云计算平台的可信度量方法和装置

    公开(公告)号:CN107133520B

    公开(公告)日:2021-05-14

    申请号:CN201610109021.6

    申请日:2016-02-26

    Inventor: 叶思海 施迅

    Abstract: 本发明公开了一种云计算平台的可信度量方法,该方法包括:第三方管理和审计系统接收云计算平台中的软件的当前运行指标,所述软件的当前运行指标经过所述云计算平台中的可信平台采用证书授权中心颁布的数字证书进行签名;所述第三方管理和审计系统从第三方测评机构获取所述软件的安全运行指标;所述第三方管理和审计系统根据经过所述数字证书签名的所述软件的当前运行指标和所述软件的安全运行指标,生成审计报告,所述审计报告用于指示所述云计算平台的可信度。使得云计算平台的可信度量过程公开,透明,提高了云计算平台的可信度量的真实性,从而提高用户对该云计算平台的信任。

    保护密钥授权数据的方法、设备和TPM密钥管理中心

    公开(公告)号:CN104618096B

    公开(公告)日:2018-10-30

    申请号:CN201410849795.3

    申请日:2014-12-30

    Inventor: 施迅 叶思海

    Abstract: 本发明公开了一种保护密钥授权数据的方法、设备和TPM密钥管理中心,需要访问密钥时向TPM密钥管理中心临时申请授权数据,访问密钥之后再删除申请到的授权数据,从而提高了密钥授权数据的安全性,降低了授权数据泄露和被篡改破坏的可能性。该方法为:第一设备向TPM密钥管理中心发送授权数据调用请求;所述第一设备为集成TPM功能的物理服务器、虚拟机或终端;所述第一设备接收所述TPM密钥管理中心返回的用所述第一设备的TPM公钥加密的授权数据;所述第一设备用所述第一设备的TPM私钥解密所述授权数据,并用解密后的授权数据访问密钥;所述第一设备在完成访问密钥之后,删除接收到的授权数据。

    双因素认证方法及虚拟机设备

    公开(公告)号:CN103975567B

    公开(公告)日:2017-12-12

    申请号:CN201280003456.2

    申请日:2012-11-14

    CPC classification number: H04L63/08

    Abstract: 本发明实施例提供一种双因素认证方法及虚拟机设备。认证方法包括:如果客户端首次登录虚拟机的操作系统,指示客户端以第一登录方式登录虚拟机的操作系统;在客户端以第一登录方式成功登录虚拟机的操作系统后,将虚拟机的操作系统锁定,然后指示客户端以第二登录方式登录虚拟机的操作系统。本发明技术方案在虚拟机中实现了双因素认证,提高了虚拟机的安全性。

    保护密钥授权数据的方法、设备和TPM密钥管理中心

    公开(公告)号:CN104618096A

    公开(公告)日:2015-05-13

    申请号:CN201410849795.3

    申请日:2014-12-30

    Inventor: 施迅 叶思海

    Abstract: 本发明公开了一种保护密钥授权数据的方法、设备和TPM密钥管理中心,需要访问密钥时向TPM密钥管理中心临时申请授权数据,访问密钥之后再删除申请到的授权数据,从而提高了密钥授权数据的安全性,降低了授权数据泄露和被篡改破坏的可能性。该方法为:第一设备向TPM密钥管理中心发送授权数据调用请求;所述第一设备为集成TPM功能的物理服务器、虚拟机或终端;所述第一设备接收所述TPM密钥管理中心返回的用所述第一设备的TPM公钥加密的授权数据;所述第一设备用所述第一设备的TPM私钥解密所述授权数据,并用解密后的授权数据访问密钥;所述第一设备在完成访问密钥之后,删除接收到的授权数据。

    一种信息呈现方法及设备

    公开(公告)号:CN103650459A

    公开(公告)日:2014-03-19

    申请号:CN201380001146.1

    申请日:2013-08-09

    Inventor: 叶思海

    CPC classification number: G06F21/16

    Abstract: 本发明公开了一种信息呈现方法及设备,涉及电子信息领域,可以根据实际情况确定是否呈现水印,以避免水印造成的视觉干扰。本发明应用于用户接入到云计算系统对云计算系统中存储的目标信息进行访问的过程中,其方法主要包括:获取用户的接入信息;根据所述接入信息确定所述用户的接入方式;若所述接入方式为安全接入方式,则以不含水印的方式呈现目标信息;若所述接入方式为非安全接入方式,则以包含水印的方式呈现目标信息。

    恢复承载的方法、装置及系统

    公开(公告)号:CN101541097B

    公开(公告)日:2013-04-17

    申请号:CN200810172978.0

    申请日:2008-10-22

    Abstract: 本发明实施例公开了一种恢复承载的方法、装置及系统。恢复承载的方法包括:感知到用户承载上下文信息受到破坏或丢失后,保留用于恢复用户承载上下文的承载恢复信息;发起恢复承载流程;根据所述保留的承载恢复信息,恢复用户承载上下文信息。采用本发明实施例,可在用户承载上下文信息受到破坏或丢失后,及时触发恢复承载上下文,使得用户可以继续之前的业务,还可及时享用新的业务。

    一种逻辑控制类通信设备及通信方法

    公开(公告)号:CN101754488B

    公开(公告)日:2012-08-15

    申请号:CN200810218046.5

    申请日:2008-12-05

    Abstract: 本发明实施例公开一种逻辑控制类通信设备及通信方法,该逻辑控制类通信设备包括N个业务处理单元和M个信令接入单元,N,M为自然数,所述信令接入单元接收逻辑控制类通信设备的周边设备发送的消息,所述消息携带业务处理单元节点标识;如果所述消息没携带业务处理单元节点标识,根据负荷均衡原则选择一个业务处理单元,或者如果所述消息携带业务处理单元节点标识,则根据所述消息携带的业务处理单元节点标识,选择对应的业务处理单元;并将所述消息转发到该选择的业务处理单元,该选择的业务处理单元进行消息处理。本发明实施例提供的技术方案,可以有效提高通信的可靠度。本发明实施例还揭露一种业务处理单元和信令接入单元。

    实现容灾备份的方法、设备及系统

    公开(公告)号:CN102439903A

    公开(公告)日:2012-05-02

    申请号:CN201180000877.5

    申请日:2011-05-31

    Abstract: 本发明实施例提供一种实现容灾备份的方法、设备及系统。该方法包括确定本机的当前状态,所述当前状态包括主用状态或备用状态;在确定出当前状态为主用状态后,向连接的路由设备发布可达路由信息,所述本机与当前状态为备用状态的设备具有相同的IP地址,所述可达路由信息包括与所述IP地址相关的路由信息,使得所述IP地址路由可达,所述本机与所述当前状态为备用状态的设备互为备份设备。本发明可以实现异地容灾备份并避免业务中断。

    池区中实现负载迁移的方法及系统

    公开(公告)号:CN101026564B

    公开(公告)日:2010-12-08

    申请号:CN200710003487.9

    申请日:2007-02-05

    Abstract: 本发明提供了一种池区中实现负载迁移的方法,该方法包括:A、源SGSN为待迁移MS重新分配包括目的NRI的P-TMSI和非广播路由域标识,并将重新分配的P-TMSI和非广播路由域标识发给MS;B、MS向RAN发送携带重新分配的P-TMSI和非广播路由域标识的初始NAS消息,RAN将该消息转发给P-TMSI中包括的目的NRI所对应的目的SGSN;C、目的SGSN收到携带非广播域路由标识的初始NAS消息后,对所述MS进行路由域更新处理。另外,本发明还提供了一种池区中实现负载迁移的系统及一种SGSN。本发明能够提高池区中负载迁移的灵活度,提高运营商满意度。

    处理无连接消息的方法、系统和设备

    公开(公告)号:CN101848488A

    公开(公告)日:2010-09-29

    申请号:CN200910106358.1

    申请日:2009-03-27

    Inventor: 叶思海

    CPC classification number: H04W4/12

    Abstract: 本发明实施例提供了一种处理无连接消息的方法、系统和设备。本发明实施例针对NNSF部署在接入网设备与核心网控制设备之间的资源池组网场景下无连接消息无处理机制的问题,提供了一种处理无连接消息的方法、系统和设备,通过判断资源池组网场景下的无连接消息类型,对于非接入层节点选择功能NNSF部署在接入网设备与核心网控制设备之间时,根据不同的无连接消息按照预设规则进行不同的处理,能够实现对无连接消息的有效处理,保证接入网设备与核心网设备之间无连接消息功能的实现。

Patent Agency Ranking