-
公开(公告)号:CN113836553A
公开(公告)日:2021-12-24
申请号:CN202111108390.0
申请日:2021-09-22
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种密码算法动态重构的分布式存储数据保护方法,属于安全领域。本发明应用于分布式存储系统中,在传统的元数据服务器MDS、客户端以及对象存储设备OSD之外,添加了具有身份注册、身份认证以及节点信息监管等功能的管理代理MA,并利用密码算法动态重构技术加密保护系统中的元数据MD,达到对分布式存储系统存储数据的保护。本发明的技术方案比直接对存储集群上的数据进行加解密的技术方案性能损耗更低,更适用于对安全性要求较高的分布式存储系统中。
-
公开(公告)号:CN110309078B
公开(公告)日:2021-07-02
申请号:CN201910587609.6
申请日:2019-07-02
Applicant: 北京计算机技术及应用研究所
IPC: G06F12/02
Abstract: 本发明涉及一种全闪存储阵列的主机与固态盘协同垃圾回收方法,包括:阵列主机通过扩展NVMe驱动发送命令;固态盘固件解析命令,将块状态NAND_Block_Table或固件状态Firmware_Stats打包发送给阵列主机;阵列主机接收固态盘发送块状态或固件状态,判断是否需要进行垃圾回收操作;如需执行垃圾回收,主机端发送Force_GC命令,强制固态盘进行垃圾回收;如需暂停垃圾回收,阵列主机发送Abort_GC命令,固态盘暂停内部垃圾回收操作;固态盘接收到垃圾回收相关命令并执行,并更新块状态及固件状态。本发明将地址映射、磨损均衡、垃圾回收等算法在固态盘内部实现,减轻了开放通道固态盘阵列的主机CPU负担。
-
公开(公告)号:CN110515760A
公开(公告)日:2019-11-29
申请号:CN201910808900.1
申请日:2019-08-29
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于机器学习的闪存LDPC纠错方法,其中,包括:对受扰后的编码数据根据存储状态之间设置的参考电压进行硬判决,统计每个信息节点所对应的校验方程中被标记为最大翻转数;对达到迭代次数硬解码失败的码字传入AI引擎,通过预训练好的神经网络模型根据输入的数据集,选择最优的参考电压和查询读补偿的校准表获得读电压;读电压每次读取都会取回与等着被纠错的数据相关的元数据,把读出的0或1的序列Y输入到预训练好的AI引擎,加载对数似然比表给AI引擎,把信息节点和校验节点间置信概率的更新迭代通过设置神经网络传递函数进行训练和学习,按照最大后验概率译码准则来对接受到的序列Y作出判决。
-
公开(公告)号:CN109446015A
公开(公告)日:2019-03-08
申请号:CN201811255540.9
申请日:2018-10-26
Applicant: 北京计算机技术及应用研究所
IPC: G06F11/26
Abstract: 本发明涉及NVMe原型仿真验证结构,其中,包括:模拟主机内存用于模拟主机内存;提取数据和打印接收包信息模块用于从数据包里把数据提取出来,执行译码,并把接收到的包信息打印到文件中;解码模块的用于分析接收包和发送包的包头信息;组包模块用于根据包的格式,把要发送的数据或命令组包;模拟RAM用于模拟随机存储器;接收数组用于把接收到的包存到接收数组里,发送数组用于把要发送的数组存到发送数组里;NVMe控制器是要被验证的模块;打印发送包信息模块,用于把发送包的信息打印到文件中。
-
公开(公告)号:CN109120406A
公开(公告)日:2019-01-01
申请号:CN201810981041.1
申请日:2018-08-27
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及公开了一种适用于可更换密码算法IP核的通用更替电路,包括:AXI接口用于向可更换密码算法IP核中配置参数,外部功能模块向输入数据FIFO写入待加解密的明问和密文数据,可更换密码算法IP核从输入数据FIFO读出待加解密的明文和密文数据,可更换密码算法IP核将加解密计算得到的明文和密文数据写入输出数据FIFO,外部功能模块从输出数据FIFO读出加解密计算后的明文和密文数据;输入数据FIFO的写时钟和外部功能模块时钟一致,输入数据FIFO的读时钟与可更换密码算法IP核的时钟一致;输出数据FIFO的写时钟和可更换密码算法IP核的时钟一致,输出数据FIFO的读时钟与外部功能模块时钟一致。使用本发明设计的通用更替电路可以减少密码算法更换时接口模块的工作量,使ASIC、FPGA设计、升级更简便。
-
公开(公告)号:CN108920984A
公开(公告)日:2018-11-30
申请号:CN201810735362.3
申请日:2018-07-06
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种防克隆篡改安全SSD主控芯片架构,其中,包括:安全闪存控制器用于通过NAND FLASH阵列的每片NAND FLASH固有属性认证NAND FLASH身份,认证不通过CPU不予上电,认证通过后,则CPU上电;安全加解密模块的PUF模块用于输出稳定值,ECC模块对PUF模块输出的稳定值进行纠错,Hash函数模块将ECC模块输出的纠错后的数据进行Hash运算后输出固定长度值,作为加解密算法模块的根密钥;加解密模块用于对数据进行解密,得到的明文再经主机总线接口控制器传输到主机端。
-
公开(公告)号:CN117040735A
公开(公告)日:2023-11-10
申请号:CN202311051210.9
申请日:2023-08-21
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种针对深度神经网络的加密方法,属于网络数据安全领域。本发明服务器拥有基座深度神经网络预训练模型,用户设备可以向服务器申请模型的利用并经过加密传输得到预训练的深度神经网络模型后,用户设备根据自身的实际需求和应用场景对应的具体参数针对解密过后的预训练深度神经网络模型进行微调得到适合用户自身实际需求的实用深度神经网络模型。本发明利用公私钥对明显能抵抗第三方针对用户申请使用的加密预训练模型攻击,有效增加了预训练模型参数传输的安全性。
-
公开(公告)号:CN115941176A
公开(公告)日:2023-04-07
申请号:CN202211557351.3
申请日:2022-12-06
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于PUF的双向认证及密钥协商方法,属于信息安全领域。本发明基于对称加密算法和PUF实现了认证设备与认证服务器的双向认证及密钥协商方法,在满足安全性的基础上,使用对称加密算法和PUF代替了公钥证书体系,减少了使用证书体系带来的计算开销,缩短了认证时间,并且使用PUF做到需要完成一次注册之后,便可以通过对物理指纹的认证合法接入网络。通过以上功能,本发明实现了轻量级双向认证协议,保证安全性的同时也减少了计算开销,具备配置灵活性。
-
公开(公告)号:CN115795433A
公开(公告)日:2023-03-14
申请号:CN202211557304.9
申请日:2022-12-06
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于哈希算法的加密硬盘‑主机双向认证方法,属于信息安全领域。本发明设计了主机、加密硬盘及认证UKey之间基于哈希算法的认证协议,减少了计算性能损耗,缩短了上电启动时的认证时间。本发明还将硬盘的加密密钥分为三份,一份保存在主机中,一份保存在加密硬盘中,一份保存在认证UKey中,在开机时认证UKey、主机与加密硬盘通过认证后才将密钥分量发送到硬盘中合成完整的密钥进行解密,保证了加密密钥与保护数据的物理分离。与现有技术相比,本发明提出了一种基于哈希算法的加密硬盘‑主机双向认证方法,减少因使用公钥证书带来的资源消耗,提高了加密硬盘的安全性。
-
公开(公告)号:CN110531935B
公开(公告)日:2023-02-03
申请号:CN201910807810.0
申请日:2019-08-29
Applicant: 北京计算机技术及应用研究所
IPC: G06F3/06
Abstract: 本发明涉及一种基于物理页相对温度的SLC闪存磨损均衡方法,其中,包括:闪存控制器上电后,接收到写请求,写请求中带有待写入物理块中待选各页的对应数据,确定待选各页的相对温度数值未超过设定的温度阈值,并从待选各页中选取擦写次数最小的物理页作为待写入物理页;将写请求中带有的对应数据与待写入页中原有数据作比较,包括:对每页的数据写入前后各晶体管翻转情况进行统计,根据浮栅晶体管电气特性,获得对应页的相对温度,将相对温度与物理块PE次数共同作为磨损均衡方法的考核指标。
-
-
-
-
-
-
-
-
-