一种用于机载信息管理系统的虚拟化信息处理平台

    公开(公告)号:CN114449014B

    公开(公告)日:2024-01-19

    申请号:CN202111649223.7

    申请日:2021-12-29

    Abstract: 本发明提供了一种用于机载信息管理系统的虚拟化信息处理平台,包括处理器平台、虚拟机监控器、虚拟机组,虚拟机组包括至少2个虚拟机,且虚拟机用于与机载信息管理系统的交联机载系统/设备进行通信、访问控制、健康管理。虚拟机包括专用虚拟机、通用虚拟机。处理器平台内设有专用网关外设模块、通用资源模块,虚拟机监控器内设有网关驱动器、虚拟机控制模块。专用网关外设模块经网关驱动器与专用虚拟机连接;通用资源模块经虚拟机控制模块与虚拟机连接。本发明设计的虚拟化信息处理平台,通过对机载信息管理系统的信息处理平台进行虚拟化管理,能够大幅降低信息处理平台的制造成本、降低重量及功耗、提高资源利用率、提高可维护性和可配置性。

    一种民用飞机机载系统网络安保风险的评估系统与方法

    公开(公告)号:CN112465302A

    公开(公告)日:2021-03-09

    申请号:CN202011232528.3

    申请日:2020-11-06

    Abstract: 为了解决现有民用飞机机载系统网络安保风险评估没有引入民用飞机机载系统的安全性属性,而导致无法为民用飞机适航活动提供有效证据的技术问题,本发明提供了一种针对民用飞机机载系统的网络安保风险评估系统与数据处理方法。本发明的民用飞机机载系统网络安保风险的评估系统在机载系统网络安保风险评估模型中加入了机载系统失效状态数据,建立了机载系统的网络安保性与安全性之间的关系,解决了现有机载系统网络安保风险评估系统与系统安全性直接脱离的问题,便于系统进行适航审查。

    一种用于链路聚合链接条件下的文件传输方法

    公开(公告)号:CN106790480B

    公开(公告)日:2020-08-11

    申请号:CN201611142300.9

    申请日:2016-12-12

    Abstract: 本发明属于通信领域,提出一种用于链路聚合链接条件下的文件传输方法,其中,数据上传方法包括:步骤1、客户端从n个端口中随机选择一端口向客户端发送写请求,请求参数中附带客户端所有n个传输端口信息;步骤2、服务端返回ACK给客户端,ACK编号为0;步骤3、客户端n个端口,同时随机发送滑动窗口内的数据块;步骤4、服务端收到数据块后,根据数据缓存内容,生成返回的ACK的编号m并返回ACK;步骤5、客户端接到编号为m的ACK之后,将窗口向前滑动到m+1,n个端口继续并行发送窗口中的数据;步骤6、重复上述发送步骤,直到ACK编号到达最后一个数据块位置,完成传输。

    航电网络域与信息网络域间的双向通信系统和方法

    公开(公告)号:CN109714366A

    公开(公告)日:2019-05-03

    申请号:CN201910135922.6

    申请日:2019-02-19

    Abstract: 为有效解决机载环境下航电网络域与信息网络域之间双向通信的安全隔离与流向保护的问题,本发明提供了一种航电网络域与信息网络域间的双向通信系统和方法。本发明在机载信息网络的网络域边界控制装置内部设置航电网络访问控制单元、信息网络访问控制单元和通信控制管理单元,在航电网络访问控制单元部署与高安全等级应用通信的模块,在信息网络访问控制单元部署与低安全等级应用通信的模块,且各模块之间隔离运行,能够有效解决机载环境下航电网络域与信息网络域之间双向通信的安全隔离与流向保护的问题,为民用机载信息网络与航电网络之间双向安全通信提供了一种解决方案。

    飞机-地面网络系统文件传输服务通信方法

    公开(公告)号:CN107888277A

    公开(公告)日:2018-04-06

    申请号:CN201711145959.4

    申请日:2017-11-17

    CPC classification number: H04B7/18506 H04L67/06

    Abstract: 本发明属于机载嵌入式软件领域,具体涉及一种飞机-地面网络系统文件传输服务通信方法。该方法支持地面作为服务器端,飞机作为客户端,由飞机向地面发起注册请求,同时也支持由地面作为客户端,飞机作为服务器端,由地面向飞机发起注册请求,从而建立通信进行数据的交互,且交互过程采用“针对数据块(Block#字段)的数据请求”方法,使得该方法通用于以太网线连接、机场Wi-Fi接入或蜂窝网络、甚至多路蜂窝网络并行传输链路方式的传输协议,填补跨链路传输协议空白,并将管理过程与数据传输过程融合,有效提高业务效率。

    一种基于零信任机制的机载应用动态访问控制方法及系统

    公开(公告)号:CN119885230A

    公开(公告)日:2025-04-25

    申请号:CN202411957029.9

    申请日:2024-12-29

    Abstract: 本申请提供了一种基于零信任机制的机载应用动态访问控制方法,涉及机载嵌入式系统技术领域,该方法围绕航电域/开放域应用的身份信息建立零信任安全认证框架,基于最小权限原则和动态授权原则,根据设备或应用在物理位置、认证结果、访问结果、访问时间、应用版本、通信数据链、访问频率等属性特征上可能变化的特点,利用开放域和航电域通信双方身份信息设计身份鉴别、权限动态授予、行为审计的闭环方案,实现开放域其他飞机或设备等实体的持续认证和动态访问控制。该方法防止了在开放网络边界的环境下,攻击者通过各种手段绕过边界防护直接对机载应用进行攻击,导致严重的信息泄露或系统失效。提升了机载系统应用访问的可信性和可靠性。

    一种飞机控制域边界双向安保通信功能测试装置

    公开(公告)号:CN116208504A

    公开(公告)日:2023-06-02

    申请号:CN202211618614.7

    申请日:2022-12-15

    Abstract: 本发明提供了一种飞机控制域边界双向安保通信功能测试装置,测试装置包括第一通信测试设备、第二通信测试设备,第一通信测试设备和第二通信测试设备均与被测设备连接,用于检测被测设备的通信功能。第一通信测试设备和第二通信测试设备均包括主控模块、与主控模块连接的多个仿真模块、接口通信模块,主控模块对多个仿真模块进行调度管理,仿真模块对被测设备的通信功能进行仿真测试。本发明的装置可以有效解决针对飞机控制域边界双向安全防护装置缺乏专用功能测试验证装置的问题,具有实时完成双向安保通信消息的收发仿真、测试场景的可配置性和灵活性等优点。

    高性能高安保机载的计算装置
    10.
    发明公开

    公开(公告)号:CN115617458A

    公开(公告)日:2023-01-17

    申请号:CN202211319649.0

    申请日:2022-10-26

    Abstract: 本发明公开的高性能高安保机载的计算装置,适用于民机航空低安全等级系统的驻留平台,包括硬件设施层100、虚拟化管理层200、虚拟分区运行层300,所述硬件设施层100,作为驻留航空低安全等级系统物理平台,提供整个虚拟环境运行的硬件资源、硬件接口和安全加解密;所述虚拟化管理层200,航空低安全等级系统虚拟化机制中的核心调度层,作为操作系统中的操作系统向所述虚拟分区运行层300的虚拟机提供硬件资源的分配、资源管理和通信虚拟机间通信的管理;所述虚拟分区运行层300,能够驻留多个虚拟机,通过加解密运算以及证书生成为航空低安全等级系统的安全运行提供驻留环境。提供民机中航空低安全等级系统的使用的安全性。

Patent Agency Ranking