-
公开(公告)号:CN103778449B
公开(公告)日:2017-03-22
申请号:CN201410024870.2
申请日:2014-01-20
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: G06K17/00
Abstract: 本发明公开了一种区域内移动存储装置的跟踪监控系统和方法,该方法分为注册步骤和跟踪监控步骤;其中,注册步骤中,移动存储装置在区域监控装置内注册,区域监控装置向其写入属性信息和鉴别码;跟踪监控步骤中,在受控区域内,UHF电子标签读写器读取射频场范围内的移动存储装置的属性信息和鉴别码,并将数据上送至区域监控装置,区域监控装置根据接收的数据进行实时记录和分析,如果发现异常情况,则报警并给出告警辅助信息;由此,可实现跟踪指定区域内的移动存储装置,确保受监控的移动存储装置只在指定区域内使用,对于违规带离、非法隐藏等行为进行识别和告警。
-
公开(公告)号:CN103546288B
公开(公告)日:2017-02-01
申请号:CN201310445395.1
申请日:2013-09-25
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 一种SM2数字签名生成算法的实现方法及装置,本发明采用CPU和GPU协作方式进行SM2数字签名生成算法计算,将SM2数字签名生成算法中的计算椭圆曲线点步骤在GPU中进行预先计算得到结果并存储在设置的存储器中,将对用户私钥增1求逆计算在CPU中进行预先计算得到结果并存储在设置的存储器中,然后由CPU根据SM2数字签名生成算法计算步骤对待签名消息顺序计算时,调用存储器存储的预先计算得到的结果,从而节省了对待签名消息进行数字签名的计算时间,提高了SM2数字签名生成算法的计算效率。更进一步,在CPU中可以同时对多个不同用户私钥分别进行用户私钥增1后求逆并存储在存储器中,进一步提高计算效率。
-
公开(公告)号:CN103678994B
公开(公告)日:2017-01-11
申请号:CN201310652031.0
申请日:2013-12-05
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种具有环境控制的USB加密存储系统及方法,在数据读写阶段,处于锁定状态的USB加密存储装置通过射频接口与激活装置进行双向环境鉴别,当确认处在授权许可的环境之中后才进行一次主机的读操作或写操作,由此实现数据加解密密钥与所处环境的绑定,从而使离开授权许可环境的USB加密存储装置无法泄露存储的数据,提高存储数据的安全性。
-
公开(公告)号:CN105303117A
公开(公告)日:2016-02-03
申请号:CN201510594331.7
申请日:2015-09-17
Applicant: 中国科学院数据与通信保护研究教育中心
CPC classification number: G06F21/602 , H04L9/3066 , H04L9/3252
Abstract: 本发明公开了一种SM2算法程序的检测方法和系统。本系统包括检测机和待检测的存储单元,检测机用于扫描存储单元中文件包含的数据。当存在数据与SM2算法中至少一个椭圆曲线参数完全匹配、或者存在数据与SM2算法椭圆曲线基点G的倍点[K]G列表中xK项或yK项中至少一项完全匹配时,则判定存储单元中有实现SM2算法的程序。其中,倍点[K]G在二维坐标系下的坐标表示为(xK,yK),[K]G列表为xK项和yK项的集合,K为正整数,K
-
公开(公告)号:CN104657639A
公开(公告)日:2015-05-27
申请号:CN201510053569.9
申请日:2015-02-02
Applicant: 中国科学院数据与通信保护研究教育中心 , 中国人民解放军63928部队
Abstract: 本发明公开了一种操作系统身份鉴别机制的测试方法和系统。本方法为:1)在宿主机上创建一客户虚拟机,在该宿主机的虚拟机监控器VMM上运行一测试程序;测试程序包括键盘/鼠标消息发送模块、客户虚拟机图像获取模块、图像比较模块以及测试用例配置模块;测试用例配置模块对待测操作系统建立一标准图像库;2)在客户虚拟机上运行该操作系统;对于每一设定的测试项目,键盘/鼠标消息发送模块向客户虚拟机发送模拟键盘/鼠标消息;3)客户虚拟机执行收到的键盘/鼠标消息并缓存执行后的屏幕截图;4)客户虚拟机图像获取模块将每一屏幕截图分别与标准图像库中的标准图像进行匹配判定测试项目是否测试成功。本发明大大提高了测试效率和准确性。
-
公开(公告)号:CN103605597A
公开(公告)日:2014-02-26
申请号:CN201310587446.4
申请日:2013-11-20
Applicant: 中国科学院数据与通信保护研究教育中心 , 赞嘉电子科技(北京)有限公司
Abstract: 本发明公开了一种可配置的计算机保护系统及方法,其中可配置的计算机保护系统包括多个环境传感器、与多个环境传感器一一对应的使能开关、监测模块以及响应模块;多个环境传感器用于采集环境信息;多个使能开关用于分别控制对应环境传感器的使能状态或非使能状态;监测模块用于获取处于使能状态的环境传感器采集的环境信息,并判断是否存在环境异常,并在环境异常时向响应模块发出环境异常信号;响应模块用于在接收到环境异常信号后执行异常响应操作;采用本发明的一种计算机保护系统及方法,可以选择性地使用某些环境传感器,以实现计算机系统在多种应用环境下的物理安全。
-
公开(公告)号:CN103532710A
公开(公告)日:2014-01-22
申请号:CN201310459734.1
申请日:2013-09-26
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: H04L9/30
Abstract: 本发明公开了一种基于GPU的SM2算法的实现方法及装置,本发明由CPU接收SM2算法计算请求,调用GPU,由GPU执行该SM2算法后得到SM2算法计算结果,反馈给CPU。在具体实现上,CPU可以接收多个SM2算法计算请求并按照计算类型分类后,分别调用执行不同计算类型的SM2算法计算请求的GPU线程组,由相应的GPU线程组完成对应计算类型的SM2算法计算,得到SM2算法计算结果,反馈给CPU。GPU在计算SM2算法的过程中,都是并行计算执行,提高了SM2算法的计算效率。
-
公开(公告)号:CN103475469A
公开(公告)日:2013-12-25
申请号:CN201310408312.1
申请日:2013-09-10
Applicant: 中国科学院数据与通信保护研究教育中心 , 上海普华诚信信息技术有限公司
IPC: H04L9/30
Abstract: 本发明公开了一种结合CPU和GPU实现SM2算法的方法及装置,本发明采用CPU和GPU协作方式进行SM2算法,将SM2算法中的计算量比较大的椭圆曲线多倍点运算步骤在GPU预先计算得到结果并存储在设置的存储器中,然后由CPU根据SM2算法步骤对SM2算法的输入数据顺序计算时,调用存储器存储的预先计算得到的结果,从而节省了对SM2算法的输入数据进行SM2算法的计算时间,提高了SM2算法的计算效率。
-
公开(公告)号:CN102662874A
公开(公告)日:2012-09-12
申请号:CN201210100033.4
申请日:2012-04-06
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: G06F12/14 , G06K19/073 , G06K17/00
Abstract: 本发明公开了一种具有USB接口和RFID接口的双界面加密存储卡及其中的数据管理方法和系统,USB接口用于与PC机相连进行数据读写,RFID接口用于接收和发送射频信号,从射频信号中接收安全命令,卡内的数据加密后存储;初始化阶段,双界面加密存储卡生成数据密钥,并进行存储;使用阶段,双界面加密存储卡中的数据密钥处于无效状态,当被使用区域中的第一射频读写装置激活后,数据密钥处于可用状态,利用数据密钥加解密数据并完成读写操作;销毁阶段,当双界面加密存储卡进入到销毁区域中时,接收并执行第二射频读写装置发送的销毁命令,销毁所存储的数据密钥。应用本发明所述方案,能够提高数据的安全性和数据传输速度。
-
公开(公告)号:CN109510708B
公开(公告)日:2021-07-13
申请号:CN201811432010.7
申请日:2018-11-28
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种基于Intel SGX机制的公钥密码计算方法和系统。本方法为:1)生成相互独立的Public enclave和Private enclave,分别为基于Intel SGX机制提供隔离执行的应用程序运行环境;将Public enclave部署在加密消息发送者终端或签名消息验证者终端、Private enclave部署在加密消息接收者终端或签名消息生成者终端;2)Private enclave首次启动时,生成私钥;Public enclave首次启动时,向Private enclave执行SGX远程认证请求与该私钥相同的公钥。本发明安全、高效地实现了公钥密码计算。
-
-
-
-
-
-
-
-
-