一种基于可信TCM的嵌入式操作系统可信增强系统

    公开(公告)号:CN117234982A

    公开(公告)日:2023-12-15

    申请号:CN202210632234.2

    申请日:2022-06-07

    Abstract: 本发明公开了一种基于可信TCM的嵌入式操作系统可信增强系统。通过实现涉密IP核模块、非涉密IP核模块、国密算法实现可信密码模块、串口通信模块、ROM‑PCR值存储模块以及处理调度模块来保证eTCM作为物理可信基的安全性。同时实现操作系统启动流程可信链设计修改,对X‑Loader、Bootloader、U‑Boot、Kernel文件进行修改,实现对启动文件完整性PCR值检测,层级管理通过安全性检测递交控制权,保证操作系统文件完整性。此外,针对不同用户进行不同权限涉密信息检测,利用docker容器隔离特性,保证不同用户的相应文件使用权限防止越界操作,使得对嵌入式设备的安全检测更加安全、迅速、高效。

    一种混合云环境下众包任务的高效调度方法

    公开(公告)号:CN112600872B

    公开(公告)日:2023-03-31

    申请号:CN202011306767.9

    申请日:2020-11-20

    Inventor: 严磊 张功萱

    Abstract: 本发明提供了一种混合云环境下众包任务的高效调度方法,包括:准备众包任务,建立相关调度模型;使用改进的和声搜索算法处理众包任务,产生最优调度;将调度结果放在混合云上执行,计算净利润。本发明提出了改进的和声搜索算法,该算法采用复合启发式方法,结合优胜劣汰的思想,更新和声记忆库,在复杂度方面远低于传统的方法,可以提高任务调度的有效性和计算效率,克服了现有算法的不足,在更广的范围中进行搜索,挖掘出隐藏在多种情况中的最佳解。本发明将算法应用于混合云上的众包任务调度问题,相比于传统的方法,该算法在任务调度的有效性和计算效率方面都有较大提升,可以在总收入一定的情况下更大限度地降低总成本,得到更大的净利润。

    基于区块链的二手手机交易溯源系统及交易方法

    公开(公告)号:CN115456638A

    公开(公告)日:2022-12-09

    申请号:CN202110643845.2

    申请日:2021-06-09

    Inventor: 徐纯根 张功萱

    Abstract: 本发明公开了一种基于区块链的二手手机交易溯源系统及交易方法,采用Hyperledger Fabric区块链技术,包含多通道机制、DPOS积分制共识算法、监管部门制定标准智能合约、各阶段生成唯一标识等手段搭建二手手机交易平台的联盟链网络。并设计交易流程为7个阶段:手机零件供应厂商供货阶段、手机生产厂商组装阶段、手机经销商进货阶段、手机经销商售卖阶段、用户售卖至二手手机交易平台阶段、二手手机交易平台售卖手机阶段、手机循坏售卖阶段。各个环节通过智能合约的约束,规范行业发展,监控手机生产安全,保证手机交易过程真实透明,并能及时预警安全风险。

    一种云端基于代理重加密的数据授权确定性更新方法

    公开(公告)号:CN108600217B

    公开(公告)日:2022-08-12

    申请号:CN201810365444.3

    申请日:2018-04-23

    Abstract: 本发明涉及一种云端基于代理重加密的数据授权管理及确定性更新方法,该方法基于系统模型实现,系统模型包含KGC服务器、RKM服务器、RKG服务器和Re‑Enc服务器;该方法步骤如下:系统建立;数据创建;代理重加密密钥参量生成;产生具有授权信息的密文数据;密文数据获取;用户进行重加密密文解密;授权确定性更新。本发明将代理重加密引入到云端数据共享和授权更新中,通过管理重加密密钥进行数据的授权管理;减轻了用户在数据共享和授权管理时的密钥管理难度和计算量,同时将重加密密钥进行分割管理,实现授权变更时,密钥的确定性更新。

    一种多服务器资金分配方法

    公开(公告)号:CN112308279A

    公开(公告)日:2021-02-02

    申请号:CN201910713698.4

    申请日:2019-08-02

    Abstract: 本发明公开了一种多服务器资金分配方法。方法为:首先建立多服务器系统的资金消耗及服务器请求模型,得出服务请求与资金消耗的相互关系;然后根据系统当前的可用资金状态制定不同的资金调度策略:高可用资金状态时,只需按需分配;低可用资金状态时,利用博弈论构建符合多服务器系统的合作博弈模型;最后使用拉格朗日乘子法对构建的合作博弈模型进行转化,计算出其相应的纳什均衡解,从而得到多服务器系统最优的资金分配方案。该方法操作简单,实用性强,提高了多服务器系统的效率,降低了多服务器系统的硬件需求。

    LTE/LTE-A网络中带隐私保护的切换认证方法

    公开(公告)号:CN103781067B

    公开(公告)日:2017-03-29

    申请号:CN201410075647.0

    申请日:2014-03-03

    Abstract: 本发明公开了一种LTE/LTE-A网络中带隐私保护的切换认证方法,ME首次接入到LTE/LTE-A网络,并与AAA服务器成功完成接入认证后,AAA服务器为ME生成一个假名集;当ME由于移动需要切换到一个新的AP时,只需要从假名集中选择一个未使用的假名进行身份认证,而不需要提供ME的真实身份,从而能够避免用户身份和位置隐私的泄露,实现匿名性和不可追踪性。在切换认证过程中,本方法基于Diffie-Hellman密钥交换算法协商密钥,通过哈希函数值验证完成相互认证过程,没有使用双线性对运算,减少了认证时延。

    基于嵌入式可信计算模块的嵌入式设备可信启动方法

    公开(公告)号:CN105608385A

    公开(公告)日:2016-05-25

    申请号:CN201511010017.6

    申请日:2015-12-29

    CPC classification number: G06F21/575 G06F2221/034

    Abstract: 本发明公开了一种基于嵌入式可信计算模块的嵌入式设备可信启动方法,基于可信计算理论,结合嵌入式设备的特点,在不改变嵌入式设备体系结构的前提下,设计了嵌入式可信计算模块,提出了一种适用于嵌入式设备的可信启动机制,对U-boot(Bootloader的一种)进行可信改造,使之具备文件发送和控制内核启动的功能,在Bootloader运行之前通过嵌入式可信计算模块对之进行度量,在内核启动之前使用Bootloader对内核进行度量,在系统启动后继续对系统进行可信报告并校验程序和相关数据。

    电子排卵预测仪
    28.
    发明公开

    公开(公告)号:CN104546018A

    公开(公告)日:2015-04-29

    申请号:CN201410850211.4

    申请日:2014-12-31

    Abstract: 本发明公开了一种电子排卵预测仪,包括信息处理单元,处理仪器收集到的各种数据;传感单元,用以检测信息并将其发送到处理该信息的装置;指示单元,用以指示有卵子存在。所处理的信息包括:基础体温、晨尿中的E3G(雌酮-3-葡萄糖苷酸)和LH(促黄体激素)浓度。信息处理后,与有卵子存在的有关数据比较,若有卵子存在,光学显示器就发出信号,表示有卵子存在。本发明能快速有效地测出有没有卵子存在。

    基于动态依赖图的服务组合实例迁移有效性判定方法

    公开(公告)号:CN103606042A

    公开(公告)日:2014-02-26

    申请号:CN201310581404.X

    申请日:2013-11-18

    Abstract: 本发明提供一种基于已执行路径动态依赖图的服务组合实例迁移有效性判定方法,以演化前后的服务组合、待迁移实例的已执行路径为输入,以迁移有效性判定结果为输出,其实现包括:分析待迁移实例的已执行路径中活动间的依赖关系,生成已执行路径的动态依赖图,并获得到达已执行路径结束处所有可达变量定义的集合;通过向后动态切片方法,约简动态依赖图;获取演化后的服务组合的控制流图;基于演化后服务组合的控制流图和约简后的动态依赖图,判断是否存在一个拓扑排序是演化后服务组合的一个活动序列,如果存在则迁移的有效性得到满足,反之不满足。利用本发明的方法可避免传统方法可能产生的错误否定,更好的支持服务组合的动态演化。

    基于GPS的可信硬盘
    30.
    发明公开

    公开(公告)号:CN101697183A

    公开(公告)日:2010-04-21

    申请号:CN200910213160.3

    申请日:2009-10-30

    Abstract: 本发明公开了一种基于GPS的可信硬盘,包括GPS接收器、外接GPS天线、IDE接口、中央处理器、处理程序存储器、非易失存储器、硬盘驱动逻辑电路和盘体,中央处理器分别连接GPS接收器、IDE接口、非易失存储器、处理程序存储器、硬盘驱动逻辑电路和盘体,外接GPS天线直接接到GPS接收器上,IDE接口与通用计算机的IED接口相连。本发明涉及全球定位系统GPS、计算机处理技术、信息安全等技术,采用硬件加密、解密方法,GPS提供的地理位置信息作为密钥,适用非移动计算机的硬盘信息安全。

Patent Agency Ranking