-
公开(公告)号:CN115766237A
公开(公告)日:2023-03-07
申请号:CN202211447796.6
申请日:2022-11-18
Applicant: 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)
IPC: H04L9/40
Abstract: 本发明提供了一种报文认证方法及系统,属于计算机IP网络应用领域,方法包括:采用认证链作为IPv6认证扩展头的选项数据,对发送的IP报文计算认证值,构建认证码,并附加至认证链;对收到的IP报文计算认证值,并依次与报文认证链中包含的认证码进行比对,直至所有认证码比对成功;若接收设备为中间接收端,则构建新的认证码添加至认证链的尾部;若接收设备为最终接收端,则将报文发送至应用程序。本发明接收终端可验证报文的合法性,提升抗网络攻击能力,大大提升了IP报文的传输安全性。
-
公开(公告)号:CN114553577B
公开(公告)日:2023-09-26
申请号:CN202210189493.2
申请日:2022-02-28
Applicant: 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)
Abstract: 本发明提供一种基于多主机双隔离保密架构的网络交互系统,系统包括第一安全隔离单元、密码运算单元、管理控制单元和第二安全隔离单元;第一安全隔离单元接收由第一网络终端发送的第一IP密文数据,将第一IP密文数据封装成密文数据;将合法的密文数据流转至管理控制单元;管理控制单元对合法的密文数据封装成第二IP密文数据;调用密码运算单元对第二IP密文数据进行解密形成第一IP明文数据;将第一IP明文数据封装成明文数据;第二安全隔离单元对合法的明文数封装成第二IP明文数据;将第二IP明文数据经业务通道发送至第二网络终端。该方法采用安全保密一体化架构,实现多种网络横、纵向隔离,以及不同安全等级网络的密码运算资源隔离运行的功能。
-
公开(公告)号:CN114553577A
公开(公告)日:2022-05-27
申请号:CN202210189493.2
申请日:2022-02-28
Applicant: 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)
Abstract: 本发明提供一种基于多主机双隔离保密架构的网络交互系统,系统包括第一安全隔离单元、密码运算单元、管理控制单元和第二安全隔离单元;第一安全隔离单元接收由第一网络终端发送的第一IP密文数据,将第一IP密文数据封装成密文数据;将合法的密文数据流转至管理控制单元;管理控制单元对合法的密文数据封装成第二IP密文数据;调用密码运算单元对第二IP密文数据进行解密形成第一IP明文数据;将第一IP明文数据封装成明文数据;第二安全隔离单元对合法的明文数封装成第二IP明文数据;将第二IP明文数据经业务通道发送至第二网络终端。该方法采用安全保密一体化架构,实现多种网络横、纵向隔离,以及不同安全等级网络的密码运算资源隔离运行的功能。
-
公开(公告)号:CN115580461A
公开(公告)日:2023-01-06
申请号:CN202211191340.8
申请日:2022-09-28
Applicant: 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)
Abstract: 本发明提供了一种应用层数据处理的底层可靠性传输方法及系统,属于应用层数据可靠性传输技术领域,可靠性传输方法包括:将安全保密服务模块与安全保密设备建立连接;将应用层软件与安全保密服务模块之间建立TCP连接;为安全保密设备初始化配置业务处理FPGA;采用业务处理FPGA初始化现场保护表和会话块现场表;对应用程序的业务数据分块和编号;业务数据块的发送和处理;将运算后的业务数据块返回至应用程序并滑动发送数据窗口。本发明在计算机终端与安全保密服务的FPGA之间构造了一套基于应用层数据处理的底层可靠性传输方法及系统,采用逻辑FPGA实现业务处理的高性能,同时实现安全保密设备的低功耗和小型化。
-
公开(公告)号:CN307690042S
公开(公告)日:2022-11-25
申请号:CN202230392049.1
申请日:2022-06-24
Applicant: 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)
Abstract: 1.本外观设计产品的名称:存储密钥。
2.本外观设计产品的用途:用于存储密钥、口令和数字证书的存储介质。
3.本外观设计产品的设计要点:在于形状。
4.最能表明设计要点的图片或照片:立体图。
5.俯视图和仰视图与主视图相同,省略俯视图和仰视图。
6.包含组件1和组件2。
其中,组件1为认证介质主体,组件2为套盖,组件2套设在组件1的一端。 -
-
-
-
-