一种高效假名管理和数据完整性保护协议

    公开(公告)号:CN107040516B

    公开(公告)日:2021-06-11

    申请号:CN201710001616.4

    申请日:2017-01-03

    Applicant: 东南大学

    Abstract: 本发明公开了一种高效假名管理和数据完整性保护协议,包括可信机构,车辆和路边基础设施三种实体,可信机构生成密钥材料并将对应的密钥材料分别传送给车辆和路边基础设施。车辆得到可信机构分发的密钥和公共参数后,需要对待发送的消息使用签名算法生成签名后发送给路边基础设施。路边基础设施收到消息后需要使用签名算法验证消息。最后可信机构可以通过监视假名传输路径来追踪车辆,最终获取车辆真实身份和位置信息。本发明既能够保障高效率拼车并节省货主的运输费用,又可以提高司机的装载率。

    基于Bloom Filter的智能电网属性访问控制方法

    公开(公告)号:CN106101093B

    公开(公告)日:2019-03-12

    申请号:CN201610404962.2

    申请日:2016-06-08

    Applicant: 东南大学

    Inventor: 万长胜 苏清玲

    Abstract: 本发明公开了一种基于Bloom Filter的智能电网属性访问控制方法,包括如下步骤:(1)数据所有者将数据存放到数据中心;(2)用户若想访问数据,则提交访问请求和属性集合到控制中心;(3)控制中心利用Bloom Filter算法,判断该用户是否属于授权集;(4)如果判断用户属于授权集则可以得到密钥解密得到明文数据。否则将无法访问数据。本发明采用位数组简洁地表示用户的属性集合,利用Bloom Filter对用户进行快速属性归属判断,实现了一种高效的属性访问控制。与传统算法相比,本发明大大降低了程序对服务器内存的要求,同时提高了匹配效率,降低了智能电网中海量数据的属性加密复杂度。

    一种云存储中多用户的加密搜索方法

    公开(公告)号:CN104993931B

    公开(公告)日:2018-06-15

    申请号:CN201510305932.1

    申请日:2015-06-05

    Applicant: 东南大学

    Inventor: 万长胜 潘浩 黄杰

    Abstract: 本发明公开一种云存储中多用户的加密搜索方法:初始化阶段,实现把秘钥材料从可信私有云分发到一组授权用户;数据上传阶段,该阶段数据所有者用户通过使用加密算法对数据和关键词进行加密,并把加密的数据发到可信私有云。可信私有云对其进行二次加密后将数据包存储到公共云上;数据搜索阶段,数据使用用户发送搜索请求,生成陷门查询。可信私有云接收到陷门后,首先检查用户搜索身份的合法性,通过后使用匹配算法以在公共云上搜索加密数据。搜索成功后,返回匹配的搜索待解密数据给可信私有云。可信私有云对数据进行预解密处理后返回给数据使用者用户进行解密。本发明即确保用户不仅可上传自己的数据,也可搜索其他用户上传的数据。

    一种基于身份的拉格朗日插值密钥管理方法

    公开(公告)号:CN105072106B

    公开(公告)日:2018-05-04

    申请号:CN201510460935.2

    申请日:2015-07-30

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于身份的拉格朗日插值密钥管理协议,包括如下步骤:(1)初始化阶段,实现基站初始化密钥材料,传感器节点IDI获得私钥skI和公共参数para,传感器节点IDR获得私钥skR和公共参数para。该阶段需要的算法是Init算法。(2)密钥协商阶段,该阶段密钥协商的发起方IDI和回应方IDR分别计算出共享密钥kI和kR,在保证正确性前提下两者相等,这就完成了密钥协商。该阶段需要的算法是KeyGen算法、Extrac算法和RVerify算法。本发明简化证书管理公钥基础设施,在保证了基于身份的密钥交换协议的正确性、机密性、完整性和低通信开销成本下,实现了显著减少传感器节点的计算成本。同时,安全分析和实验表明该协议比现有方案更有效。

    一种基于公钥的无线图像传感器数据完整性保护方法

    公开(公告)号:CN104486079B

    公开(公告)日:2017-12-22

    申请号:CN201410720446.1

    申请日:2014-12-02

    Applicant: 东南大学

    Inventor: 万长胜 潘浩

    Abstract: 本发明公开了一种基于公钥的无线图像传感器数据完整性保护方法,包括如下步骤:预配置阶段,可信第三方生成密钥材料,并分发到无线图像传感器和最终用户;签名阶段,无线图像传感器通过使用签名算法生成一个签名,并把数据和签名发给最终用户;验证阶段,最终用户接收到数据后,检查数据确保接收的图像不是重复也不是无序的,并使用验证算法确保图像数据没有被伪造。本发明提供的方法保证了无线图像传感器的数据无法被伪造和用户能够避免重放攻击,即确保最终用户收到无线图像传感器的数据没有被修改、插入、删除或者重放,从而无线图像传感器的数据完整性得到保护,并且效率更高。

    一种实现身份混淆的水下数据传输方法

    公开(公告)号:CN107276750A

    公开(公告)日:2017-10-20

    申请号:CN201710436598.2

    申请日:2017-06-12

    Applicant: 东南大学

    Abstract: 本发明公开了一种实现身份混淆的水下数据传输方法,包括如下步骤:(1)初始化阶段,网关GW生成密钥材料,并将密钥材料分发给水下潜航器A和水下潜航器B;(2)数据传输阶段,发送方先生成双方的一次身份信息,并进行数据加密和签名,然后将相关信息发送到接收方,接收方接收到信息后,先验证自身是否为正确接收方,然后计算发送方的临时身份,并解密和验证收到的数据。本发明方法中发送方和接收方潜航器在数据传输期间使用一次性身份,确保对手不能从传输的数据中提取真实身份;传输的信息使用轻量级基于对称密钥的加密原语(散列函数和模块化加法)进行签名和加密,安全性显而易见,并且能够满足完整性和保密性的要求。

    云计算的一个分布式访问控制方法

    公开(公告)号:CN103338232B

    公开(公告)日:2016-09-21

    申请号:CN201310221993.0

    申请日:2013-06-06

    Applicant: 东南大学

    Inventor: 万长胜 周琳

    Abstract: 本发明公开了一种云计算的一个分布式访问控制方法,属于云计算安全技术领域。本方法包括如下步骤:(1)角色创建删除阶段:通过云服务器CS,授权服务器AS和发行人这三个实体之间的沟通实现创建和删除文件及其相关的角色。(2)角色分配阶段:通过发行人、数据用户DU,云服务器CS和授权服务器AS这四个实体之间的沟通实现把角色分配给数据用户。(3)访问控制阶段:通过云服务器CS和数据用户DU之间的沟通实现对云服务器CS上文件的访问控制。本发明把访问控制过程从授权过程中分离了出来,使得授权服务器的负担减小,并且避免了授权服务器的分布式拒绝服务(DDOS)攻击。

    一种云存储中多用户的加密搜索方法

    公开(公告)号:CN104993931A

    公开(公告)日:2015-10-21

    申请号:CN201510305932.1

    申请日:2015-06-05

    Applicant: 东南大学

    Inventor: 万长胜 潘浩 黄杰

    Abstract: 本发明公开一种云存储中多用户的加密搜索方法:初始化阶段,实现把秘钥材料从可信私有云分发到一组授权用户;数据上传阶段,该阶段数据所有者用户通过使用加密算法对数据和关键词进行加密,并把加密的数据发到可信私有云。可信私有云对其进行二次加密后将数据包存储到公共云上;数据搜索阶段,数据使用用户发送搜索请求,生成陷门查询。可信私有云接收到陷门后,首先检查用户搜索身份的合法性,通过后使用匹配算法以在公共云上搜索加密数据。搜索成功后,返回匹配的搜索待解密数据给可信私有云。可信私有云对数据进行预解密处理后返回给数据使用者用户进行解密。本发明即确保用户不仅可上传自己的数据,也可搜索其他用户上传的数据。

    一种基于幻影单径路由的增强性源位置隐私保护方法

    公开(公告)号:CN103747440A

    公开(公告)日:2014-04-23

    申请号:CN201410011049.7

    申请日:2014-01-09

    Applicant: 东南大学

    Inventor: 万长胜 周琳 黄杰

    CPC classification number: Y02D70/30

    Abstract: 本发明公开了无线传感网络中一种基于幻影单径路由的增强性源位置隐私保护方法,属于物联网安全技术领域,包括如下步骤:网络安全初始化阶段,实现节点的静态部署与网络参数的预载入;源节点h跳有限洪泛阶段,标记出可视区内的节点,并计算出源节点h跳内的除可视区内各节点距离源节点的最小跳数值,然后基站向非可视区内的节点广播初始化消息;随机hx跳有向路由阶段,产生尽量远离源节点的环状幻像源节点区域;最短路径路由阶段,实现在较短的时间内将数据包从幻像源节点发送给基站。本发明是一种既能增加随机有向路径数量,又能避免失效路径产生的源位置隐私保护方法,比起现有方案显著提高了源位置隐私的安全性,平均安全时间也得到了很大提高。

Patent Agency Ranking