[发明专利]一种内容中心网络下应对命名攻击和时间分析攻击的方法有效
申请号: | 201810380506.8 | 申请日: | 2018-04-25 |
公开(公告)号: | CN108712391B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 柳毅;白雪峰;凌捷 | 申请(专利权)人: | 广东工业大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/00 |
代理公司: | 广东广信君达律师事务所 44329 | 代理人: | 杨晓松 |
地址: | 510062 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种内容中心网络下应对命名攻击和时间分析攻击的方法,在路由器之间传输数据时,采用的是不同的公钥加密数据,即使攻击者能够控制某一路由器,破解加密内容,攻击者也无法根据内容来判断具体的某个请求者;再者,数据包在传送的过程中设置发出时间戳以及时间差,当内容发布者接收到请求者发送的兴趣包,则返回相应的数据包,在数据包原路返回经过每一跳路由器的时候,均将记录数据包在当前路由器发出的时间,当到达下一跳路由器的时候,使用当前到达时间减去上一跳路由器发出的时间,这个时间差为数据包在两个跳路由器传输的时间;如此,即使攻击者能够根据时间来推断,也无法确定该内容缓存的准确位置。 | ||
搜索关键词: | 一种 内容 中心 网络 应对 命名 攻击 时间 分析 方法 | ||
【主权项】:
1.一种内容中心网络下应对命名攻击和时间分析攻击的方法,其特征在于,包括以下步骤:S1、密钥管理中心初始化,生成请求者、内容发布者以及每一个路由器所需密钥;S2、请求者使用
在函数f下对兴趣包名字进行加密,同时内容发布者使用
加密数据包名字;S3、在路由器中请求者加密的兴趣包名字与内容发布者加密的数据包名字匹配,如果相同表示路由器已经缓存了该兴趣包对应的数据内容;如果请求者第一次请求某内容,缓存中没有响应的数据内容,兴趣包Interest(Int)i经过多层路由器转发到达距离内容发布者最近的路由器,对兴趣包进行预解密,发送给内容发布者,然后内容发布者使用密钥
解密,获取到兴趣包;S4、内容发布者根据兴趣包名字将相应的数据包返回给请求者的过程中,首先内容发布者使用其最近路由器的公钥加密数据包并发送给该路由器,然后该路由器解密数据包,再使用其对应的下一层路由器的公钥加密数据包,以此类推,直到数据包传输到距离请求者最近的路由器中,然后使用请求者公钥加密数据包,然后发送给请求者。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东工业大学,未经广东工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810380506.8/,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法