥协商的WLAN安全性增强方法,包括物理层加密密钥协商,加密通信数据包,更新加密密钥三个阶段,第一阶段物理层加密密钥协商的步骤如下:1、数据链路层采集信号强度值;2、筛选信号强度值序列;3、量化阈值外信号强度序列;4、量化阈值内信号强度序列;5、生成物理层密钥;6、扩展物理层密钥;7、加密数据包;8、定时更新加密密钥。本发明基于物理层协商生成物理层密钥,使用该密钥对WLAN的认证流程和数据通信进行保护,并定时更新加密密钥。增强了WLAN的安全性,解决了WLAN的安全隐患,可用于无线网络安全等技术领域。
-
公开(公告)号:CN109684840A
公开(公告)日:2019-04-26
申请号:CN201811561719.7
申请日:2018-12-20
申请人: 西安电子科技大学
CPC分类号: G06F21/561 , G06K9/6256 , G06K9/6267
摘要: 本发明公开了一种基于敏感调用路径的Android恶意软件检测方法,主要解决现有方案对恶意软件检测精确性较低的问题。其方案是:通过自然语言处理技术构建敏感目标接口API列表;用经过逆向分析的Android应用软件生成敏感调用路径集合;将敏感调用路径作为特征,通过分析大量良性软件和恶意软件数据集,建立Android敏感调用路径特征库;将样本的敏感调用路径集合处理成特征向量,利用特征向量采用有监督的机器学习算法训练分类器模型;用训练好的分类器模型检测出未知安全性的Android应用软件是否为恶意软件。本发明精度高,易扩展,智能化显著,可用于移动终端的自动化检测和Android应用市场的审查和分析。
-
公开(公告)号:CN109547978A
公开(公告)日:2019-03-29
申请号:CN201811488192.X
申请日:2018-12-06
申请人: 西安电子科技大学
摘要: 本发明提出了一种基于无线流量填充的IoT隐私保护方法,用于解决现有技术中存在的隐私保护安全性差和IoT设备工作延迟较高的技术问题,实现步骤为:数据通信模块搭建WPA2无线网络,并将该网络与用户路由器连接;数据处理模块获取TCP数据包参数;流量处理模块获取802.11数据包参数;数据包构造模块构造填充数据包;数据处理模块计算IoT设备的数据发送速率;数据处理模块判断IoT设备是否为低带宽设备;数据处理模块计算高带宽设备发送的TCP数据包的总长度;数据处理模块判断高带宽设备是否为交互状态;数据填充模块对高带宽设备和数据通信模块发送填充数据包;数据填充模块对数据通信模块和低带宽设备发送填充数据包。
-
公开(公告)号:CN105681273B
公开(公告)日:2018-11-20
申请号:CN201510953280.2
申请日:2015-12-17
申请人: 西安电子科技大学
摘要: 本发明公开了一种客户端重复数据删除方法,主要解决现有技术安全性低与运算量大的问题。其实现步骤是:1.利用基于信息锁定MLE的高效加密算法,通过原始文件提取出密钥,使用该密钥对加密密钥进行加密;2.通过引入随机数,保证每一次文件所有权认证的及时有效性,即使攻击者截获文件密文的哈希值,也不能进行及时的文件所有权认证,从而达到抵抗重放攻击的目的;3.对于通过文件所有权认证的用户,服务器授予其文件所有权,并通知该用户删除本地文件。本发明能在加密数据重复删除的场景下,有效抵抗重放攻击,提高用户数据的安全性,同时,减小加解密过程的运算量,提高了重复数据删除的效率,可用于云计算加密文件的存储服务中。
-
公开(公告)号:CN108566277A
公开(公告)日:2018-09-21
申请号:CN201711402587.9
申请日:2017-12-22
申请人: 西安电子科技大学
摘要: 本发明公开了一种云存储中基于数据存储位置的删除数据副本方法,其实现步骤为:用户产生挑战,并将挑战发送给检验者,检验者在不同时刻分别将相应的消息发送给云存储服务器,云存储服务器计算验证证据,并将验证证据返回给检验者,检验者根据收到云存储服务器返回验证证据的时刻和验证证据的内容判断云存储服务器是否位于用户指定的位置,若云存储服务器位于用户指定的位置,云存储服务器存储用户数据,并且删除数据副本,否则,用户不发送数据。本发明可删除存储位置满足一定地理位置条件的数据副本,在提高安全性的同时满足用户的个性化需求。
-
-
-
-
-
-
-
-
-