-
公开(公告)号:CN107967194A
公开(公告)日:2018-04-27
申请号:CN201710976625.5
申请日:2017-10-19
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: G06F11/16
Abstract: 本发明提供一种基于冗余以太网的安全计算机系统,包括第一系统和第二系统,第一系统包括第一逻辑处理单元模块和第一通信单元模块,第二系统包括第二逻辑处理单元模块和第二通信单元模块;第一逻辑处理单元模块和第二逻辑处理单元模块采用双CPU对称冗余架构,用于实现系内双CPU数据交叉比较功能和系间双CPU数据同步比较功能;第一通信单元模块和第二通信单元模块用于实现第一逻辑处理单元模块和第二逻辑处理单元模块与外部信号系统的数据传输和数据分析功能。本发明硬件结构简单、计算能力高、通信容量大且能适当控制通信容量,解决了安全计算机的安全计算和安全控制问题,可适用于轨道交通安全计算机平台和其他行业安全计算机平台。
-
公开(公告)号:CN107943604B
公开(公告)日:2021-04-27
申请号:CN201710973192.8
申请日:2017-10-18
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明涉及一种用于实时操作系统下的安全计算机内存自检方法,将实时操作系统在内存的区域分为没有用到区域、只读区域、文本区域和可读写区域,并对不同区域标注不同标识;进行内存自检时,根据标识识别不同区域,不同区域进行不同自检方法:对没有用到区域直接跳过不进行相应区域自检,对只读区域和文本区域进行CRC值比较测试自检,对可读写区域进行擦写测试自检。本发明方法通过将包括实时操作系统的内存区域进行划分并进行不同的自检方法,具有检测效率高、定位准确等优点,极大的提高了基于实时操作系统下的安全计算机的可靠性和安全性。
-
公开(公告)号:CN107968775B
公开(公告)日:2021-04-13
申请号:CN201710973218.9
申请日:2017-10-18
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种数据处理方法、装置及计算机设备,其中,数据处理方法包括:根据数据的传输路径将数据分类为安全数据与非安全数据,其中,安全数据与非安全数据已封装至少一层安全通信协议;对安全数据封装内部安全通信协议;将非安全数据和已封装内部安全协议的安全数据分别在不同的物理通道上进行传输。通过本发明,可以确保系统数据的安全传输。
-
公开(公告)号:CN108011698B
公开(公告)日:2020-05-22
申请号:CN201711113161.1
申请日:2017-11-13
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种基于双系同步的RSSP‑I安全通信方法,属于安全通信技术领域,包括:将RSD报文报文头中主机、备机协议交互类别均采用0x01,主机、备机的报文类型均采用0x82;采用冗余技术将主机、备机发送的数据变更为多份完全相同的数据;将多份完全相同的数据通过主机、备机发送到接收端。本发明中不区分主、备系,备系用主系的数据进行发送,这样双系数据即可保持完全一致,提高了备系通道带宽的利用率,提高了数据传输的可靠性和安全性。
-
公开(公告)号:CN107992752B
公开(公告)日:2020-05-22
申请号:CN201710972563.0
申请日:2017-10-18
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明提供了一种数据处理方法、装置及计算机设备,其中,数据处理方法包括:接收来自内部通信进程的数据,并对数据进行逻辑运算操作,其中,逻辑运算操作包括数据同步比较操作;将经过逻辑运算操作后的数据返回至内部通信进程;将在逻辑运算操作过程中生成的维护数据发送至维护通信进程。通过本发明,可以提高安全计算机系统的安全性。
-
公开(公告)号:CN107844392A
公开(公告)日:2018-03-27
申请号:CN201711001746.4
申请日:2017-10-24
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: G06F11/22
CPC classification number: G06F11/2236 , G06F11/2231 , G06F11/2273
Abstract: 本公开涉及一种X86架构CPU寄存器在线故障检测方法及装置,其中,所述方法包括下述步骤对同时工作的多处理器实时操作系统,轮流对每个处理器进行寄存器故障检测;在对处理器进行寄存器故障检测之前,该处理器停止调度和停止中断响应,其余处理器正常工作;在对处理器进行寄存器故障检测时,若寄存器故障检测时间超过设定值,则判断检测失败;在对处理器进行寄存器故障检测之后,该处理器恢复调度和中断响应。与已有检测技术相比,该方法能够检测CPU共模错误,故障覆盖率高;对寄存器的初始值进行了保护和恢复处理,确保检测的可靠性,并且不影响其他线程的执行。
-
公开(公告)号:CN107733906A
公开(公告)日:2018-02-23
申请号:CN201711001735.6
申请日:2017-10-24
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种基于UDP通信的RSSP-II通信方法,属于通信技术领域,包括对UDP通信过程中的事件进行编号,并通过对编号识别模拟UDP通信过程中的事件;利用所述模拟的事件触发UDP状态机的转换,得到UDP状态机当前的转换状态;RSSP-II协议栈通过调用网络适配层提供的相应接口函数获取UDP状态机的转换状态,并对UDP状态机进行管理。本发明中RSSP-II协议栈将UDP视为与TCP等同的连接,使RSSP-II协议既适用于采用TCP方式通信的设备,也适用于采用UDP方式通信的设备,极大的提高了RSSP-II协议的通用性。
-
公开(公告)号:CN108011867B
公开(公告)日:2020-11-06
申请号:CN201711113164.5
申请日:2017-11-13
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: H04L29/06
Abstract: 本发明提出了一种铁路信号安全加密方法和系统,其中所述方法包括:设置多个安全加密接口,其中所述多个安全加密接口分别对应不同的加密算法;从所述多个安全加密接口中选择一个安全加密接口;采用选择的安全加密接口所对应的加密算法对数据进行加密。本发明提出的铁路信号安全加密方法及系统充分考虑了不同的加密算法,可以根据不同类型设备和应用选择不同的加密算法,提高了通信的安全性。
-
公开(公告)号:CN107733906B
公开(公告)日:2020-04-17
申请号:CN201711001735.6
申请日:2017-10-24
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种基于UDP通信的RSSP‑II通信方法,属于通信技术领域,包括对UDP通信过程中的事件进行编号,并通过对编号识别模拟UDP通信过程中的事件;利用所述模拟的事件触发UDP状态机的转换,得到UDP状态机当前的转换状态;RSSP‑II协议栈通过调用网络适配层提供的相应接口函数获取UDP状态机的转换状态,并对UDP状态机进行管理。本发明中RSSP‑II协议栈将UDP视为与TCP等同的连接,使RSSP‑II协议既适用于采用TCP方式通信的设备,也适用于采用UDP方式通信的设备,极大的提高了RSSP‑II协议的通用性。
-
公开(公告)号:CN107979587B
公开(公告)日:2020-02-14
申请号:CN201711007878.8
申请日:2017-10-25
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种RSSP‑II安全协议分离部署方法,属于安全通信技术领域,包括为协议栈增加不同的适配层;利用相应的适配层,将协议栈所有RSSP‑II的功能模块编译为库文件部署至A、B和C机中。本发明在RSSP‑II安全通信协议核心逻辑层周边开发一系列适配层,然后根据目标平台的架构和功能模块的类型,为协议栈增加对应的适配层并将不同功能模块编译为库文件部署至平台中,如此可将RSSP‑II通信协议开发为跨平台可移植性的通用安全软件协议库,实现了对不同架构平台的协议部署。
-
-
-
-
-
-
-
-
-