说明:收录25万 73个行业的国家标准 支持批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210872768.2 (22)申请日 2022.07.21 (71)申请人 东南大学 地址 210096 江苏省南京市玄武区四牌楼 2 号 (72)发明人 夏震 丁伟  (74)专利代理 机构 南京众联专利代理有限公司 32206 专利代理师 许小莉 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/08(2006.01) H04L 61/5007(2022.01) (54)发明名称 一种IPv6网络地址的匿名处 理方法 (57)摘要 本发明公开一种IPv6网络地址的匿名处理 方法, 该方法首先设置参数, 包括随机生成加密 所需的密钥和初始化用于临时保存地址类型、 分 配区域、 网段信息的列表; 再读取原始IPv6网络 测量数据, 加密并随机重排生成匿名化网段; 最 后读取原始IP v6网络测量数据, 加密五元组并结 合步骤(2)中获取的匿名化网段生成匿名化IPv6 网络地址, 所述五元组包括网内地址、 网外地址、 网内端口、 网外端口、 协议。 本发明在保留IP v6网 络会话信息和流量统计信息的前提下, 确保个人 和组织信息不被泄漏, 并能有效应对明文攻击和 主动攻击 。 权利要求书2页 说明书6页 附图1页 CN 115277162 A 2022.11.01 CN 115277162 A 1.一种IPv6网络地址的匿名处 理方法, 其特 征在于, 包括如下步骤: 步骤(1)设置参数, 包括随机生成加密所需的密钥和初始化用于临时保存地址类型、 分 配区域、 网段信息的列表; 步骤(2)读取原 始IPv6网络测量数据, 加密并随机 重排生成匿名化网段; 步骤(3)读取原始IPv6 网络测量数据, 加密五元组并结合步骤(2)中获取的匿名化网段 生成匿名化IPv6网络地址, 所述五元组包括网内地址、 网外地址、 网内端口、 网外端口、 协 议。 2.根据权利要求1所述的IPv6网络地址匿名处 理方法, 其特 征在于, 步骤(1)具体如下: (1.1)随机生成步骤(2)中加密网内网段所需的密钥ikn1和ikn2、 加密网外网段所需的 密钥ekn1和ekn2、 加密网内地址所需的密钥ikh1和ikh2、 加密网外地址所需的密钥ekh1和 ekh2; (1.2)初始化临时保存网内和网外16比特位长地址类型和分配区域的列表IG和EG; (1.3)初始化临时保存随机重排的网内和网外16比特位长地址类型和区域的列表ISG 和ESG; (1.4)初始化临时保存网内和网外64比特位长到64比特位长加密网段映射关系的列表 IN和EN; (1.5)初始化临时保存网内和网外 64比特位长加密网段的列表IGN和EGN; (1.6)初始化临时保存随机重排的网内和网外64比特位长加密网段的列表ISGN和 ESGN。 3.根据权利要求1所述的IPv6网络地址匿名处 理方法, 其特 征在于, 步骤(2)具体如下: (2.1)读取原始IPv6网络测量数据, 根据测量点属性, 提取网内和网外128比特位长的 IPv6网络地址iad dr和eaddr; (2.2)提取(2.1)中获取的iad dr的高16比特位字段, 加入(1.2)中获取的IG; (2.3)提取(2.1)中获取的ead dr的高16比特位字段, 加入(1.2)中获取的EG; (2.4)提取(2.1)中获取 的iaddr的高64比特位字段, 分别用(1.1)中获取 的ikn1、 ikn2 加密, 生成64比特位长 字段in1和in2, 将in1到in2的映射关系加入(1.4)中获取的I N; (2.5)提取(2.1)中获取 的eaddr的高64比特位字段, 分别用(1.1)中获取 的ekn1、 ekn2 加密, 生成64比特位长 字段en1和en2, 将en1到en2的映射关系加入(1.4)中获取的EN; (2.6)随机 重排(2.2)中保存的IG, 结果存 入(1.3)中获取的ISG; (2.7)随机 重排(2.2)中保存的EG, 结果存 入(1.3)中获取的ESG; (2.8)读取(2.4)中保存的IN中的64比特位长到64比特位长映射关系in1到in2, 用in2 和(2.6)中保存的ISG的列表长度做模运算获得结果im, 索引从0开始, 提取ISG的第im个16 比特位长元 素左移48位加上i n1的低48位, 结果存 入(1.5)中获取的IGN; (2.9)读取(2.5)中保存的EN中的64比特位长到64比特位长映射关系en1到en2, 用en2 和(2.7)中保存的ESG的列表长度做模运算获得结果em, 索引从0开始, 提取ESG的第 em个16 比特位长元 素左移48位加上 en1的低48位, 结果存 入(1.5)中获取的EGN; (2.10)随机 重排(2.8)中保存的IGN, 结果存 入(1.6)中获取的ISGN; (2.11)随机重排(2.9)中保存的EGN, 结果存 入(1.6)中获取的ESGN。 4.根据权利要求1所述的IPv6网络地址匿名处 理方法, 其特 征在于, 步骤(3)具体如下:权 利 要 求 书 1/2 页 2 CN 115277162 A 2(3.1)读取原始IPv6网络测量数据, 根据测量点属性, 提取128比特位长网内IPv6网络 地址iaddr, 128比特位长网外IP v6网络地址 eaddr, 16比特位长网内端口iport, 16比特位长 网外端口epor t, 8比特位长协议 号p; (3.2)用(1.1)中获取的i kh1和ikh2加密五元组, 分别获得64比特位长结果 ih1和ih2; (3.3)用(1.1)中获取的ekh1和ekh2加密五元组, 分别获得64比特位长结果eh1和eh2; (3.4)用(3.2)中获取的ih2和(2.10)中保存的ISGN的列表长度做模运算获得结果ihm, 索引从0开始, 提取ISGN的第ihm个64比特位长元素左移64位加上(3.2)中获取的ih1, 获得 128比特位长匿名化网内IPv6网络地址aiad dr; (3.5)用(3.3)中获取的eh2和(2.11)中保存的ESGN的列表长度做模运算获得结果ehm, 索引从0开始, 提取ESGN的第ehm个64比特位长元素左移64位加上(3.2)中获取的eh1, 获得 128比特位长匿名化网外IPv6网络地址aead dr; (3.6)用(3.4)中获取的aiaddr和(3.5)中获取的ae addr替换原始IPv6网络测量数据中 网内IPv6网络地址iad dr和网外IPv6网络地址ead dr, 完成IPv6网络地址的匿名处 理。权 利 要 求 书 2/2 页 3 CN 115277162 A 3

.PDF文档 专利 一种IPv6网络地址的匿名处理方法

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种IPv6网络地址的匿名处理方法 第 1 页 专利 一种IPv6网络地址的匿名处理方法 第 2 页 专利 一种IPv6网络地址的匿名处理方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 04:03:41上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。