一种在虚拟化环境中提供密码服务的方法和系统

    公开(公告)号:CN104461678A

    公开(公告)日:2015-03-25

    申请号:CN201410609724.6

    申请日:2014-11-03

    Abstract: 本发明涉及一种在虚拟化环境中提供密码服务的方法和系统。通过虚拟密码设备管理器管理宿主机上可用的密码计算资源,并提供虚拟的密码运算设备,供客户虚拟机访问;客户虚拟机向虚拟的密码运算设备提出密码服务请求,虚拟密码设备管理器使用虚拟机自省方法主动检查客户虚拟机提出的密码服务请求是否有效,如果检查通过,则在虚拟密码设备管理器中完成密码运算,并将运算结果返回给客户虚拟机;如果检查未通过则不完成密码运算服务。本发明提供了在虚拟化环境中为客户虚拟机提供密码运算服务的方案,可以在虚拟密码设备管理器上对每个客户虚拟机的虚拟密码设备进行按需分配,同时对客户虚拟机对虚拟密码设备的访问进行审计和主动的检查。

    网络密码设备分布式性能测试系统的测试配置调整方法

    公开(公告)号:CN114697080A

    公开(公告)日:2022-07-01

    申请号:CN202210185790.X

    申请日:2022-02-28

    Abstract: 本发明公开了一种网络密码设备分布式性能测试系统的测试配置调整方法。本方法为:1)选取N个测试代理并分别与控制中心、待测试的网络密码设备连接;2)控制中心将网络密码设备的信息与测试接口发送给各测试代理;3)控制中心将测试的初始测试配置发送给N个测试代理,测试代理依据收到的配置信息设置相应线程数启动测试;4)控制中心设定测试周期的时长,根据各代理在测试周期Tj内的测试能力,为对应测试代理在测试周期Tj+1内配置线程数;其中,控制中心在每个测试周期增加若干个线程,第i个测试代理在Tj+1内增加的线程数量与其在测试周期Tj内的测试能力成正比;当N个测试代理上测试线程的总数到达最大线程总数后,停止测试。

    一种基于闪存的数据快速恢复方法与系统

    公开(公告)号:CN108038026B

    公开(公告)日:2021-11-30

    申请号:CN201711144794.9

    申请日:2017-11-17

    Abstract: 本发明公开了一种基于闪存的数据快速恢复方法与系统,利用闪存数据非原位更新的特点,通过在基于闪存的存储设备中进行元数据备份、修改地址映射与垃圾回收等机制实现快速的数据恢复。在需恢复数据准备阶段,用户向基于闪存的存储设备中正常写入数据,在闪存转换层接收到来自上层系统的存储命令后,对需恢复数据的相关元数据进行备份。在需恢复数据修改阶段,合法或非合法用户对数据进行增删改操作,通过修改闪存转换层中的地址映射、垃圾回收机制保证需恢复数据的完整性。在需恢复数据恢复阶段,闪存转换层接收到来自上层系统的恢复命令,通过恢复需恢复数据的元数据来恢复需要恢复的数据。

    一种基于Intel SGX机制的身份或属性加密计算方法和系统

    公开(公告)号:CN109800584B

    公开(公告)日:2020-10-16

    申请号:CN201811431816.4

    申请日:2018-11-28

    Abstract: 本发明公开了一种基于Intel SGX机制的身份或属性加密计算方法和系统。本方法为:1)将Public enclave部署在消息发送者终端、Private enclave部署在消息接收者终端,分别基于Intel SGX机制提供隔离执行的应用程序运行环境;2)Private enclave首次启动时向PKG请求私钥;Public enclave首次启动时向PKG请求系统参数和主密钥,生成用户的公钥;3)Public enclave根据输入的ID或属性推导出对应公钥后用公钥对消息加密;消息接收者终端的Private enclave的解密接口用私钥对消息解密。本发明安全、高效地实现了公钥密码计算。

    一种基于树形组织模型的机构应用权限管理方法及服务系统

    公开(公告)号:CN108322432B

    公开(公告)日:2020-05-22

    申请号:CN201711338674.2

    申请日:2017-12-14

    Abstract: 本发明公开了一种基于树形组织模型的机构应用权限管理方法及服务系统。本方法为:建立机构之间的树形组织模型,即机构树;其中,每一机构对应于所述机构树中的一节点,为机构设置应用和人员,根据人员所属机构为对应人员设置其所属机构的公共应用访问权限;对于每一人员设定一对应属性等级,对于每一应用,依据用户属性等级分别设置对应访问策略;每个机构具有唯一机构ID和从属路径,机构的从属路径表示该机构在机构树上的位置,即从机构树根节点出发到达该机构对应的节点所要经过的机构ID。本发明通过树形组织模型来管理不同层级的机构、下属人员以及应用三者之间的从属关系,简化应用权限管理操作的同时又满足访问权限差异性的需求。

    一种基于二维码识别的移动设备安全绑定方法及应用系统

    公开(公告)号:CN107707356B

    公开(公告)日:2019-11-26

    申请号:CN201710872839.8

    申请日:2017-09-25

    Abstract: 本发明提出一种基于二维码识别的移动设备安全绑定方法,适于对移动设备与一应用系统的身份账号进行绑定,包括以下步骤:应用系统生成的上传二维码供移动设备识别,并根据识别结果使移动设备将设备公钥上传至应用系统;应用系统生成的验证二维码供移动设备识别,并根据识别结果验证移动设备是否持有公钥所对应的私钥,如是,则应用系统将其身份账号与移动设备进行绑定。适用于各种支持公私密钥对存储的移动设备,通过多次二维码识别将移动设备与提供服务的应用系统的用户账号身份进行绑定,解决了使用U‑key鉴别用户身份的局限和不便,并保证安全性。同时提供适用上述方法的应用系统。

Patent Agency Ranking