-
公开(公告)号:CN115086083A
公开(公告)日:2022-09-20
申请号:CN202210995579.4
申请日:2022-08-19
Applicant: 中孚信息股份有限公司
IPC: H04L9/40
Abstract: 本发明涉及一种基于FPGA的网闸隔离交换系统及方法,属于网络安全技术领域,包括外网主机、内网主机和FPGA网闸隔离交换模块,外网主机和内网主机分别通过外网PCIE接口和内网PCIE接口连接到FPGA网闸隔离交换模块,FPGA网闸隔离交换模块包括外网处理单元、内网处理单元和数据摆渡单元,本发明通过硬件编程在FPGA内部实现分时切换网闸开关以及数据摆渡单元,进而通过网闸开关实现数据通道的有序通断控制,保证网闸能够进行安全隔离和双向数据摆渡,进而使得处于不同网络、不同安全域的系统之间能够高效且安全可控地进行数据交换。
-
公开(公告)号:CN111400259A
公开(公告)日:2020-07-10
申请号:CN202010213920.7
申请日:2020-03-24
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提出的一种目录内容的遍历方法,通过建立状态机变量和多个记录变量,用于对操作状态进行记录;并采用状态机标识各个流程状态的方式,通过上述几种状态的相互转换和多个变量的相互配合处理,再配合底层文件系统管理,即可实现对指定目录下所有文件或者文件夹的遍历枚举操作。
-
公开(公告)号:CN111400737A
公开(公告)日:2020-07-10
申请号:CN202010187986.3
申请日:2020-03-17
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提供一种多应用物理隔离的加密SIM卡实现装置,方法及终端,将SIM芯片和密码安全芯片配置为两个芯片,芯片间通过数据总线进行通信连接,SIM芯片负责与卡外的数据交互和标准SIM应用数据的处理,密码安全芯片负责扩展密码应用的数据处理。本发明实现SIM应用数据与扩展密码应用数据的物理隔离,解决传统SIM芯片内部存储空间有限的问题,对安全性有更高要求的扩展应用提供专用密码服务和应用防火墙的功能。当装置与外部进行标准的SIM应用通信和数据传输时,完全由装置内的SIM芯片进行处理。当装置与外部进行扩展应用如用户身份认证、移动支付、敏感信息的加密传输和保存时,则由专用密码安全芯片进行处理和管理。
-
公开(公告)号:CN111400259B
公开(公告)日:2023-04-21
申请号:CN202010213920.7
申请日:2020-03-24
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提出的一种目录内容的遍历方法,通过建立状态机变量和多个记录变量,用于对操作状态进行记录;并采用状态机标识各个流程状态的方式,通过上述几种状态的相互转换和多个变量的相互配合处理,再配合底层文件系统管理,即可实现对指定目录下所有文件或者文件夹的遍历枚举操作。
-
公开(公告)号:CN111310243A
公开(公告)日:2020-06-19
申请号:CN202010188006.1
申请日:2020-03-17
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
IPC: G06F21/77
Abstract: 本发明提供一种具有多主安全域的智能IC卡片内操作系统,智能IC卡主控芯片内硬件驱动层分别与应用层和安全协议层通信连接;安全协议层配置有多个主安全域,每个主安全域之间相互独立,且分别设有安全域注册表信息;每个主安全域分别与硬件驱动层通信连接;应用层配置有多个应用实例;每个应用实例与一个主安全域进行关联;应用层可以提供卡外对IC卡内应用实例的访问端口,主安全域负责管理相关联的应用实例,每个应用实例之间相互独立,避免了数据被其他主安全域非法访问或删除。还避免了IC卡信息安全受到威胁,账户安全得不到保障的问题。
-
-
-
-