-
公开(公告)号:CN111343163A
公开(公告)日:2020-06-26
申请号:CN202010093208.8
申请日:2020-02-14
Applicant: 东南大学 , 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明提供了一种基于网络流量特征融合的物联网设备凭证生成方法,属于物联网设备身份识别技术领域。该方法首先从设备网络协议栈指纹特征、设备网络数据序列特征、以及设备网络数据协议特征三个维度构建与设备身份识别相关的指纹特征集合;接着利用特征和终端间的相关特性对特征进行筛选得到最优特征集;最后采用主成分分析法对特征子集进行降维处理,消除特征数据的冗余特性,生成终端指纹凭证。本发明可以从物联网设备的网络流量数据中提取到设备识别时所需的准入凭证所需凭据,该凭证与物联网设备的物理特性相关,可以有效识别假冒设备。
-
公开(公告)号:CN111262849A
公开(公告)日:2020-06-09
申请号:CN202010032388.9
申请日:2020-01-13
Applicant: 东南大学 , 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于流表信息的网络异常流量行为识别阻断的方法,本发明的主要步骤为:首先采集流表信息,提取流量特征,构造多维序列,利用阈值自适应的累加算法对异常流量进行检测;然后使用机器学习算法对异常网络行为进行识别;最后结合黑名单的流表保护机制对异常网络行为进行阻断。经测试表明,该方案具有系统开销小、抗压能力好、阻断准确率高的特点,实用价值较强。
-
公开(公告)号:CN111049859A
公开(公告)日:2020-04-21
申请号:CN201911377376.3
申请日:2019-12-27
Applicant: 东南大学 , 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06 , H04L12/24 , H04L12/721 , H04L12/935
Abstract: 本发明公开了一种基于拓扑分析的攻击流量分流和阻断方法,首先基于多种发现策略获取网络拓扑,从而得到整个网络的拓扑架构,形成拓扑图。在网络攻击阶段,采用基于K条最短路径分流的方法实现网络流量的分流;同时基于主机行为特征,利用机器学习算法对网络攻击进行溯源,并采用基于流表的报文实时过滤方案实施主动阻断。经测试表明,该方案具有系统开销小、抗压能力好、阻断准确率高的特点,实用价值较强。
-
公开(公告)号:CN111343163B
公开(公告)日:2022-09-27
申请号:CN202010093208.8
申请日:2020-02-14
Applicant: 东南大学 , 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明提供了一种基于网络流量特征融合的物联网设备凭证生成方法,属于物联网设备身份识别技术领域。该方法首先从设备网络协议栈指纹特征、设备网络数据序列特征、以及设备网络数据协议特征三个维度构建与设备身份识别相关的指纹特征集合;接着利用特征和终端间的相关特性对特征进行筛选得到最优特征集;最后采用主成分分析法对特征子集进行降维处理,消除特征数据的冗余特性,生成终端指纹凭证。本发明可以从物联网设备的网络流量数据中提取到设备识别时所需的准入凭证所需凭据,该凭证与物联网设备的物理特性相关,可以有效识别假冒设备。
-
公开(公告)号:CN119544192A
公开(公告)日:2025-02-28
申请号:CN202311099152.7
申请日:2023-08-29
Applicant: 中国移动通信有限公司研究院 , 东南大学 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明公开了一种密钥生成方法、装置、电子设备及可读存储介质,涉及无线安全技术领域,以解决生成的密钥的不一致率较高问题。该方法包括:获取信道特征,所述信道特征包括n个量化单位,n为正整数;对所述n个量化单位中每个量化单位,基于所述信道特征的差分信息获取所述每个量化单位的量化值;基于所述n个量化单位的量化值生成密钥。本发明实施例可降低生成的密钥的不一致率。
-
公开(公告)号:CN115580872B
公开(公告)日:2025-01-07
申请号:CN202211260955.1
申请日:2022-10-14
Applicant: 东南大学
Abstract: 本发明公开了一种基于互功率谱的射频指纹提取方法,包括以下步骤:从接收信号中捕获一帧或多帧信号;对每帧信号中的所有符号进行符号同步和帧同步;对每帧信号进行相偏校正和频偏校正;计算一帧信号中各个符号与本地符号的互功率谱密度,并计算其均值,得到射频指纹;对变换后的射频指纹进行特征提取,进行设备的识别。通过本发明利用信号的物理层特征作为设备射频指纹,可以实现设备的身份认证和设备识别,适用于具有循环移位特性的信号,实现射频指纹的数据无关性,适用于低信噪比环境,达到长距离通信的要求。
-
公开(公告)号:CN114783006B
公开(公告)日:2024-07-19
申请号:CN202210457958.8
申请日:2022-04-28
Applicant: 东南大学
IPC: G06F18/2415 , G06F18/2413 , G06N20/20 , G06F18/214
Abstract: 本发明公开了一种基于信号差的无线设备瞬态及稳态射频指纹提取与识别方法,包括信号预处理、信号差值获取、分阶段信号差值的获取、分类器结果输出及指纹识别结果获得五个步骤,通过将采集后预处理的信号与标准信号做差,提取出差值信号的开始瞬态、结束瞬态、稳态部分,使用机器学习算法对其分别处理后得到表征分类概率的距离值,将多个分类器的结果进行集成学习后重新判断,可以获得无线设备多特征下的联合身份认证结果,能够实现基于设备指纹的与发射信号的数据无关的无线设备身份认证,具有较好的实用性与鲁棒性。
-
公开(公告)号:CN114584292B
公开(公告)日:2024-03-29
申请号:CN202210169400.X
申请日:2022-02-23
Applicant: 东南大学
IPC: H04L9/08 , H04W12/041 , H04L25/02 , H04L9/40
Abstract: 本发明公开了一种基于辛变换的物理层密钥生成预处理方法,首先由无线通信双方Alice和Bob分别采集上行和下行的信道特征测量值,然后将采集到的上行与下行信道特征测量值分别进行辛变换,最后得到时延多普勒域上的信道特征结果。所产生的时延多普勒域的信道特征可以通过量化、密钥协商、隐私方法等步骤进一步生成密钥。本发明解决了由终端高速移动引起信道互易性差,从而导致密钥生成一致率低的问题。本发明用于提高物理层密钥的一致性,增强无线通信系统的安全性,可具体应用于无线密钥分发,包括安全通信、毫米波通信、水下通信、军事通信等领域,可扩展至多节点通信场景。
-
公开(公告)号:CN114866311B
公开(公告)日:2024-03-22
申请号:CN202210464767.4
申请日:2022-04-29
Applicant: 东南大学
IPC: H04L9/40 , H04W12/06 , H04B17/309 , H04B17/336
Abstract: 本发明公开了一种基于时序表征的射频指纹提取方法,包括:采集及处理无线设备的输出信号;将缩放后的数值编码成向量夹角的余弦,相应的时间戳编码为半径,将笛卡尔坐标系下的实数序列转化为极坐标下的序列;按照内积定义计算序列对应的类格拉姆矩阵,作为射频指纹的三角项;将缩放后的数值作为主对角线得到相应的对角矩阵,作为射频指纹的恢复项;计算三角项和恢复项的和,并按照数值大小渲染成图像;利用分段聚合近似法对图像进行平滑处理,将平滑后的图像作为无线设备的射频指纹。本发明克服了传统射频指纹提取算法中缺乏时序信息挖掘、设耗费资源较大的问题,安全有效,可作为多种无线设备的射频指纹提取方法。
-
公开(公告)号:CN116938360A
公开(公告)日:2023-10-24
申请号:CN202310928487.9
申请日:2023-07-26
Applicant: 网络通信与安全紫金山实验室 , 东南大学
Abstract: 本申请涉及一种信道状态信息处理方法、电子设备、介质和计算机产品。该方法包括:接收CSI数据,该CSI数据通过从单天线接收器接收到的信道测试响应报文中提取得到,该CSI数据中包括多个子载波的CSI信息;根据CSI数据中的目标子载波的目标CSI信息,获取比率序列,该目标子载波为在多个子载波中选择两个子载波得到,该比率序列为预设系数与理想比率序列的乘积,预设系数是根据各目标CSI信息中的信道脉冲噪声数据以及相位偏移确定的;其中,比率序列用于根据比率序列进行信号感知分析。采用本方法能够在单天线系统中使用,节省了通感一体化系统的资源开销,降低了性能消耗,也提高了信道状态信息的利用率,实现了用更少的感知开销获得更高的信号感知能力。
-
-
-
-
-
-
-
-
-