[发明专利]一种基于目录代理的命名数据网络反名称过滤方法有效
申请号: | 201910208649.5 | 申请日: | 2019-03-19 |
公开(公告)号: | CN110061970B | 公开(公告)日: | 2021-04-20 |
发明(设计)人: | 陶宇;朱轶;黄睿岚 | 申请(专利权)人: | 江苏大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 212013 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于目录代理的命名数据网络反名称过滤方法,目录代理提供定期更新的真实名称与伪装名称一一对应的目录文件,用户以兴趣包签名方式请求目录文件,查询真实名称与伪装名称对应关系,以伪装名称向目录代理发送请求;目录代理翻译伪装名称,获知用户所请求的真实名称,并替用户取回请求的内容文件,再通过广播加密方式,向用户发送内容文件。本发明的提出,可应用于网内存在被劫持路由器的场景,有效地规避了网内被劫持路由器的名称过滤攻击,同时不仅确保兴趣包具有良好的可路由性,而且保证了网内缓存的利用率。 | ||
搜索关键词: | 一种 基于 目录 代理 命名 数据 网络 名称 过滤 方法 | ||
【主权项】:
1.一种基于目录代理的命名数据网络反名称过滤方法,其特征在于,包括以下步骤:S1初始化:在网内设置一个目录代理(服务器),将被网络过滤的真实名称一一映射成伪装名称,发布一个包括真实名称与伪装名称的目录文件,目录文件每经过时间间隔T动态更新一次;目录代理随机选择随机数,得到目录代理的广播加密公钥PK和主密钥MK;S2用户注册:用户i向目录代理注册,目录代理存有该用户的用户名UNi、密码Passi,并将用户i加入广播组S,生成用户i的广播加密私钥dki分发给用户;S3内容请求:用户以兴趣包签名方式向目录代理提出目录文件查询请求,根据目录代理返回的目录文件,查询获得目录代理对真实名称所提供的伪装名称,进而根据伪装名称,产生伪装名称兴趣包发送给目录代理,由目录代理翻译成真实内容请求;最终目录代理替用户取回请求的内容文件并以伪装名称作为内容文件的名称转发给用户。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏大学,未经江苏大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910208649.5/,转载请声明来源钻瓜专利网。