-
公开(公告)号:CN118054955A
公开(公告)日:2024-05-17
申请号:CN202410271363.2
申请日:2024-03-11
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种千兆网络ACL包过滤的实现装置及方法,属于网络安全技术领域。本发明通过区间转换算法及两级索引算法的设计,实现了一种可应用于高速网络防火墙功能报文过滤的千兆ACL报文过滤实现装置及方法,从而实现了低成本、高可移植性可嵌入小型网络防火墙设备中的ACL报文过滤。
-
公开(公告)号:CN109558340B
公开(公告)日:2023-02-03
申请号:CN201811358906.5
申请日:2018-11-15
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于可信认证的安全固态盘加密系统及方法,属于信息安全技术领域。本发明中,安全固态盘的加密密钥采用多层次保护机制,存储密钥由可信模块动态生成,用存储密钥加密加密密钥,加密密钥以密文形式保存在存储模块的隐藏区中,用户不可见,提高了安全固态盘加密系统的安全性。安全固态盘加载之前必须首先经过身份认证,且用户身份认证基于可信模块完成,不可旁路和作弊,进一步提高了安全固态盘加密系统的安全性。更新安全固态盘加密系统所有者时,只需更新可信模块内的用户信息和隐藏区的加密密钥密文,数据区的数据不需更新,极大提高了系统所有者更新时的处理效率。
-
公开(公告)号:CN112073397A
公开(公告)日:2020-12-11
申请号:CN202010880502.3
申请日:2020-08-27
Applicant: 北京计算机技术及应用研究所
IPC: H04L29/06
Abstract: 本发明涉及一种基于软件定义安全的混合资源管理系统,属于软件定义安全领域及虚拟化技术领域。本发明提供的一种基于软件定义安全的混合资源管理系统遵循标准的软件定义安全架构,考虑了传统软件定义安全的优点,实现了数据与控制的解耦,确保了数据层与控制层的相互分离,解决了软件服务管控和混合资源调度所出现的问题。
-
公开(公告)号:CN110445657A
公开(公告)日:2019-11-12
申请号:CN201910751386.2
申请日:2019-08-15
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于区块链的分布式组网管理系统,涉及分布式组网管理技术领域。本发明中,子网系统采用中心化组网方式,由管理节点统一进行认证,维护网络拓扑结果和业务终端状态,结构简单,安全性高;顶层网络系统采用去中心化组网方式,各管理节点数据互为备份,保证了整个系统的健壮性。本发明的组网方式,网络易于管理,方便子网系统之间的协作互通。可见,该方案同时考虑了中心化和去中心化组网方式的优点,解决了完全中心化组网方式和完全去中心化组网方式带来的问题,适应于大型集团和组织机构的网络建设。
-
公开(公告)号:CN107657170A
公开(公告)日:2018-02-02
申请号:CN201610591661.5
申请日:2016-07-25
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种支持智能修复的可信加载启动控制系统和方法,其中,该系统包括:数据资源库、可信恢复模块、策略库模块、验证模块、度量模块以及决策模块;该数据资源库包括系统许可文件内容;该度量模块用于为输入数据文件计算完整性度量值;该验证模块用于根据该度量模块的结果,判断预加载数据文件的正确性和完整性,并判断加载文件是否在为系统许可文件,并对加载文件进行完整性判定;该决策模块用于依据该验证模块的判断结果决定后续的执行操作;该可信恢复模块用于恢复被破坏的文件。
-
公开(公告)号:CN115190752A
公开(公告)日:2022-10-14
申请号:CN202210961182.3
申请日:2022-08-09
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种实现数据单向传输的小型化电子设备的散热结构及该设备,属于电子技术领域。本发明通过安装在盒体内部的离心风机,加速设备内部与外界环境之间的冷热空气交换,使外界温度较低的空气持续进入设备内部,冷空气在流经电子器件的同时还会带走电子器件辐射给上盖与盒体的热量,同时给电子器件、上盖以及盒体的内表面降温,提高元器件的使用寿命的同时可以降低设备表面的温度,给使用者一个较好的握持感受。
-
-
公开(公告)号:CN109684866A
公开(公告)日:2019-04-26
申请号:CN201811372902.2
申请日:2018-11-19
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/62 , G06F21/79 , G06K19/077
CPC classification number: G06F21/6209 , G06F21/6245 , G06F21/79 , G06K19/07732
Abstract: 本发明涉及支持多用户数据保护的安全优盘系统,包括:上位机执行子系统包括:状态监视器、登录窗口、日志管理器、用户管理器、销毁控制开关、文件操作器、日志生成器、操作权限过滤器、专用文件系统和SCSI协议生成器,上位机执行子系统的可执行程序保存在安全优盘的程序区中;嵌入式执行子系统包括:SCSI协议解析器、登录认证、状态响应器、登录锁、销毁控制、用户管理、快速访存器、审计管理、硬算法加密器、用户信息库、密钥库、程序区、数据区和日志区,其可执行目标码固化在安全优盘内部的主控芯片内。本发明满足了单位、部门内部多用户共享优盘,且不同用户之间数据相互保密的应用需求。
-
公开(公告)号:CN112073397B
公开(公告)日:2022-08-23
申请号:CN202010880502.3
申请日:2020-08-27
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40
Abstract: 本发明涉及一种基于软件定义安全的混合资源管理系统,属于软件定义安全领域及虚拟化技术领域。本发明提供的一种基于软件定义安全的混合资源管理系统遵循标准的软件定义安全架构,考虑了传统软件定义安全的优点,实现了数据与控制的解耦,确保了数据层与控制层的相互分离,解决了软件服务管控和混合资源调度所出现的问题。
-
公开(公告)号:CN110445657B
公开(公告)日:2022-01-04
申请号:CN201910751386.2
申请日:2019-08-15
Applicant: 北京计算机技术及应用研究所
IPC: H04L41/04 , H04L41/042 , H04L41/044 , H04L9/40 , H04L69/22 , H04L41/12
Abstract: 本发明涉及一种基于区块链的分布式组网管理系统,涉及分布式组网管理技术领域。本发明中,子网系统采用中心化组网方式,由管理节点统一进行认证,维护网络拓扑结果和业务终端状态,结构简单,安全性高;顶层网络系统采用去中心化组网方式,各管理节点数据互为备份,保证了整个系统的健壮性。本发明的组网方式,网络易于管理,方便子网系统之间的协作互通。可见,该方案同时考虑了中心化和去中心化组网方式的优点,解决了完全中心化组网方式和完全去中心化组网方式带来的问题,适应于大型集团和组织机构的网络建设。
-
-
-
-
-
-
-
-
-