-
公开(公告)号:CN117118703A
公开(公告)日:2023-11-24
申请号:CN202311074992.8
申请日:2023-08-24
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于互联网的移动办公安全架构,属于信息安全处理技术领域。本发明从安全通信网络、安全区域边界、安全计算环境以及安全管理中心等层面构建移动办公基础安全支撑环境,构建安全可靠的网络以及业务运行环境。移动办公区划分为互联网接入区、认证区、应用系统安全代理区、数据安全隔离交换区、安全管理区等5个区域。各区域边界进行精细访问控制,通过全面采集网络流量,结合威胁情报进行综合分析审计,确保移动办公业务安全性。本发明能全面提升移动办公安全防护能力,确保移动办公安全可靠。
-
公开(公告)号:CN117113331A
公开(公告)日:2023-11-24
申请号:CN202311021933.4
申请日:2023-08-15
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于eBPF‑LSM机制的可信程序启动控制方法,属于网络安全技术领域。本方法通过eBPF‑LSM机制在bprm_security_check()函数处注入特定的安全策略进行安全检查,其可信度量值不在白名单中时禁止启动运行。通过本方法,一方面,可以禁止计算设施中病毒/木马等程序的运行,防止计算设施中软件、系统被病毒/木马等恶意软件篡改;另一方面,即使计算设施中软件、系统被恶意篡改,在这些软件、系统执行前,都需要经过本方法的运行控制检查,一旦其可信度量值不在白名单中,则会被拒绝执行,从而达到保护计算设施中软件、系统安全运行的目的。
-
公开(公告)号:CN117111841A
公开(公告)日:2023-11-24
申请号:CN202311021834.6
申请日:2023-08-15
Applicant: 北京计算机技术及应用研究所
IPC: G06F3/06
Abstract: 本发明涉及一种基于国产双控磁盘阵列的数据分区的NFS共享加速方法,属于国产非X86架构CPU技术领域。本发明的方法针对国产非X86架构CPU为核心的磁盘阵列建立RAID5后通过NFS协议共享后写性能低下的问题,使用高速SAS SSD组成高速数据交换区作为共享文件系统的高速写入区,配合低速NL‑SAS磁盘组成的大量容数据存储区,结合数据分区策略达到对NFS协议写性能进行加速。
-
公开(公告)号:CN117103148A
公开(公告)日:2023-11-24
申请号:CN202311069866.3
申请日:2023-08-24
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种性能自动化测试工具,属于软件测试技术领域。本发明包括安装架内部两侧底端固定连接有两个滑轨,两个所述滑轨上端均滑动连接有一个可以进行手动锁紧的滑套,两个所述滑套上端均固定连接有一块带有若干个检测头的检测板,检测板上方设置拆装式的清扫板和粘贴层。本发明通过设置滑轨和滑套方便带动测试板移动从而压缩连接伸缩杆和弹簧,便于通过连接伸缩杆和弹簧弹性作用下对显示屏进行稳定限位,方便快速对测试软件的显示器进行限位,通过喷气管可以初步对测试软件的显示器表面灰尘进行快速清理,通过拆装式的清扫板和粘贴层对显示器进一步进行清理,清理速度快,不会影响观看显示器在测试软件时的进程。
-
公开(公告)号:CN116450153B
公开(公告)日:2023-11-24
申请号:CN202310461867.6
申请日:2023-04-26
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种容器化仿真平台快速部署方法,属于容器化仿真平台设计领域。本发明采用命令行模式,基于基础镜像配置DSP仿真环境、动态链接库、运行依赖环境、环境变量等,构建DSP仿真环境容器;其次,将容器层保存成镜像文件,创建DSP仿真环境镜像包,构建完整的运行环境镜像;再次,基于Dockerfile配置文件通过build命令构建多平台下的镜像tar包,建立运行环境与执行命令的调用关系;然后,将DSP仿真平台镜像包推送到远程云镜像仓库中,方便镜像管理与使用;最后,从远程镜像仓库中拉取仿真平台镜像,进行仿真平台部署运行,实现DSP仿真平台快速部署。本发明有效的简化仿真平台部署过程,进而提升嵌入式仿真环境多平台部署效率。
-
公开(公告)号:CN117062190A
公开(公告)日:2023-11-14
申请号:CN202310922514.1
申请日:2023-07-26
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于PKI/CA分布式跨域技术的内部网络准入方法,属于网络设备/人员准入应用领域。本发明当用户接入大型政务服务系统时,网络准入服务端利用应用单位的可信CA控制系统(TCACS)的根证书判断用户是否在第三方信任管理机构中进行了注册,以及是否在本地黑名单中。如果已经注册且不在黑名单中,则用户身份认证成功准许该用户入网。本发明属于本地验证模式,对客户端证书的验证完全采取本地黑名单文件验证机制,不需要网络外连,另一方面由CA主动同步黑名单,其实施可行性和访问安全性较传统方法有了较大程度提高。
-
公开(公告)号:CN112069029B
公开(公告)日:2023-11-14
申请号:CN202010920679.1
申请日:2020-09-04
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种国产平台PMU自适应的性能采集监控系统,属于计算机技术领域。采用本发明基于PMU自适应的性能采集监控系统,通过前端提取PMU硬件配置信息,后端将平台PMU硬件相关配置操作作为硬件屏蔽层,以参数形式接收前端配置信息后进行实体化配置,达到无需根据平台的升级不断修改天熠内核PMU核心代码的效果,从而极大方便开发者更加专注于程序本身的PMU性能优化问题,节省开发适配调试时间。本发明同时提供了用户查询、设置等操作界面和可视化性能实时分析结果动态展示,可视化操作帮助开发者更快捷直观定位性能热点。为国产关键软硬件平台复杂程序性能监控提供了技术保障和应用支撑。本发明实现简单有效,达到了应用的要求。
-
公开(公告)号:CN117040735A
公开(公告)日:2023-11-10
申请号:CN202311051210.9
申请日:2023-08-21
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种针对深度神经网络的加密方法,属于网络数据安全领域。本发明服务器拥有基座深度神经网络预训练模型,用户设备可以向服务器申请模型的利用并经过加密传输得到预训练的深度神经网络模型后,用户设备根据自身的实际需求和应用场景对应的具体参数针对解密过后的预训练深度神经网络模型进行微调得到适合用户自身实际需求的实用深度神经网络模型。本发明利用公私钥对明显能抵抗第三方针对用户申请使用的加密预训练模型攻击,有效增加了预训练模型参数传输的安全性。
-
公开(公告)号:CN111782259B
公开(公告)日:2023-11-10
申请号:CN202010586595.9
申请日:2020-06-24
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于反向代理的微服务治理方法,其中,包括:熔断处理和限流处理;限流处理步骤包括:微服务a和b向配置管理器请求配置信息;当微服务b请求访问服务A时,先是执行器proxy‑b获取此请求,通过映射关系了解到服务A的执行器地址为ip‑a,由执行器proxy‑b将请求转发至执行器proxy‑a;执行器proxy‑a获取请求,对于A服务准许请求限制,通过执行器proxy‑a内部维护的请求计数器判断是否超限额,如果没有超出限额,将请求转发至微服务a进行处理,并再次转发处理后结果数据至执行器proxy‑b,如果超出限额,直接向执行器proxy‑b返回拒绝服务的结果;执行器proxy‑b获取到结果后,转发至微服务实例b,完成此次服务请求调用。
-
公开(公告)号:CN116992897A
公开(公告)日:2023-11-03
申请号:CN202310832595.6
申请日:2023-07-08
Applicant: 北京航天爱威电子技术有限公司 , 北京计算机技术及应用研究所
Abstract: 本发明公开了一种基于RFID的智能档案管理方法、系统及回转柜,涉及档案管理技术领域,包括:档案存储过程:获取用户档案的第一身份信息,通过设置用户档案的存放有效期为第一时间戳,依据档案管理员的第二身份信息,生成用户档案的第一RFID标签;扫描第一RFID标签,根据被选择的至少一个存放位置坐标,对档案进行存放,将每个存放位置坐标赋予第一RFID标签,生成第二RFID标签,并记录生成第二RFID标签的第二时间戳;档案提取过程:基于第一时间戳和/或第二时间戳,根据第一身份信息和/或第二身份信息,通过扫描第一RFID标签或第二RFID标签,获取用户档案;本发明降低了档案的综合管理成本,并降低能耗成本。
-
-
-
-
-
-
-
-
-