-
公开(公告)号:CN108833307A
公开(公告)日:2018-11-16
申请号:CN201810660086.9
申请日:2018-06-22
Applicant: 天津芯海创科技有限公司 , 天津市滨海新区信息技术创新中心
Inventor: 王盼 , 刘勤让 , 宋克 , 朱珂 , 沈剑良 , 吕平 , 谭力波 , 董春雷 , 李庆龙 , 刘汉卿 , 李丹丹 , 汪涟 , 赵博 , 汪欣 , 张文建 , 杨国环 , 姜海斌
IPC: H04L12/933 , H04L12/935 , H04L12/861
Abstract: 本发明提供了一种数据交换装置,包括:N个输入缓存、N2个交叉节点缓存和N个输出缓存,每个输入缓存对应一个由N个交叉节点缓存组成的交叉节点缓存行,每个输出缓存均对应一个由N个交叉节点缓存组成的交叉节点缓存列,每个输入缓存和每个输出缓存分别按照其直连的端口模式的配置信息划分缓存分区;每个交叉节点缓存按照列对应的输出缓存对应的端口模式的配置信息划分缓存分区;输入缓存用于将接收的数据包存入与数据包中携带的目的端口号对应的交叉节点缓存;交叉节点缓存用于将数据包输送与目的端口号对应的输出缓存;输出缓存用于将数据包输送给N个目的端口中与目的端口号对应的目的端口,达到不影响性能的前提下对缓存的最大程度利用的技术效果。
-
公开(公告)号:CN108196966A
公开(公告)日:2018-06-22
申请号:CN201810081137.2
申请日:2018-01-29
Applicant: 天津芯海创科技有限公司 , 天津市滨海新区信息技术创新中心
Inventor: 李丹丹 , 谭力波 , 王盼 , 刘勤让 , 宋克 , 朱珂 , 沈剑良 , 吕平 , 张兴明 , 刘汉卿 , 姜海斌 , 董春雷 , 李庆龙 , 汪涟 , 赵博 , 张文建 , 杨国环
Abstract: 本发明提供了一种多数据源的数据比对方法、装置和芯片;其中,该方法包括:当接收到数据源发送的数据时,提取数据的数据特征,生成数据特征对应的存储地址;从数据源对应的多个存储块中,查找存储地址为空闲状态的存储块;将数据特征保存至空闲状态的存储块的存储地址中,以等待数据特征与其它数据源的数据特征进行比对。本发明通过为每个数据源设置多个存储快,可以将数据特征保存在处于空闲状态下的存储地址中,避免了数据特征之间的覆盖问题,提高了数据比对的成功率。
-
公开(公告)号:CN110990853B
公开(公告)日:2022-05-06
申请号:CN201911202483.2
申请日:2019-11-29
Applicant: 天津市滨海新区信息技术创新中心 , 天津芯海创科技有限公司
Abstract: 本发明实施例公开了一种动态异构冗余的数据访问保护方法及装置,其中,所述方法包括:接收处理器单元发出的敏感数据访问请求;根据访问状态链接表判断当前访问敏感数据的应用是否合法,所述访问状态链接表用于记录访问的应用和对应的敏感数据存储区域之间的关系;在所述应用合法时,根据所述访问状态链接表生成应用鉴权秘钥,并将所述鉴权秘钥加入到敏感数据请求访问报文中;对所述应用鉴权秘钥进行鉴权,并根据鉴权结果进行裁决,在裁决结果合法时,允许所述应用根据访问状态链接表访问相应的敏感数据。能够在提高第三方应用访问敏感数据的灵活性的同时,保证敏感数据的安全性。
-
公开(公告)号:CN108667566B
公开(公告)日:2020-12-01
申请号:CN201810377346.1
申请日:2018-04-24
Applicant: 天津芯海创科技有限公司 , 天津市滨海新区信息技术创新中心
IPC: H04L1/00 , H04L12/851
Abstract: 本发明提供了一种TCP流数据匹配装置,包括:主逻辑模块和多个副逻辑模块;主逻辑模块用于提取第一TCP流数据中的第一CRC校验码,并获取提取第一CRC校验码时刻的提取时间戳,将第一CRC校验码和提取时间戳合并,得到基准数据;每个副逻辑模块用于提取多个第二TCP流数据中的第二CRC校验码,并获取存储第二CRC校验码时刻的存储时间戳,将第二CRC校验码和存储时间戳合并,得到多个副基准数据,若在多个副基准数据中查找到第二CRC校验码和基准数据的第一CRC校验码匹配且存储时间戳和提取时间戳之间的差值小于时间窗口的副基准数据,输出基准数据和副基准数据,缓解现有技术中的流匹配输出结果准确性低的问题,达到了提高流匹配输出结果准确性的技术效果。
-
公开(公告)号:CN108881022B
公开(公告)日:2020-11-10
申请号:CN201810537863.0
申请日:2018-05-30
Applicant: 中国人民解放军战略支援部队信息工程大学 , 天津市滨海新区信息技术创新中心
IPC: H04L12/741 , H04L12/747 , H04L12/863 , H04L12/935 , H04L29/06
Abstract: 本发明涉及一种数据报加扰查表转发的网络节点装置和方法。所述装置包括解析器、报文缓存、查表逻辑、表项缓存及修改器,还包括:加扰器A、加扰器B、解扰器A、解扰器B、扰码缓存。还包括一种数据报加扰查表转发的方法。本发明以目前广泛部署的网络转发节点通用结构为基础,将加扰器、解扰器设置为直通模式后,即变为传统转发节点,具有很好的适应性和兼容性;无需获知内置木马及特征码具体信息,可抵御未知的特征码木马攻击;扰码可动态更新,安全性好;对业务数据和表项数据的加、解扰完全由节点内部逻辑完成,与该节点连接的业务端及配置端无需获知扰码内容,进一步提高了安全性。
-
公开(公告)号:CN108667826B
公开(公告)日:2020-09-04
申请号:CN201810379919.4
申请日:2018-04-25
Applicant: 中国人民解放军战略支援部队信息工程大学 , 天津市滨海新区信息技术创新中心
IPC: H04L29/06
Abstract: 本发明涉及网络设备安全防护技术领域,尤其涉及一种基于四模异构冗余处理器的调度装置和调度方法。所述调度装置包括:四模异构冗余处理器、随机数发生器、资源调度管理器和结果处理器。所述调度方法包括:随机数发生器生成随机数,向资源调度管理器发送随机数;资源调度管理器根据随机数通过计算得到调度参数决定对四模异构冗余处理器进行调度的方式和时间;结果处理器处理四模异构冗余处理器的输出结果,并输出最终结果,向资源调度管理器反馈四模异构冗余处理器的行为状态;资源调度管理器根据反馈信息决定对四模异构冗余处理器进行调度的方式和时间,对四模异构冗余处理器进行管理操作。本发明提高了系统整体的可靠性和可用性。
-
公开(公告)号:CN111158636A
公开(公告)日:2020-05-15
申请号:CN201911220379.6
申请日:2019-12-03
Applicant: 中国人民解放军战略支援部队信息工程大学 , 天津市滨海新区信息技术创新中心
IPC: G06F7/57 , G06F7/544 , H04L12/741
Abstract: 本发明提供了一种可重构计算结构及乘累加计算处理阵列的路由寻址方法、装置。该结构中,可重构计算模块包括至少一个乘累加计算处理阵列,每个乘累加计算处理阵列包括ram单元和算式生成器,每个ram单元由四个ram块拼接而成,每个ram单元均由相应的计算算粒与其对应,用来完成典型的乘累加运算,每个算式生成器有四个接口,可通过接口与周边的ram单元连接。本发明提出的可重构计算结构,通过构建包含ram单元和算式生成器的乘累加计算处理阵列,每个阵列内部和阵列之间可通过算式生成器将各个ram单元互联,进而将将若干个乘累加计算处理阵列形成网状结构,相比传统的总线型或crossbar型互联结构而言,本互联结构逻辑电路设计简单。
-
公开(公告)号:CN110990853A
公开(公告)日:2020-04-10
申请号:CN201911202483.2
申请日:2019-11-29
Applicant: 天津市滨海新区信息技术创新中心 , 天津芯海创科技有限公司
Abstract: 本发明实施例公开了一种动态异构冗余的数据访问保护方法及装置,其中,所述方法包括:接收处理器单元发出的敏感数据访问请求;根据访问状态链接表判断当前访问敏感数据的应用是否合法,所述访问状态链接表用于记录访问的应用和对应的敏感数据存储区域之间的关系;在所述应用合法时,根据所述访问状态链接表生成应用鉴权秘钥,并将所述鉴权秘钥加入到敏感数据请求访问报文中;对所述应用鉴权秘钥进行鉴权,并根据鉴权结果进行裁决,在裁决结果合法时,允许所述应用根据访问状态链接表访问相应的敏感数据。能够在提高第三方应用访问敏感数据的灵活性的同时,保证敏感数据的安全性。
-
公开(公告)号:CN108965300A
公开(公告)日:2018-12-07
申请号:CN201810806999.7
申请日:2018-07-21
Applicant: 中国人民解放军战略支援部队信息工程大学 , 天津市滨海新区信息技术创新中心
CPC classification number: H04L69/22 , H04L43/026 , H04L69/03
Abstract: 本发明属于数据包生成技术领域,特别是涉及一种数据包生成方法、装置及计算机可读存储介质,该方法包括:接收待生成数据包包头内各个关键字段所在的目标字节的目标值、掩码和任意相邻的两个所述目标字节之间的间隔值;针对每个所述目标字节,将所述目标值添加到所述目标字节中与所述掩码中第一预设值对应的比特位上,将所述目标字节中与所述掩码中第二预设值对应的比特位上添加第二预设值补位,得到目标字节值;根据多个所述目标字节值及根据所述间隔值确定的补位字符串生成与所述目标协议类型对应的包头内容;将所述包头内容和预设的数据字段进行封装,得到所述待生成数据包。本发明能够提高数据包生成过程效率。
-
公开(公告)号:CN108848093A
公开(公告)日:2018-11-20
申请号:CN201810645671.1
申请日:2018-06-21
Applicant: 中国人民解放军战略支援部队信息工程大学 , 天津市滨海新区信息技术创新中心
IPC: H04L29/06 , H04L12/775
CPC classification number: H04L63/1466 , H04L45/58 , H04L63/1433
Abstract: 本发明提供一种路由计算单元和网络节点设备。该路由计算单元包括:多核处理器,以及分别与所述多核处理器连接的输入接口和输出接口;所述输入接口用于接收协议控制数据;所述多核处理器用于通过运行多套预设异构协议栈软件对所述协议控制数据进行计算处理得到多个计算结果,根据所述多个计算结果确定路由数据;所述输出接口用于输出所述路由数据。该网络节点设备包括至少一个上述的路由计算单元。本发明可以有效防御针对路由计算单元的攻击,防御方式可靠、实用,从而提高了网络节点设备的安全性。
-
-
-
-
-
-
-
-
-