芯片内数据的保护装置

    公开(公告)号:CN101699461A

    公开(公告)日:2010-04-28

    申请号:CN200910236809.3

    申请日:2009-10-30

    Abstract: 本发明公开了一种芯片内数据的保护装置,其包括:监控电路,连接至被保护的芯片;以及三维电路网,与监控电路相连,并由监控电路对三维电路网进行检测,其中,当监控电路检测到三维电路网的参数超过阈值时,监控电路删除被保护的芯片中的数据或向被保护的芯片发出删除数据指示。通过该芯片内数据的保护装置可以有效地提高芯片内数据的安全性。

    一种基于FPGA的面向虚拟机的数据传输和路由方法

    公开(公告)号:CN101540764A

    公开(公告)日:2009-09-23

    申请号:CN200910082572.8

    申请日:2009-04-27

    Abstract: 本发明涉及一种基于FPGA的面向虚拟机的数据传输和路由方法,使用FPGA硬件对数据进行交换和路由,数据从PHY模块传送给MAC,MAC中完成数据包的重组后交给网络滤波器完成数据包的过滤以及交换功能,然后处理后的数据将交给协议处理器,协议处理器维护每个虚拟机队列的状态和读写操作,将网络滤波器送来的数据存放到DDR2中的队列中,描述器完成描述符的维护,负责从主机读取描述符,以及向主机写回描述符。采用本方案这种方法,将原来在VMware软件中所做的软件交换和路由的工作放到了硬件内部来完成,完全解放了CPU的操作,同时由于硬件级别的处理速度远高于软件层次的处理速度,所以大大提高了数据交换和路由速度,同时降低了数据的响应时间。

    USB密钥装置
    3.
    发明公开

    公开(公告)号:CN101930519A

    公开(公告)日:2010-12-29

    申请号:CN200910238003.8

    申请日:2009-11-13

    Abstract: 本发明公开了一种USB密钥装置,其包括:USB接头;壳体,用于夹持USB接头并使USB接头从壳体的一端伸出;以及内部电路,设置在壳体中并与USB接头电连接,该内部电路包括:保护单元,设置在内部电路内部并与壳体相接触,用于在壳体被破坏时,使内部电路发生变化以删除内部数据,或使内部系统停止工作。该USB密钥装置可以有效避免USB密钥被非法拆卸情况,大大提高USB密钥使用过程中的安全性。

    一种计算机安全启动的方法

    公开(公告)号:CN102298680B

    公开(公告)日:2015-01-07

    申请号:CN201110230966.0

    申请日:2011-08-12

    Inventor: 郭旭 石旭

    Abstract: 本发明提供了一种计算机安全启动的方法,将BIOS分为启动部分和功能部分,功能部分写入到智能卡中,启动时将智能卡插入主机完成启动。本发明加强了计算机的启动的安全性,有效的防止非授权用户启动计算机,同时细粒度的对计算机硬件访问进行控制。

    一种基于FPGA的面向虚拟机的数据传输和路由方法

    公开(公告)号:CN101540764B

    公开(公告)日:2013-02-06

    申请号:CN200910082572.8

    申请日:2009-04-27

    Abstract: 本发明涉及一种基于FPGA的面向虚拟机的数据传输和路由方法,使用FPGA硬件对数据进行交换和路由,数据从PHY模块传送给MAC,MAC中完成数据包的重组后交给网络滤波器完成数据包的过滤以及交换功能,然后处理后的数据将交给协议处理器,协议处理器维护每个虚拟机队列的状态和读写操作,将网络滤波器送来的数据存放到DDR2中的队列中,描述器完成描述符的维护,负责从主机读取描述符,以及向主机写回描述符。采用本方案这种方法,将原来在VMware软件中所做的软件交换和路由的工作放到了硬件内部来完成,完全解放了CPU的操作,同时由于硬件级别的处理速度远高于软件层次的处理速度,所以大大提高了数据交换和路由速度,同时降低了数据的响应时间。

    芯片内数据的保护装置

    公开(公告)号:CN101699461B

    公开(公告)日:2012-07-25

    申请号:CN200910236809.3

    申请日:2009-10-30

    Abstract: 本发明公开了一种芯片内数据的保护装置,其包括:监控电路,连接至被保护的芯片;以及三维电路网,与监控电路相连,并由监控电路对三维电路网进行检测,其中,当监控电路检测到三维电路网的参数超过阈值时,监控电路删除被保护的芯片中的数据或向被保护的芯片发出删除数据指示。通过该芯片内数据的保护装置可以有效地提高芯片内数据的安全性。

    一种支持网络数据过滤加密的网卡

    公开(公告)号:CN102291405A

    公开(公告)日:2011-12-21

    申请号:CN201110230958.6

    申请日:2011-08-12

    Inventor: 叶丞 石旭 郭旭

    Abstract: 本发明提供了一种支持网络数据过滤加密的网卡,包括用户管理模块,网络过滤模块,加解密模块,主机接口和网络接口;其中,用户管理模块,网络过滤模块和加解密模块通过主机接口与本地主机通信;网络过滤模块和加解密模块通过网络接口接收数据;用户管理模块控制加解密模块。通过在网络中配套使用该种网卡,可以保证网络数据传输的安全,同时大大提高数据加解密的效率。

    一种虚拟环境下加密卡共享的方法和装置

    公开(公告)号:CN102270153A

    公开(公告)日:2011-12-07

    申请号:CN201110230959.0

    申请日:2011-08-12

    Inventor: 唐焕焕 石旭 叶丞

    Abstract: 本发明提供了一种虚拟环境下加密卡共享的方法,将一个硬件加密卡映射成独立的加密卡资源文件;为每个资源文件建立处理队列并调度处理请求。本发明通过将同一块加密卡映射为多个不同的资源文件,就可以将多个不同的加密卡资源分配给各虚拟机使用,但各虚拟机在物理层面上使用的仍是同一块加密卡,极大的提高了加密卡的使用效率。

    一种基于FPGA的虚拟机网络数据包处理方法

    公开(公告)号:CN101645832B

    公开(公告)日:2011-09-28

    申请号:CN200910083646.X

    申请日:2009-05-07

    Abstract: 本发明涉及一种基于FPGA硬件的虚拟机网络数据包处理方法,使用FPGA硬件对数据包进行卸载过滤,将数据包从网卡的PHY传送给MAC和网络滤波引擎,MAC和网络滤波引擎对数据包进行过滤和分派,将同虚拟机编号的数据包存放到相应内存队列中,协议处理器对内存队列中的数据包进行卸载过滤,将同队列中数据包按端口号、IP地址、线程序号重新排列、整合成大数据包,并将大数据包存放到内存的大包队列中,当内存大包队列中的大数据包达到预定长度后,DMA控制器将大数据包通过PCIe传给虚拟机;本方法将数据包卸载过滤工作放到硬件中完成,完全解放了CPU,减少CPU资源占用,同时由于硬件处理速度远高于软件处理速度,大大提高了网络吞吐速度,缩短了数据处理的响应时间,减少丢包情况的出现。

    一种基于FPGA的虚拟机网络数据包处理方法

    公开(公告)号:CN101645832A

    公开(公告)日:2010-02-10

    申请号:CN200910083646.X

    申请日:2009-05-07

    Abstract: 本发明涉及一种基于FPGA硬件的虚拟机网络数据包处理方法,使用FPGA硬件对数据包进行卸载过滤,将数据包从网卡的PHY传送给MAC和网络滤波引擎,MAC和网络滤波引擎对数据包进行过滤和分派,将同虚拟机编号的数据包存放到相应内存队列中,协议处理器对内存队列中的数据包进行卸载过滤,将同队列中数据包按端口号、IP地址、线程序号重新排列、整合成大数据包,并将大数据包存放到内存的大包队列中,当内存大包队列中的大数据包达到预定长度后,DMA控制器将大数据包通过PCIe传给虚拟机;本方法将数据包卸载过滤工作放到硬件中完成,完全解放了CPU,减少CPU资源占用,同时由于硬件处理速度远高于软件处理速度,大大提高了网络吞吐速度,缩短了数据处理的响应时间,减少丢包情况的出现。

Patent Agency Ranking