-
公开(公告)号:CN117113426A
公开(公告)日:2023-11-24
申请号:CN202310928120.7
申请日:2023-07-27
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/64
Abstract: 本发明涉及一种基于内容的低开销防篡改方法,属于信息安全领域。本发明的方法包括:基于内容的完整性校验机制和多消息统一校验机制;基于内容的完整性校验机制包括基于内容的数据表示和关键信息完整性校验两个过程;多消息统一校验机制包括多消息合并、对齐处理、完整性校验及分布式附着三个过程。本发明采用了基于内容的完整性校验机制,根据信息的安全防护要求细化完整性校验的粒度,提升了完整性校验的效率;采用多消息统一校验机制,提高完整性校验的利用率,并降低消息完整性校验的传输开销。
-
公开(公告)号:CN109871186B
公开(公告)日:2021-12-07
申请号:CN201910184633.5
申请日:2019-03-12
Applicant: 北京计算机技术及应用研究所
IPC: G06F3/06
Abstract: 本发明涉及一种面向可重组RAID的多目标快速重构系统,属于数据重构技术领域。本发明在分析传统RAID重构机制存在的弊端基础上,设计了一种面向可重组RAID的多目标快速重构系统,充分利用了浮动RAID调度机制中条带可动态重组的特性,在进行数据重构时以条带为单位通过选择多个目标盘并行重构来缩短RAID重构时间,降低了重构期间因再次坏盘而彻底丢失数据的风险,提升了可重组RAID的使用效率。
-
公开(公告)号:CN111813709A
公开(公告)日:2020-10-23
申请号:CN202010707388.4
申请日:2020-07-21
Applicant: 北京计算机技术及应用研究所
IPC: G06F12/02
Abstract: 本发明涉及一种基于FPGA存算一体架构的高速并行存储方法,包括:进行FPGA通道编号处理,包括初始状态的通道编号处理和动态变化的通道编号处理,顺序遍历所有通道,采用通道编号方法按序逐个编号,并把映射表保存在寄存器中;进行存储空间块重组,包括:将多个存储介质划分成大小相同的片,该片是页的整数倍,且与主机通道处理数据块大小一致,进行块的地址映射,将数据地址LBA转换成存储空间重组后的地址;地址映射使用两级地址,一级地址表示所在的存储通道,二级地址则表示特定存储通道连接的存储介质的位置,通过两级地址的组合,进行存储空间的寻址;在动态扩容处理时,将关键状态信息保存在寄存器中,用于后期地址映射。
-
公开(公告)号:CN109683815A
公开(公告)日:2019-04-26
申请号:CN201811522597.0
申请日:2018-12-13
Applicant: 北京计算机技术及应用研究所
IPC: G06F3/06
CPC classification number: G06F3/0614 , G06F3/0647 , G06F3/0653 , G06F3/0658 , G06F3/0664 , G06F3/0665
Abstract: 本发明涉及一种双控磁盘阵列分层存储方法,涉及计算机存储技术领域。本发明提供一种双存储控制器的分层存储方法,实现一个存储控制器失效以后,存储服务由另一个控制器接管,即分层存储仍旧可以继续在另一个控制器工作,并保证数据存储服务不中断。两个存储控制器中的分层存储配置和数据统计信息实时同步,处于镜像状态。当一个存储控制器发生故障失效时,另一个控制器能够在故障点无缝接管该控制器上的存储服务。本发明既利用了分层存储的高效性能,又保证了分层存储的高可靠性。
-
公开(公告)号:CN114007219A
公开(公告)日:2022-02-01
申请号:CN202111238889.3
申请日:2021-10-25
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/02 , H04W12/04 , H04W12/041 , H04W12/0431 , H04W12/069 , H04W12/08 , H04W12/69 , H04L9/32 , H04L9/08 , H04L9/06 , H04B7/185 , H04W4/08
Abstract: 本发明涉及一种面向低轨卫星通信的隐身份接入认证方法,属于卫星通信领域。本发明包括初始化阶段和接入认证阶段。初始化阶段,在接入认证开始前,为各通信节点预先分配隐身份标识以及预制密钥。接入认证阶段,首先执行首次接入认证,利用预先分配的隐身份标识以及预制密钥,及相互交互的参数信息,结合隐身份自认证特性,完成节点间的接入认证,以及主会话密钥和临时会话密钥的协商,确保接入节点的可信,同时可利用协商的密钥,构建安全通信通道,确保会话的机密性;本认证方法满足网络动态拓扑、节点资源受限、通信延迟大的通信环境安全需求。
-
公开(公告)号:CN109445701B
公开(公告)日:2021-02-23
申请号:CN201811255560.6
申请日:2018-10-26
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种双控磁盘阵列的自动精简配置同步方法,其中,包括:预处理过程包括:内核加载自动IO控制设备模块的target driver;在用户态定义底层块设备和自动IO控制设备的映射关系;内核根据传入的参数,创建target device,并将IO控制信息记录在IO控制属性中;创建mapping table;创建dm device,将设备类型记录在dm device元数据区,生成自动IO控制设备;在自动IO控制设备上创建精简资源调配卷;以及IO处理过程。本发明公开了一种双控磁盘阵列的自动精简配置同步方法,该方法实现了精简资源调配卷在双控制器磁盘阵列上的数据同步,保证精简资源调配卷实现故障切换。
-
公开(公告)号:CN109871186A
公开(公告)日:2019-06-11
申请号:CN201910184633.5
申请日:2019-03-12
Applicant: 北京计算机技术及应用研究所
IPC: G06F3/06
Abstract: 本发明涉及一种面向可重组RAID的多目标快速重构系统,属于数据重构技术领域。本发明在分析传统RAID重构机制存在的弊端基础上,设计了一种面向可重组RAID的多目标快速重构系统,充分利用了浮动RAID调度机制中条带可动态重组的特性,在进行数据重构时以条带为单位通过选择多个目标盘并行重构来缩短RAID重构时间,降低了重构期间因再次坏盘而彻底丢失数据的风险,提升了可重组RAID的使用效率。
-
公开(公告)号:CN109375568A
公开(公告)日:2019-02-22
申请号:CN201811255678.9
申请日:2018-10-26
Applicant: 北京计算机技术及应用研究所
IPC: G05B19/05 , G05B19/042
Abstract: 本发明涉及一种多源数据实时采集装置,涉及数据采集技术领域。本发明提出的一种基于FPGA实现的多源数据实时采集装置设计方法,采用主处理器运行VxWorks实时操作系统实现多源数据的调度和文件存储管理,基于FTP网络协议和USB接口实现文件的便捷导出。同时,采用从处理器软核实现不同类型数据源的管理,因此能够灵活地增加和删除数据源通道,快速构建满足不同应用场景的实时数据采集系统。本发明具有模块化、高实时性、低功耗、灵活可扩展等特点。
-
公开(公告)号:CN119728112A
公开(公告)日:2025-03-28
申请号:CN202411758266.2
申请日:2024-12-03
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/30
Abstract: 本发明涉及一种分离式的点乘方法及硬件电路,属于密码技术领域。本发明的方法包括:三个部分;其中,第一部分为NAF编码运算,第二部分的连续倍点计算过程为点扩展计算,第三部分的连续点加/减计算过程为点累加计算。本发明的方法包括:固定点预处理模式、随机点点乘串行模式、随机点点乘并行模式、随机点点乘流水模式、固定点加速点乘模式、随机点固定点混合流水模式。本发明结合ECC椭圆曲线密码体制的应用特点,提供了6种应用模式,具有更广泛的更灵活的适用效果,可以在不同的硬件资源约束下,取得更好的性能表现。
-
公开(公告)号:CN113704835B
公开(公告)日:2023-11-10
申请号:CN202110958851.7
申请日:2021-08-20
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种支持加密卡功能的可信存储硬盘,属于计算机领域。本发明通过在一个PCIe接口上实现两个物理功能,分别为NVMe存储功能和PCIe密码卡功能,同时在可信存储硬盘内部实现内部可信,在上电时PF_0通道先工作,主动度量PF_1通道的NVMe主控固件,符合可信3.0思想中的主动度量要求,同时与宿主机进行可信认证,从而实现主机和硬盘之间可信链的传递确认。本发明实现了硬盘内部的可信,达到可信存储的目标,符合可信3.0的思想,并且,在一个硬盘中实现了PCIe密码卡功能和NVMe存储功能,不仅仅节约了一个设备,降低构建可信计算机的成本,同时所要保护的数据与高安全的可信密码模块处于同一个设备内,大大提高安全程度。
-
-
-
-
-
-
-
-
-