-
公开(公告)号:CN109995796B
公开(公告)日:2021-06-01
申请号:CN201910353827.3
申请日:2019-04-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于工业控制系统终端安全防护技术领域,具体涉及一种工控系统终端安全防护方法。所述方法基于工控系统终端安全防护系统来实施,所述系统包括:终端安全防护设备、终端安全集中管理系统;该方案综合运用强身份鉴别、双重访问控制、接口防护策略、文件深度解析、安全审计和设备集中管理一系列技术手段,有效阻断工控系统设备运行中的网络攻击和非法接入等恶意行为,并同时实现对多台相同类型或不同类型工控系统设备终端安全防护策略进行集中的配置与管理。本方案具有工控设备终端安全防护等级高,支持多台设备集中统一管理,且集中管理平台适用多种应用环境、多种工业协议、兼容性好、防护策略配置灵活、告警上报与设备管理高效等优点。
-
公开(公告)号:CN112231004A
公开(公告)日:2021-01-15
申请号:CN202011120256.8
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: G06F9/4401 , G06F9/451 , H04L29/08
Abstract: 本发明属于云桌面技术领域,具体涉及一种云桌面终端USB重定向系统。高安全云桌面终端因缺少操作系统而不能成功构建USB重定向通道和对USB重定向协议进行解析,进而无法实现USB设备重定向,导致用户接入的USB设备无法被识别和正常使用。与现有技术相比较,本发明提出一种高安全云桌面终端USB重定向系统,所述系统包括:云桌面终端、物理USB设备、以及服务器端的用户虚拟化桌面;所述系统有效解决了无操作系统的高安全云桌面终端的USB设备重定向及安全接入使用问题,为其在部队、军工企业等信息安全要求较高场所的推广应用提供了技术保障。
-
公开(公告)号:CN109460478A
公开(公告)日:2019-03-12
申请号:CN201811314413.1
申请日:2018-11-06
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于软件工程技术领域,具体涉及一种基于细粒度特征语义网络的系统接口时序知识分析方法,其包括:构建嵌入式系统测试故障集;在嵌入式系统测试故障集中搜索接口关键问题,分析提取与时序相关的故障,初步形成时序相关的接口故障集;在嵌入式系统测试故障集中搜索与时序关键的故障,分析提取与接口相关的故障,形成接口相关的时序故障集;两个故障集合并形成接口时序故障集;根据时序故障库中的故障类型,利用基于细粒度特征语义网络的方法,提取接口时序关键影响因素,形成嵌入式系统接口时序知识集。由此得到的嵌入式系统接口时序知识可实现测试知识的继承,且具有可扩展性,便于测试知识的推送,提升测试效率。
-
公开(公告)号:CN109388973A
公开(公告)日:2019-02-26
申请号:CN201811293269.8
申请日:2018-11-01
Applicant: 北京京航计算通讯研究所
Inventor: 李卓 , 王颖 , 刘军 , 王黎 , 朱琳 , 韩旭东 , 寇科男 , 王栋 , 张国宇 , 杨楠 , 双世勇 , 孟伟 , 宋悦 , 何占博 , 高飞 , 闫丛 , 张晛 , 吴少雪 , 赵东升 , 李艳军
IPC: G06F21/64
Abstract: 本发明属于电子文件传递共享过程中的电子文件签署技术领域,具体涉及一种用于非网络环境下的电子文件签署方法,其中Hash运算模块对电子文件进行Hash运算,产生相应电子文件的摘要值,并保存为文件,保存摘要值的文件共享给其他用户;秘钥生成模块根据非对称加密算法生成包含和用户信息互相绑定的用户私钥和公钥,用户私钥和公钥共享给其他用户;所述签署模块将所述摘要值和签署意见以及其他可选信息组合后通过非对称加密算法使用用户私钥进行加密,生成签署文件,分享给其他用户。该方法能在非网络环境下使用移动存储介质进行数据传输,对于多方达成一致意见的文件,能够防止文件被篡改,对于各当事人的意见形成签署,防止事后抵赖。
-
公开(公告)号:CN107995186A
公开(公告)日:2018-05-04
申请号:CN201711224619.0
申请日:2017-11-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于无线通信技术领域,具体涉及一种基于时间戳的通信加密方法,其应用于加解密计算资源有限,但对通信安全有较强需求的无线通信环境中。该方法在云端发送给无人值守设备端的指令中先加入当前时间戳,然后再用常规对称加密算法加密,无人值守设备端在接收到指令后先进行解密,然后将时间戳与最近一次接收到指令的时间戳进行比较,若新接收到的指令时间戳早于最近一条或与最近一条相同,则忽略此条指令。从而防止不法分子通过复制指令再次发送的方法劫持无人值守设备。
-
公开(公告)号:CN118505035A
公开(公告)日:2024-08-16
申请号:CN202410496591.X
申请日:2024-04-24
Applicant: 北京京航计算通讯研究所
IPC: G06Q10/0639 , G06Q50/26 , G06F18/2431 , G06F18/15 , G06F3/01
Abstract: 本发明涉及一种多模态信息处理可穿戴装备作战效能评估方法,属于效能评估领域。本发明方法包括:基于可穿戴装备各评估指标的重要性分数确定各评估指标权重;所述评估指标包括多级评估指标;模拟各不同环境场景进行作战效能试验,得到各底层评估指标对应于各环境场景的试验值;基于所述试验值、各评估指标和各评估指标权重,使用改进的灰色白化权函数计算得到可穿戴装备作战效能的综合评估向量;基于综合评估向量评估可穿戴装备作战效能。本发明方法采用层次分析法和改进的灰色白化权函数,针对多种作战环境场景将定性指标的评价标准量化,解决评级指标模糊和评价标准不统一的问题,提升可穿戴装备作战效能评估的准确性。
-
公开(公告)号:CN112416336A
公开(公告)日:2021-02-26
申请号:CN202011255709.8
申请日:2020-11-11
Applicant: 北京京航计算通讯研究所
Abstract: 本发明涉及一种面向航天嵌入式系统的软件架构设计方法,包括如下步骤:生成嵌入式软件组件库,所述嵌入式软件组件库包括经过形式化验证的可复用组件;从嵌入式软件组件库中选择所需的可复用组件,构建嵌入式软件代码框架;根据所述嵌入式软件代码框架,进行嵌入式软件代码编辑,生成可执行软件;根据专家知识库对生成的所述可执行软件进行缺陷检测,定位缺陷位置生成缺陷报告,并进行缺陷修复;在线监测可执行软件的运行过程,进行自主诊断、故障定位和故障修复。本发明可以丰富软件开发自动化技术、提高软件开发效率、缩短协议开发周期、实现故障在线诊断和修复,提高代码的安全性和健壮性。
-
公开(公告)号:CN112256389A
公开(公告)日:2021-01-22
申请号:CN202011120245.X
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于云桌面技术领域,具体涉及一种云桌面终端USB重定向方法。高安全云桌面终端因缺少操作系统而不能成功构建USB重定向通道和对USB重定向协议进行解析,进而无法实现USB设备重定向,导致用户接入的USB设备无法被识别和正常使用。与现有技术相比较,本发明提出一种高安全云桌面终端USB重定向方法,所述方法基于云桌面终端USB重定向系统来实施,所述系统包括:云桌面终端、物理USB设备、以及服务器端的用户虚拟化桌面;所述方法有效解决了无操作系统的高安全云桌面终端的USB设备重定向及安全接入使用问题,为其在部队、军工企业等信息安全要求较高场所的推广应用提供了技术保障。
-
公开(公告)号:CN106888082B
公开(公告)日:2019-09-10
申请号:CN201510946603.5
申请日:2015-12-16
Applicant: 北京京航计算通讯研究所
IPC: H04L9/06
Abstract: 本发明实施例公开的用于加密解密的方法和处理器,涉及加密解密技术,有效减少AES在FPGA的实现中占用的逻辑单元数。把输入数据存放在输入数据寄存器中,更新数据存储地址addr=addr1+addr8;如循环计数器小于该指令中的循环计数,变址寄存器和循环计数器分别加一,然后转移到addr8指定的指令地址,循环计数器置0,实现0到15范围内的循环操作;在进行寄存器写操作的同时把该寄存器原有数据保留到另一个寄存器,把存储器到寄存器的读取操作和该寄存器到另一寄存器的写操作组合在同一条指令中,用6条指令实现一个16次循环的程序块,用于加密解密。
-
公开(公告)号:CN106888082A
公开(公告)日:2017-06-23
申请号:CN201510946603.5
申请日:2015-12-16
Applicant: 北京京航计算通讯研究所
IPC: H04L9/06
Abstract: 本发明实施例公开的用于加密解密的方法和处理器,涉及加密解密技术,有效减少AES在FPGA的实现中占用的逻辑单元数。把输入数据存放在输入数据寄存器中,更新数据存储地址addr=addr1+addr8;如循环计数器小于该指令中的循环计数,变址寄存器和循环计数器分别加一,然后转移到addr8指定的指令地址,循环计数器置0,实现0到15范围内的循环操作;在进行寄存器写操作的同时把该寄存器原有数据保留到另一个寄存器,把存储器到寄存器的读取操作和该寄存器到另一寄存器的写操作组合在同一条指令中,用6条指令实现一个16次循环的程序块,用于加密解密。
-
-
-
-
-
-
-
-
-