-
公开(公告)号:CN107563213B
公开(公告)日:2020-09-08
申请号:CN201710902643.9
申请日:2017-09-29
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种防存储设备数据提取的安全保密控制装置,其中,包括:认证管理模块,用于与认证钥匙完成认证和密钥加密传输;密钥管理模块,用于对接收到的加密密钥进行解密和子密钥扩展;加密处理模块,用于数据的加解密处理;存储控制模块,用于控制器内各模块间的协调处理和安全控制;主机端接口处理模块,用于模拟硬盘存储设备操作;设备端接口处理模块,用于模拟主机访问操作;上电启动在线监控模块,用于监测协议命令格式、数据访问地址和命令接收时间;协议增强模块,用于响应主机绑定驱动模块发送的自定义专用协议命令,并对该协议数据进行匹配和验证,并将结果反馈给存储控制模块;过滤驱动与端口控制模块,用于控制主机相关接口的可用性。
-
公开(公告)号:CN109547242A
公开(公告)日:2019-03-29
申请号:CN201811358905.0
申请日:2018-11-15
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于攻防关联矩阵的网络安全效能评价方法,属于信息安全技术领域。本发明综合考虑系统防御能力,以及网络遭受攻击后对系统的性能、核心资产的性能和防护能力、系统提供的业务等造成的影响,通过攻防关联矩阵的计算,利用目标网络受攻击前后的变化值,综合多个离散点的权重累加,实现对网络安全效能的评价。
-
公开(公告)号:CN109542451A
公开(公告)日:2019-03-29
申请号:CN201811351535.8
申请日:2018-11-14
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于软件行为声明的动态安全度量系统及方法,涉及信息安全技术领域。本发明通过研究软件在正常运行中对与信息安全相关访问操作的边界,在此基础之上,依托软件行为声明,采用动态植入技术、软件可信要素检测技术和软件历史行为分析等对软件可信程度的度量方法,构建基于软件行为声明的动态可信度量框架,实现对软件是否“言行一致”的有效判定,从而对软件系统进行深度的安全监测,为构建安全可靠的网络信息系统打下坚实的基础。
-
公开(公告)号:CN109067547A
公开(公告)日:2018-12-21
申请号:CN201811105872.9
申请日:2018-09-21
Applicant: 北京计算机技术及应用研究所
CPC classification number: H04L9/3255 , H04L9/0841
Abstract: 本发明涉及一种基于一次性环签名的区块链隐私保护方法,涉及网络安全技术领域。本发明提出一种基于一次性环签名的区块链隐私保护方法,以保护区块链中的身份隐私和交易隐私。本发明借鉴环签名的一般过程,同时引入一次一密的思想,提出一次性环签名技术。即每次环签名都会根据公私钥的不同生成不同的密钥画像,如果使用同一私钥生成两个密钥画像将会被关联起来,从而防止交易参与方利用隐匿特性欺诈用户。
-
公开(公告)号:CN107563213A
公开(公告)日:2018-01-09
申请号:CN201710902643.9
申请日:2017-09-29
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种防存储设备数据提取的安全保密控制装置,其中,包括:认证管理模块,用于与认证钥匙完成认证和密钥加密传输;密钥管理模块,用于对接收到的加密密钥进行解密和子密钥扩展;加密处理模块,用于数据的加解密处理;存储控制模块,用于控制器内各模块间的协调处理和安全控制;主机端接口处理模块,用于模拟硬盘存储设备操作;设备端接口处理模块,用于模拟主机访问操作;上电启动在线监控模块,用于监测协议命令格式、数据访问地址和命令接收时间;协议增强模块,用于响应主机绑定驱动模块发送的自定义专用协议命令,并对该协议数据进行匹配和验证,并将结果反馈给存储控制模块;过滤驱动与端口控制模块,用于控制主机相关接口的可用性。
-
-
-
-