一种跨主机、跨平台的远程命令调用方法和系统

    公开(公告)号:CN103729292A

    公开(公告)日:2014-04-16

    申请号:CN201310743303.8

    申请日:2013-12-30

    Abstract: 本发明涉及计算机信息交互技术领域,特别涉及一种跨主机、跨平台的远程命令调用方法和系统。方法包括:客户端封装指令和参数形成封装数据,并将封装数据发送给服务端进行命令调用;服务端接收到封装数据后,对封装数据进行解析,执行调用。系统包括客户端和服务端,客户端包括:封装单元、命令调用单元、调用结果处理单元和资源判断单元;所述服务端包括:接收单元、解析单元、处理单元和结果返回单元。其中,指令表明服务端要执行调用的服务程序;参数是需要处理的数据。本发明使得目标机器和本地机器在不涉及界面操作和应用层协议的情况下进行交互操作,可选择本地机器或目标机器处理数据,统一调度跨主机、跨平台间的系统资源。

    一种基于统计和规则的特定领域的合成词发现方法

    公开(公告)号:CN103309852A

    公开(公告)日:2013-09-18

    申请号:CN201310237883.3

    申请日:2013-06-14

    Abstract: 本发明属于计算机自然语言处理领域,涉及一种基于统计和规则的特定领域的合成词发现方法。其步骤包括:利用分词系统分词和词性标注,遍历分词结果利用停用词和构词规则过滤,遍历生成原子词的有向图,利用深度遍历排列组合可能的合成词组合并用统计指标和构词规则同时约束,生成合成词候选集供人工筛选,导入合成词进入字典文件供以后使用。本发明的优点有:建立了原子词的有向图,利用深度遍历自动探寻合成词的边界,可以识别出任意长度的合成词;构词规则便于定制和扩展,有良好的移植性;同时具有较高的准确率和召回率,提高汉语分词的准确度;生成的合成词能够更为精确的概念,这也为中文信息处理的深入研究奠定良好的基础。

    一种面向等级保护系统的跨级互联安全策略管理方法

    公开(公告)号:CN102833251A

    公开(公告)日:2012-12-19

    申请号:CN201210310203.1

    申请日:2012-08-28

    Abstract: 本发明涉及一种面向等级保护系统的跨级互联安全策略管理方法,属于计算机信息安全技术领域。该方法对主客体采用全局标记技术,基于层次化的跨级互联安全策略管理过程,包括跨级互联安全管理中心对跨级互联安全策略的处理过程;安全管理中心对跨级互联安全策略的处理过程;安全计算环境和安全互联部件对跨级互联安全策略的实施过程。本发明的优点有:主客体标记在全局范围内唯一,满足跨级互联安全策略在全局范围内一致性的实现需求;对跨级互联安全策略的管理有了清晰的边界,明确了跨级互联安全管理中心、安全管理中心、安全计算环境和安全互联部件的任务和处理对象,保证了跨级互联安全策略的管理架构与定级系统互联架构的一致性。

    一种可信计算密码平台及其实现方法

    公开(公告)号:CN101650764B

    公开(公告)日:2011-08-24

    申请号:CN200910063824.2

    申请日:2009-09-04

    Abstract: 本发明涉及一种可信计算密码平台及其实现方法,属于计算机安全技术领域,包括一个硬件系统,一个操作系统;硬件系统,与操作系统相连接;所述硬件系统包括一个硬件安全模块HSM;该硬件安全模块HSM与平台及其实现方法相绑定,包括连接在主板上的嵌入式安全模块ESM或/和插拔的USB/PCI密码模块;所述操作系统有一个操作系统安全模块,包括强制访问控制子模块、进程监控子模块、应用程序完整性度量验证模块。本发明的优点是,增加了所述可信计算密码平台及其实现方法技术的适用范围,增加了强制访问控制子模块、进程监控子模块和完整性度量验证模块本身的抗攻击程度,整个平台及其实现方法的完整性都被度量,整个平台及其实现方法的可信环境予以建立,充分保证平台及其实现方法使用者的利益。

    一种可信计算平台密钥迁移系统及其密钥迁移方法

    公开(公告)号:CN101651543B

    公开(公告)日:2012-02-01

    申请号:CN200910063825.7

    申请日:2009-09-04

    Abstract: 本发明涉及一种可信计算平台密钥迁移系统及其密钥迁移方法。所述密钥迁移系统由两个可信计算平台构成;源平台与目标平台之间通过安全信道连接。密钥迁移方法步骤包括:1)、生成平台的身份密钥PIK,以及生成、激活平台的身份证书;2)、密钥迁移步骤包括:a、将公钥部分传送给源平台;b、用目标平台的平台迁移密钥的公钥部分加密过程密钥;c、将加密的待迁移密钥和加密的过程密钥传送给目标平台;d、目标平台解密过程密钥密文得到过程密钥,再使用过程密钥解密待迁移密钥密文得到待迁移的密钥。本发明优点在于:不仅保证待迁移密钥的机密性和完整性,提高了迁移加解密的速度,并且可实现可信的第三方对可信计算实行安全监管。

    一种保护基本输入输出系统安全的信息安全计算机

    公开(公告)号:CN101226572B

    公开(公告)日:2010-05-19

    申请号:CN200710051271.X

    申请日:2007-01-16

    Abstract: 本发明涉及一种保护基本输入输出系统安全的信息安全计算机,属于计算机安全技术领域。它包括主板、中央处理器、南桥芯片、基本输入输出系统芯片,超级输入输出芯片、以及安全芯片,其特征在于:所述的安全芯片是一个集成电路芯片,一端有与南桥芯片相连接的LPC接口,另外一端有与基本输入输出系统(BIOS)芯片的LPC接口或是SPI接口相应连接的接口,该安全芯片负责对基本输入输出系统(BIOS)芯片的安全管理功能;所述的基本输入输出系统(BIOS)芯片与安全芯片是各自独立的构件。本发明以纯硬件实现安全控制,从而更加有效的保护计算机的安全,同时提高系统的整体性能并且具有更换部件方便,制造、维护及更新成本低的优点。

    一种可信计算平台密钥迁移系统及其密钥迁移方法

    公开(公告)号:CN101651543A

    公开(公告)日:2010-02-17

    申请号:CN200910063825.7

    申请日:2009-09-04

    Abstract: 本发明涉及一种可信计算平台密钥迁移系统及其密钥迁移方法。所述密钥迁移系统由两个可信计算平台构成;源平台与目标平台之间通过安全信道连接。密钥迁移方法步骤包括:1)生成平台的身份密钥PIK,以及生成、激活平台的身份证书;2)密钥迁移步骤包括:a.将公钥部分传送给源平台;b.用目标平台的平台迁移密钥的公钥部分加密过程密钥;c.将加密的待迁移密钥和加密的过程密钥传送给目标平台;d.目标平台解密过程密钥密文得到过程密钥,再使用过程密钥解密待迁移密钥密文得到待迁移的密钥。本发明优点在于:不仅保证待迁移密钥的机密性和完整性,提高了迁移加解密的速度,并且可实现可信的第三方对可信计算实行安全监管。

    一种在计算机网络内实现非对等访问的控制方法和控制系统

    公开(公告)号:CN101330495A

    公开(公告)日:2008-12-24

    申请号:CN200710052499.0

    申请日:2007-06-19

    Abstract: 本发明涉及一种在计算机网络内实现非对等访问的控制方法和控制系统,属于计算机网络安全技术领域。方法包括如下程序:A.注册计算机信息;B.制定访问策略;C.请求并获得访问控制策略;D.对数据包过滤处理。所述系统是在网络内的计算机操作系统的网络层上增加一个网络层控制程序,控制数据包的进出流向,保护网络层控制程序不被非法卸载的是内核保护机制。本发明的技术效果是:在计算机网络内实现计算机与计算机之间在安全环境状态下非对等访问,即一旦网络层控制程序被恶意篡改,则系统重新启动,并执行修复处理,防止运行在内核中的网络层控制程序被非法卸载,还有,用于注册的本地计算机信息全面,认证、识别能力强。

    一种信息安全计算机
    40.
    发明公开

    公开(公告)号:CN101226571A

    公开(公告)日:2008-07-23

    申请号:CN200710051270.5

    申请日:2007-01-16

    Abstract: 本发明涉及一种信息安全计算机,属于计算机安全技术领域,特别适合于计算机信息安全要求严格的场合使用。它包括中央处理器、主板;该主板上有一个安全控制系统,它包括南桥芯片、超级输入输出芯片、基本输入输出系统芯片以及安全芯片;所述的安全芯片是一个带有LPC接口的、或同时还有SPI接口的集成电路芯片,其一端用来连接南桥芯片的LPC接口,另一端连接超级输入输出芯片和基本输入输出系统芯片。本发明的优点是,主板上的LPC接口受安全控制,即可以实现以纯硬件的结构方式,特别是同时对基本输入输出系统芯片及超级输入输出芯片下设备的安全实时控制,从而更加有效的实现计算机信息的安全。

Patent Agency Ranking