可信执行环境的内存锁定方法

    公开(公告)号:CN114253738B

    公开(公告)日:2024-05-24

    申请号:CN202111287297.0

    申请日:2021-11-02

    Inventor: 冷亦君 范磊

    Abstract: 一种可信执行环境的内存锁定方法,由SGX程序通过SGX提供的外部函数调用发送调用接口及其参数至用户态模块,用户态模块通过系统调用将调用接口和参数转发至内核模块,通过内核模块进行内存页锁定操作、解锁操作和查询操作,分别对应给EPC页加上MLOCK标记、给EPC页去掉MLOCK标记和检查MLOCK标记;操作结果通过用户态模块返回给SGX程序;解锁操作应当在锁定操作后执行;查询操作可以在任何状态下执行。本发明实现SGX内的程序只需要一个外部函数调用就能锁定一段EPC内存区域,同时也支持解锁和查询锁定状态的功能。使得被锁定的EPC访问速度会提高,并且能提高安全性,防止含有机密数据的EPC页换出后,被恶意攻击者破坏数据的机密性和完整性。

    基于可信执行环境的数据安全上链实现方法

    公开(公告)号:CN115225285A

    公开(公告)日:2022-10-21

    申请号:CN202210845825.8

    申请日:2022-07-19

    Abstract: 一种基于可信执行环境的数据安全上链实现方法,通过可信执行环境从外部数据源中获取数据,并根据计算逻辑完成数据计算后,先根据计算结果生成数字签名以保证计算结果的可信,再生成整个可信执行环境的签名以保证计算逻辑的可信;最后通过区块链远程接口将计算结果以及对应签名推送至区块链系统,本发明利用可信执行环境实现数据从输入到上链全程的安全性,可以实现对于外部数据源安全可信的上链过程,通过两次签名可以确保数据是由未被篡改的代码按照正确逻辑生成的,本发明具有高度的灵活性,其计算过程可以支持数值计算、统计计算、逻辑计算以及更加复杂的数据挖掘、机器学习等算法。

    面向网络安全告警关联的攻击图生成系统

    公开(公告)号:CN101282332A

    公开(公告)日:2008-10-08

    申请号:CN200810037824.0

    申请日:2008-05-22

    Abstract: 一种计算机网络安全技术领域的面向网络安全告警关联的攻击图生成系统,本发明中,网络初始配置信息模块接收用户输入的网络拓扑结构、网关过滤规则,OVAL漏洞扫描报告收集模块收集网络中所有设备的漏洞,网络连通性分析模块将任意两个设备之间的连通性传输给攻击图生成模块;数据结构建立模块针对网络中攻击者状态、设备状态、植入漏洞行为、原子攻击动作、系统状态,分别建立一类数据进行描述;知识库负责存储网络拓扑结构、网关过滤规则、漏洞,供攻击图生成模块调用;攻击图生成模块调用知识库中的信息,生成网络攻击图,并将生成的攻击图传输给攻击图显示模块可视化地显示给用户;本发明系统工作复杂度为O(N5),易于工程实现。

    一种活体鱼类水下原位超声成像装置及信息获取方法

    公开(公告)号:CN118465770A

    公开(公告)日:2024-08-09

    申请号:CN202410572988.2

    申请日:2024-05-10

    Abstract: 本公开提供一种活体鱼类水下原位超声成像装置以及信息获取方法,其中,活体鱼类水下原位超声成像装置,包括:框架组件、超声成像组件、图像采集阵列;框架组件包括可开闭网格门和固定网格门,至少一个框架组件的侧面上设置可开闭网格门,固定网格门设置在框架组件的侧面上;超声成像组件可移动地设置在框架组件的内部,超声成像组件用于获取活体鱼类的断面声学影像;图像采集阵列包括多个图像采集装置,图像采集阵列设置在框架组件的内部,图像采集装置用于获取活体鱼类的三维外形信息。通过本公开,实现在水下原位获取活体鱼类的超声图像和生理行为信息,无需脱离活体鱼类的原生环境,降低成本,提高鱼类研究效率。

    一种不依赖示踪剂的水底渗流检测装置及使用方法

    公开(公告)号:CN118362474A

    公开(公告)日:2024-07-19

    申请号:CN202410574217.7

    申请日:2024-05-10

    Abstract: 本发明提供一种不依赖示踪剂的水底渗流检测装置和使用方法,包括:框架,所述框架用于在水底移动,框架面垂直移动方向或水底面;垂丝,多根垂丝等间距的并排固定在所述框架内部;中性浮力螺旋线,所述中心浮力螺旋线套设于所述垂丝上,并且其两头固定于框架或者垂丝上。本发明不使用示踪剂来检测水底渗流,可以反复测量,不会因为前面的测量影响后续的测量;不使用声纳检测水底渗流,降低虚警和漏警,提高检测效率。本发明设计方便潜水员人工使用或搭载于水下机器人等平台自动化检测水底渗流;其检测方法直观可靠,能可靠确认水底渗流。

    一种海水悬浮物时空取样装置和取样方法

    公开(公告)号:CN118347789A

    公开(公告)日:2024-07-16

    申请号:CN202410565418.0

    申请日:2024-05-09

    Abstract: 本发明提供一种海水悬浮物时空取样装置和取样方法,所述装置包括:泵,用于将海水自进水口吸入取样装置内;匀速转动的卷型滤纸,其包括间隔设置的采样滤纸,每两张采样滤纸之间彼此隔绝,采样滤纸用于过滤泵入的海水;卷型外薄膜和卷型内薄膜,分别位于采样滤纸的两侧,卷型外薄膜和卷型内薄膜均与卷型滤纸保持同步匀速转动,卷型外薄膜和卷型内薄膜将载有悬浮物样品的采样滤纸密封成三层的复合整体样品;计时与定位装置,用于获取每份复合整体样品采样开始和结束对应的时刻和空间坐标信息,并将时刻和空间坐标信息发送至控制器。本发明能够获得高时空分辨率的海洋悬浮物信息,用于反演海洋中多时空尺度的物质输送过程。

    支持FHE的智能合约引擎实现方法及系统

    公开(公告)号:CN115242374A

    公开(公告)日:2022-10-25

    申请号:CN202210871991.5

    申请日:2022-07-19

    Abstract: 一种支持FHE的智能合约引擎实现方法及系统,通过将加密的待处理数据和数据的处理逻辑分别通过区块链以及区块链的智能合约的方式发布,收到区块链的共识节点通过智能合约虚拟机加载智能合约以及待处理数据,依照其中的处理逻辑得到加密结果并通过智能合约发布至区块链中。本发明在不暴露用户数据的情况下实现用户计算逻辑,通过计算逻辑与加密数据分离发布的措施,能够实现对于任意长度密文的计算;将同态加密计算库隔离于与智能合约虚拟机之外,通过同态加密计算原语调用完成密文计算,可突破虚拟机的资源限制,实现高性能密文计算。

    分布式场景下基于角色属性的访问控制系统及方法

    公开(公告)号:CN115001730A

    公开(公告)日:2022-09-02

    申请号:CN202210200874.6

    申请日:2022-03-02

    Inventor: 孙逸康 范磊

    Abstract: 一种分布式场景下基于角色属性的访问控制系统,包括:位于访问控制层的用户节点、属性节点以及位于存储层的存储节点,本发明不依赖于任何中心化的权威,摒弃了现有属性加密算法中对第三方权威中心的依赖,通过初始化、加密密钥生成、加密、解密密钥生成、解密,将基于属性加密的思想与基于区块链的去中心存储系统的结合。

Patent Agency Ranking